Scroll untuk baca artikel
#Viral

Amazon Menjelaskan Bagaimana Pemadaman AWS Menghancurkan Web

webmaster
62
×

Amazon Menjelaskan Bagaimana Pemadaman AWS Menghancurkan Web

Share this article
amazon-menjelaskan-bagaimana-pemadaman-aws-menghancurkan-web
Amazon Menjelaskan Bagaimana Pemadaman AWS Menghancurkan Web

Raksasa awan Amazon Web Services mengalami masalah resolusi DNS pada hari Senin menyebabkan pemadaman berjenjang yang merusak sebagian besar web. Kehancuran yang terjadi pada hari Senin menggambarkan kondisi fundamental dunia kepercayaan pada apa yang disebut hyperscaler seperti AWS dan tantangan bagi penyedia cloud besar dan pelanggan mereka ketika keadaan menjadi kacau. Lihat di bawah untuk mengetahui lebih lanjut tentang bagaimana pemadaman terjadi.

Dakwaan Departemen Kehakiman AS atas penipuan perjudian yang dipicu oleh massa bergema di seluruh NBA pada hari Kamis. Kasus tersebut meliputi tuduhan bahwa kelompok yang didukung massa menggunakan pengocok kartu yang diretas untuk menipu korban dari jutaan dolar—sebuah pendekatan yang WIRED baru-baru ini mendemonstrasikannya dalam penyelidikan peretasan pengocok kartu Deckmate 2 yang digunakan di kasino.

Example 300x600

Kami merinci detail pencurian perhiasan Louvre yang mengejutkan Dan ditemukan dalam penyelidikan bahwa Imigrasi dan Bea Cukai AS kemungkinan besar tidak membeli hulu ledak peluru kendali sebagai bagian dari pengadaannya. Transaksi tersebut tampaknya merupakan kesalahan pengkodean akuntansi.

Sementara itu, Anthropic telah bermitra dengan pemerintah AS untuk mengembangkan mekanisme yang dimaksudkan untuk menjaga platform AI-nya, Claude, agar tidak membimbing seseorang dalam membuat senjata nuklir. Namun para ahli mempunyai reaksi beragam mengenai apakah proyek ini diperlukan dan apakah proyek ini akan berhasil. Dan penelitian baru minggu ini menunjukkan bahwa sebuah browser tampaknya diunduh jutaan kali—dikenal sebagai Universe Browser—berperilaku seperti malware dan memiliki kaitan dengan jaringan kejahatan dunia maya dan perjudian ilegal yang sedang booming di Asia.

Dan masih ada lagi. Setiap minggu, kami mengumpulkan berita keamanan dan privasi yang tidak kami liput secara mendalam. Klik berita utama untuk membaca cerita selengkapnya. Dan tetap aman di luar sana.

Setelah Gangguan Besar, AWS Membongkar “Tiga Periode Dampak yang Berbeda”

AWS mengonfirmasi dalam “ringkasan pasca-acara” pada hari Kamis bahwa pemadaman besar-besaran pada hari Senin disebabkan oleh kegagalan Domain System Registry pada layanan DynamoDB-nya. Namun, perusahaan juga menjelaskan bahwa masalah ini juga memicu masalah lain, sehingga memperluas kompleksitas dan dampak pemadaman listrik. Salah satu komponen utama krisis ini adalah masalah pada layanan Network Load Balancer, yang sangat penting untuk mengelola pemrosesan dan aliran data secara dinamis di seluruh cloud guna mencegah titik hambatan. Penyebab lainnya adalah gangguan pada peluncuran “Instans EC2” baru, yaitu mekanisme konfigurasi mesin virtual pada inti AWS. Tanpa mampu memunculkan instance baru, sistem menjadi kewalahan karena banyaknya permintaan yang menumpuk. Semua elemen ini digabungkan membuat pemulihan menjadi proses yang sulit dan memakan waktu. Seluruh insiden—mulai dari deteksi hingga remediasi—membutuhkan waktu sekitar 15 jam untuk diselesaikan dalam AWS. “Kami tahu peristiwa ini berdampak signifikan pada banyak pelanggan,” tulis perusahaan itu dalam post mortemnya. “Kami akan melakukan segala yang kami bisa untuk belajar dari acara ini dan menggunakannya untuk lebih meningkatkan ketersediaan kami.”

Serangan Siber Terhadap Jaguar Land Rover Akan Menghabiskan Biaya Sekitar $2,5 Miliar

Serangan siber yang mematikan produksi di raksasa mobil global Jaguar Land Rover (JLR) dan rantai pasokannya selama lima minggu kemungkinan akan menjadi peretasan yang paling merugikan secara finansial dalam sejarah Inggris, a analisis baru mengatakan minggu ini. Menurut Cyber ​​Monitoring Center (CMC), dampak dari serangan ini kemungkinan mencapai £1,9 miliar ($2,5 miliar). Para peneliti di CMC memperkirakan bahwa sekitar 5.000 perusahaan mungkin terkena dampak peretasan tersebut, yang menyebabkan JLR menghentikan produksinya, dan dampak langsung dari rantai pasokan yang tepat waktu juga memaksa perusahaan-perusahaan yang memasok suku cadang untuk menghentikan operasinya juga. JLR memulihkan produksi pada awal Oktober dan dikatakan produksi tahunannya turun sekitar 25 persen setelah “kuartal yang penuh tantangan.”

Atlas Peramban Web OpenAI Menimbulkan Ketakutan akan Injeksi Segera

Pembuat ObrolanGPT OpenAI merilis browser web pertamanya minggu ini—sebuah gambaran langsung tentang browser Chrome yang dominan dari Google. Atlas menempatkan chatbot OpenAI di jantung browser, dengan kemampuan untuk mencari menggunakan LLM dan menganalisis, merangkum, dan mengajukan pertanyaan tentang halaman web yang Anda lihat. Namun, seperti browser web berkemampuan AI lainnya, para ahli dan peneliti keamanan mengkhawatirkan potensi hal ini serangan injeksi cepat tidak langsung.

Ini licik, hampir tidak dapat dipecahkanserangan melibatkan penyembunyian serangkaian instruksi ke LLM dalam teks atau gambar yang kemudian akan “dibaca” dan ditindaklanjuti oleh chatbot; misalnya, instruksi berbahaya dapat muncul di halaman web yang diminta untuk diringkas oleh chatbot. Peneliti keamanan sebelumnya telah menunjukkan caranya serangan ini dapat membocorkan data rahasia.

Hampir seperti jarum jam, peneliti keamanan AI memilikinya mendemonstrasikan bagaimana Atlas bisa ditipu melalui serangan injeksi cepat. Dalam satu contoh, peneliti independen Johann Rehberger menunjukkan bagaimana browser dapat secara otomatis mengubah dirinya dari mode gelap ke mode terang dengan membaca instruksi di Dokumen Google. “Untuk peluncuran ini, kami telah melakukan kerja sama yang ekstensif, menerapkan teknik pelatihan model baru sebagai penghargaan bagi model karena mengabaikan instruksi jahat, menerapkan pagar pembatas dan langkah-langkah keselamatan yang tumpang tindih, dan menambahkan sistem baru untuk mendeteksi dan memblokir serangan semacam itu,” OpenAI CISO Dane Stuckey menulis di X. “Namun, injeksi cepat masih menjadi masalah keamanan terdepan yang belum terpecahkan, dan musuh kami akan menghabiskan banyak waktu dan sumber daya untuk menemukan cara membuat agen ChatGPT[s] jatuh karena serangan ini.”

Kerentanan Kritis pada Alat Sumber Terbuka Menggambarkan Tantangan Rantai Pasokan Perangkat Lunak

Para peneliti dari perusahaan keamanan cloud Edera secara terbuka mengungkapkan temuannya pada hari Selasa tentang kerentanan signifikan yang berdampak pada perpustakaan sumber terbuka untuk fitur pengarsipan file yang sering digunakan untuk mendistribusikan pembaruan perangkat lunak atau membuat cadangan. Dikenal sebagai “async-tar”, banyak “fork” atau versi perpustakaan yang diadaptasi mengandung kerentanan dan telah merilis patch sebagai bagian dari proses pengungkapan yang terkoordinasi. Namun, para peneliti menekankan bahwa perpustakaan yang banyak digunakan, “tokio-tar”, tidak lagi dikelola—kadang-kadang disebut “abandonware”. Akibatnya, tidak ada patch yang dapat diterapkan oleh pengguna tokio-tar. Kerentanan dilacak sebagai CVE-2025-62518.

“Dalam skenario terburuk, kerentanan ini… dapat menyebabkan Eksekusi Kode Jarak Jauh (RCE) melalui serangan penimpaan file, seperti mengganti file konfigurasi atau membajak backend build,” tulis para peneliti. “Remediasi yang kami sarankan adalah segera meningkatkan ke salah satu versi yang ditambal atau menghapus ketergantungan ini. Jika Anda bergantung pada tokio-tar, pertimbangkan untuk bermigrasi ke fork yang dipelihara secara aktif seperti astral-tokio-tar.”

2.500 Terminal Starlink Dinonaktifkan di Sekitar Senyawa Penipuan, Klaim SpaceX

Selama dekade terakhir, ratusan ribu orang telah mengalaminya diperdagangkan ke kompleks kerja paksa di Asia Tenggara. Di kompleks-kompleks ini—kebanyakan di Myanmar, Laos, dan Kamboja—para korban perdagangan orang terpaksa melakukan penipuan online dan mencuri miliaran untuk kelompok kejahatan terorganisir.

Ketika lembaga penegak hukum mematikan koneksi internet ke kompleks tersebut, kelompok kriminal sering kali melakukan tindakan serupa Sistem satelit Starlink milik Elon Musk tetap online. Pada bulan Februari, a Investigasi KABEL menemukan ribuan telepon terhubung ke jaringan Starlink di delapan kompleks yang berbasis di sekitar perbatasan Myanmar-Thailand. Pada saat itu, perusahaan tidak menanggapi pertanyaan tentang penggunaan sistemnya. Minggu ini, beberapa perangkat Starlink disita di a penggerebekan di kompleks Myanmar.

Lauren Dreyer, wakil presiden operasi bisnis Starlink, melalui X mengatakan bahwa perusahaan tersebut telah melakukannya mengambil beberapa tindakan terhadap senyawa penipuan menyalahgunakan teknologinya. “Di Myanmar, misalnya, SpaceX secara proaktif mengidentifikasi dan menonaktifkan lebih dari 2.500 Starlink Kit di sekitar dugaan ‘pusat penipuan’,” kata Dreyer. “Kami berkomitmen untuk memastikan layanan ini tetap menjadi kekuatan untuk kebaikan dan menjaga kepercayaan di seluruh dunia: menghubungkan mereka yang tidak terhubung dan mendeteksi serta mencegah penyalahgunaan oleh pihak-pihak yang tidak bertanggung jawab.”

Tidak jelas kapan perangkat Starlink dinonaktifkan atau apakah perusahaan telah mengambil tindakan lain untuk menghentikan penggunaan perangkat di situs kompleks penipuan yang diketahui di wilayah tersebut.