Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Peretas meningkatkan serangan menggunakan bug keamanan ServiceNow yang sudah setahun untuk menargetkan sistem yang belum diperbaiki.
Courtesy of TechCrunch
Teknologi
Keamanan Siber

Peretas meningkatkan serangan menggunakan bug keamanan ServiceNow yang sudah setahun untuk menargetkan sistem yang belum diperbaiki.

20 Mar 2025, 23.04 WIB
53 dibaca
Share
Ikhtisar 15 Detik
  • Kerentanan ServiceNow yang telah dipublikasikan masih menjadi target eksploitasi.
  • Aktivitas berbahaya meningkat, terutama di negara-negara tertentu.
  • Perusahaan harus segera memperbarui sistem mereka untuk melindungi data sensitif.
Peneliti keamanan mengungkapkan bahwa para peretas semakin aktif mencoba mengeksploitasi tiga kerentanan di platform ServiceNow yang sudah ada sejak setahun lalu. Kerentanan ini, yang dikenal dengan nama CVE-2024-4879, CVE-2024-5178, dan CVE-2024-5217, pertama kali ditemukan oleh tim Assetnote pada Mei 2024 dan diperbaiki oleh ServiceNow pada Juli 2024. Dalam seminggu terakhir, aktivitas berbahaya yang menargetkan kerentanan ini meningkat, terutama di Israel, tetapi juga terlihat di Jerman, Jepang, dan Lithuania.
Baca juga: Peretas Serang Ratusan Organisasi Lewat Bug Baru di Microsoft SharePoint
ServiceNow, yang sering digunakan oleh perusahaan untuk menyimpan data sensitif karyawan, mengonfirmasi bahwa mereka belum melihat dampak dari serangan ini pada pelanggan mereka. Namun, perusahaan keamanan Resecurity dan Imperva telah melaporkan bahwa ada upaya eksploitasi yang ditujukan kepada berbagai organisasi, termasuk perusahaan energi dan lembaga pemerintah, serta sektor jasa keuangan. Para peneliti memperingatkan bahwa kerentanan ini dapat digunakan bersama-sama untuk mendapatkan akses penuh ke database yang terpengaruh.
Sumber: https://techcrunch.com/2025/03/20/hackers-are-ramping-up-attacks-using-year-old-servicenow-security-bugs-to-break-into-unpatched-systems/

Pertanyaan Terkait

Q
Apa yang diamati oleh GreyNoise terkait dengan kerentanan ServiceNow?
A
GreyNoise mengamati peningkatan aktivitas eksploitasi terhadap kerentanan ServiceNow.
Q
Apa saja kerentanan yang disebutkan dalam artikel ini?
A
Kerentanan yang disebutkan adalah CVE-2024-4879, CVE-2024-5178, dan CVE-2024-5217.
Q
Siapa yang pertama kali mengungkapkan kerentanan ini?
A
Kerentanan ini pertama kali diungkapkan oleh Assetnote.
Q
Apa dampak dari kerentanan ini terhadap data perusahaan?
A
Kerentanan ini dapat memberikan akses penuh ke database yang menyimpan data sensitif perusahaan.
Q
Di negara mana aktivitas eksploitasi paling banyak terjadi?
A
Aktivitas eksploitasi paling banyak terjadi di Israel.

Artikel Serupa

Broadcom mendesak pelanggan VMware untuk memperbarui patch terhadap bug zero-day 'darurat' yang sedang dieksploitasi secara aktif.
Broadcom mendesak pelanggan VMware untuk memperbarui patch terhadap bug zero-day 'darurat' yang sedang dieksploitasi secara aktif.
Dari TechCrunch
Palo Alto Networks memperingatkan tentang kerentanan firewall lain yang sedang diserang oleh peretas.
Palo Alto Networks memperingatkan tentang kerentanan firewall lain yang sedang diserang oleh peretas.
Dari TechCrunch
Sejarah singkat tentang peretasan massal
Sejarah singkat tentang peretasan massal
Dari TechCrunch
Sejarah singkat tentang peretasan massal.
Sejarah singkat tentang peretasan massal.
Dari TechCrunch
SonicWall mengatakan bahwa para peretas sedang mengeksploitasi bug zero-day baru untuk membobol jaringan pelanggan.
SonicWall mengatakan bahwa para peretas sedang mengeksploitasi bug zero-day baru untuk membobol jaringan pelanggan.
Dari TechCrunch
Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang Berlangsung
Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang Berlangsung
Dari Forbes
Broadcom mendesak pelanggan VMware untuk memperbarui patch terhadap bug zero-day 'darurat' yang sedang dieksploitasi secara aktif.TechCrunch
Teknologi
5 bulan lalu
62 dibaca

Broadcom mendesak pelanggan VMware untuk memperbarui patch terhadap bug zero-day 'darurat' yang sedang dieksploitasi secara aktif.

Palo Alto Networks memperingatkan tentang kerentanan firewall lain yang sedang diserang oleh peretas.TechCrunch
Teknologi
5 bulan lalu
86 dibaca

Palo Alto Networks memperingatkan tentang kerentanan firewall lain yang sedang diserang oleh peretas.

Sejarah singkat tentang peretasan massalTechCrunch
Teknologi
6 bulan lalu
190 dibaca

Sejarah singkat tentang peretasan massal

Sejarah singkat tentang peretasan massal.TechCrunch
Teknologi
6 bulan lalu
173 dibaca

Sejarah singkat tentang peretasan massal.

SonicWall mengatakan bahwa para peretas sedang mengeksploitasi bug zero-day baru untuk membobol jaringan pelanggan.TechCrunch
Teknologi
6 bulan lalu
95 dibaca

SonicWall mengatakan bahwa para peretas sedang mengeksploitasi bug zero-day baru untuk membobol jaringan pelanggan.

Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang BerlangsungForbes
Teknologi
6 bulan lalu
186 dibaca

Peringatan Kritis Baru untuk Microsoft Windows Karena 3 Serangan Zero-Day Sedang Berlangsung