Courtesy of TechCrunch
Bug Sederhana di TeleMessage Dieksploitasi Hacker untuk Curi Data Pribadi
Memberikan informasi bahwa kerentanan keamanan di aplikasi TeleMessage telah disadari dan sedang dieksploitasi oleh hacker, serta memperingatkan potensi pencurian data pengguna.
17 Jul 2025, 22.42 WIB
86 dibaca
Share
Ikhtisar 15 Detik
- TeleMessage memiliki kerentanan yang dieksploitasi oleh peretas untuk mencuri data pribadi.
- CISA dan GreyNoise memainkan peran penting dalam mengidentifikasi dan memperingatkan tentang kerentanan siber.
- Insiden ini menunjukkan pentingnya keamanan data bagi organisasi dan lembaga pemerintah.
Amerika Serikat - TeleMessage, aplikasi pesan yang merupakan klon dari Signal, sedang diserang oleh para hacker yang mencoba memanfaatkan kerentanan keamanan yang telah diketahui sebelumnya. Kerentanan ini memungkinkan hacker mengakses data seperti username dan password pengguna secara langsung.
Aplikasi ini sebelumnya digunakan oleh pejabat tinggi di pemerintahan Trump, dan baru-baru ini diketahui mengalami pelanggaran data yang membocorkan pesan penting dari beberapa organisasi besar, termasuk pemerintah dan perusahaan cryptocurrency.
Para peneliti dari GreyNoise menemukan bahwa exploit yang digunakan sangat mudah dan banyak perangkat yang masih rentan. Karena itu, mereka memperingatkan bahwa ancaman pencurian data semakin meningkat.
Di bulan Juli, CISA secara resmi memasukkan kerentanan ini ke dalam daftar bug yang sudah pernah dieksploitasi secara nyata oleh hacker, walaupun belum ada laporan publik tentang serangan langsung yang berhasil menarget pelanggan TeleMessage.
Kasus ini menyoroti pentingnya perlindungan keamanan aplikasi komunikasi terutama yang digunakan untuk urusan pemerintah dan korporasi, agar data sensitif tidak bocor dan disalahgunakan oleh pihak yang tidak bertanggung jawab.
Sumber: https://techcrunch.com/2025/07/17/hackers-are-trying-to-steal-passwords-and-sensitive-data-from-users-of-signal-clone/
Pertanyaan Terkait
Q
Apa yang dilaporkan oleh para peneliti keamanan tentang TeleMessage?A
Para peneliti keamanan melaporkan bahwa peretas menargetkan bug di aplikasi TeleMessage untuk mencuri data pribadi pengguna.Q
Mengapa TeleMessage menjadi dikenal publik pada tahun ini?A
TeleMessage menjadi dikenal publik setelah Mike Waltz, mantan Penasihat Keamanan Nasional, secara tidak sengaja mengungkapkan penggunaan aplikasi tersebut.Q
Apa nama kerentanan yang terdaftar oleh CISA?A
Kerentanan yang terdaftar oleh CISA disebut sebagai CVE-2025-48927.Q
Siapa yang menjadi target peretasan terkait TeleMessage?A
Target peretasan terkait TeleMessage termasuk pengguna dari lembaga pemerintah dan perusahaan besar seperti Coinbase.Q
Apa yang dilakukan GreyNoise terkait dengan kerentanan ini?A
GreyNoise mengamati dan memperingatkan tentang upaya eksploitasi kerentanan ini oleh peretas.