Merdeka Siber Academy

Merdeka Siber Academy Gabung Sekarang! Bootcamp Cyber Security Engineer Online BATCH 16! Daftar sekarang dan bangun skill Cyber Security Anda! 🌐🔒
https://merdekasiber.com

Belajar dari 0 hingga mahir di dunia Cyber Security.
20 pertemuan online dengan instruktur profesional.

📩 FREE WEBINAR SHARING SESSIONKetik "Join" di komentar atau DM untuk info pendaftaran 🚀🔐 BYPASSING SSL PINNING ON ANY AN...
03/06/2026

📩 FREE WEBINAR SHARING SESSION

Ketik "Join" di komentar atau DM untuk info pendaftaran 🚀

🔐 BYPASSING SSL PINNING ON ANY ANDROID APPLICATION
LIVE DEMONSTRATION

Kupas teknik mobile pentest untuk intercept traffic HTTPS, reverse APK, hingga hunting hidden API di aplikasi Android.

🎙 SPEAKER SPOTLIGHT
Aimar Sechan Adhitya adalah Android Security Researcher & Software Engineer asal Bali, mantan Security Consultant di Vantage Point Security, dan kini Anti-Cheat Developer di HyperHug. Ia dikenal sebagai pengembang tools open-source seperti APKKiller & AndroidNativeGuard, serta mengantongi sertifikasi internasional seperti eMAPT, CAPT, dan eWPTX.

🔥 BENEFIT
✅️ Memahami cara kerja SSL Pinning & cara menembusnya
✅️ Insight real-world mobile pe*******on testing workflow
✅️ Menguasai teknik intercept HTTPS, reverse APK & runtime hooking
✅️ BONUS PPT + E-Certificate
✅️ GRATIS & terbuka untuk umum

🎯 TOPICS TO EXPLORE
✅ Understanding SSL Pinning
✅ Setup Tools & Environment
✅ Intercepting HTTPS Traffic
✅ Decompiling the Application
✅ Bypassing with Frida
✅ Advanced Bypass Techniques
✅ Discovering Hidden Endpoint APIs
✅ Interactive Q&A Session

🗓 INFORMASI ACARA
Hari / Tanggal: Minggu, 07 Juni 2026
Waktu: 19:30 – 22:00 WIB
Platform: Live via Zoom
Harga: GRATIS Untuk Umum

🎟 DAFTAR SEKARANG
👉 https://s.id/WEBINAR-MERSI
🤝 OPEN FOR COLLABORATION & PARTNERSHIP
Let's build together!
📞 0852-1380-6830
🌐 www.merdekasiber.com

Selama bertahun-tahun, First VPN menjadi tameng favorit para penjahat siber. Layanan ini bukan VPN biasa, melainkan seca...
30/05/2026

Selama bertahun-tahun, First VPN menjadi tameng favorit para penjahat siber. Layanan ini bukan VPN biasa, melainkan secara terang-terangan mengiklankan dirinya di forum gelap berbahasa Rusia seperti Exploit.in dan XSS.is sebagai alat untuk lolos dari penegak hukum. Mereka bahkan menawarkan dukungan teknis khusus untuk kriminal lewat Telegram dan server Jabber, serta menyediakan 32 titik server di 27 negara agar pengguna bisa menyamarkan lokasi mereka hingga empat lapis. Pembayaran dilakukan memakai kripto, dan alamat IP yang dipakai untuk serangan diacak ke layanan resmi agar makin sulit dilacak.

Salah satu nama paling mencolok di antara 25 grup ransomware penggunanya adalah Avaddon, kelompok yang pada 2021 lalu sempat melumpuhkan raksasa asuransi AXA. Lewat infrastruktur ini, para peretas melancarkan serangan brute force dan password spraying untuk membobol jaringan korban, lalu menyamarkan serangan mereka seolah berasal dari sumber tepercaya. Beberapa bahkan memakainya untuk serangan DDoS yang membanjiri jaringan korban demi menutupi serangan yang lebih berbahaya di baliknya.

Dengan kata lain, layanan ini adalah fondasi yang membuat banyak kejahatan siber besar bisa berjalan mulus selama bertahun-tahun. Kini, dengan basis data pengguna di tangan penegak hukum, data tersebut sudah dipakai dalam 21 investigasi kejahatan siber yang masih berjalan, dan jumlahnya diperkirakan akan terus bertambah.

Gimana menurutmu, masih ada nggak layanan yang benar-benar "100% anonim"? Atau jangan-jangan itu cuma ilusi? Tulis pendapatmu di komentar 👇

OpenAI resmi meluncurkan Daybreak pada 11 Mei 2026, sebuah inisiatif keamanan siber yang menjadi jawaban langsung atas P...
29/05/2026

OpenAI resmi meluncurkan Daybreak pada 11 Mei 2026, sebuah inisiatif keamanan siber yang menjadi jawaban langsung atas Project Glasswing dan model Mythos milik Anthropic. Seperti Glasswing, Daybreak adalah upaya pertahanan siber yang membantu perusahaan teknologi menemukan celah keamanan di platform mereka.

Peluncurannya terjadi di momen yang menegangkan. Daybreak dirilis di hari yang sama saat Google mengungkap kasus pertama serangan zero-day yang dibangun dengan bantuan AI. Momen ini menegaskan bahwa era serangan berbasis AI sudah tiba, dan pertahanan berbasis AI menjadi jawaban yang dipertaruhkan.

Secara teknis, Daybreak memakai model bahasa besar OpenAI, kemampuan agentik Codex, dan mitra keamanan untuk mendeteksi risiko serta menggerakkan pertahanan. Cara kerjanya tiga tahap, yaitu memprioritaskan ancaman berdampak tinggi, menguji risiko langsung di lingkungan enterprise dengan pengawasan, lalu mengirim bukti siap-audit untuk menambal kerentanan. Berbeda dari Mythos, Daybreak sudah tersedia untuk publik, dengan Cloudflare, Cisco, CrowdStrike, Oracle, dan Zscaler termasuk yang sudah memakainya.

Di sinilah letak bedanya dengan rival. Mythos adalah model AI tunggal yang begitu kuat sampai sengaja ditahan rilisnya, sedangkan Daybreak langsung dibuka untuk umum. Anthropic baru pada 28 Mei menyatakan akan merilis Mythos ke semua pelanggan dalam beberapa minggu ke depan. Dengan begitu, persaingan kedua raksasa AI ini kini bergeser dari sekadar chatbot menjadi perlombaan menambal celah keamanan dunia sebelum ditemukan peretas.

Melalui Project Glasswing, Anthropic mengerahkan Claude Mythos ke sekitar 50 mitra terpercaya untuk menguji keamanan sof...
26/05/2026

Melalui Project Glasswing, Anthropic mengerahkan Claude Mythos ke sekitar 50 mitra terpercaya untuk menguji keamanan software mereka. Proyek ini bukan sembarangan, didukung langsung oleh raksasa teknologi dan keuangan dunia seperti AWS, Apple, Google, Microsoft, NVIDIA, Cisco, Broadcom, CrowdStrike, JPMorganChase, Palo Alto Networks, dan Linux Foundation.

Yang lebih mengejutkan, ketika awal rilis sejumlah bank ikut panik hingga Menteri Keuangan AS Scott Bessent dan Ketua The Fed Jerome Powell memanggil CEO bank-bank Wall Street untuk rapat darurat tertutup. Bahkan IMF secara resmi menyebut Mythos sebagai risiko sistemik bagi sistem keuangan global.

Saat diuji pada lebih dari 1.000 repositori open-source, Mythos menemukan 23.019 isu keamanan dalam waktu singkat. Cloudflare menemukan sekitar 2.000 bug dengan 400 kategori kritis, Mozilla memperbaiki 271 kerentanan di Firefox 150, lebih dari sepuluh kali lipat dibanding sebelumnya. Enam firma keamanan independen memvalidasi 90,6% temuan sebagai nyata, termasuk celah di wolfSSL yang memungkinkan siapapun membuat website bank palsu tanpa peringatan apapun di browser.

Mythos membuktikan bahwa menemukan bug bukan lagi bagian tersulit, tapi menambalnya. Rata-rata satu bug serius butuh dua minggu untuk diperbaiki, beberapa maintainer bahkan meminta Anthropic memperlambat pengungkapan karena tidak sanggup mengikuti laju temuannya. Dari 23.019 isu yang ditemukan, baru 97 yang berhasil ditambal hingga saat ini.

Hacking

🚨 Pendaftaran BATCH-27 Telah Dibuka! Bergabunglah Menjadi White Hacker Profesional! 🚀Bootcamp dengan 10+ Mentor Expert &...
26/05/2026

🚨 Pendaftaran BATCH-27 Telah Dibuka! Bergabunglah Menjadi White Hacker Profesional! 🚀

Bootcamp dengan 10+ Mentor Expert & 20× pertemuan interaktif. Batch terbaru ini hadir dengan upgrade besar pada platform praktikum Merdeka Siber.

Kelas dimulai 08 Juni 2026. 🎯

🏅 Kenapa Harus Batch-27 Merdeka Siber?
▪️ 20× Live Session interaktif via Zoom
▪️ Latihan praktis di setiap pertemuan
▪️ Akses materi & rekaman seumur hidup
▪️ Fasilitator pendamping selama bootcamp
▪️ Final Project berbasis studi kasus nyata
▪️ Project Private Hacking Tools
▪️ Bangun portofolio mingguan + Final Project
▪️ Mentor praktisi berpengalaman (10+ mentor)
▪️ Komunitas alumni eksklusif 1000+ anggota
▪️ New Comprehensive Portal
▪️ Cyber Investigation Lab (OSINT Toolkit)
▪️ 200+ Cybersecurity Challenges
▪️ 6.421 Writeups Real-World Case
▪️ 183 Hacking Tools
▪️ 4 Exclusive Reconnaissance Tools

📚 Materi Yang Akan Kamu Dapatkan
✅ Fundamental Cyber Security
✅ Fundamental Linux OS
✅ Fundamental Computer Network
✅ Web Pe*******on Testing (Top OWASP-10)
✅ Exploitation via CVE (hands-on)
✅ Wazuh SIEM: Build & Analyze
✅ Threat Intelligence
✅ Digital Forensics Investigation
✅ AI Agentic for Pe*******on Testing
✅ Wi-Fi Pe*******on Testing
✅ Infrastructure Pe*******on Testing
✅ Android Pe*******on Testing
✅ ATM Pe*******on Testing
✅ Bug Bounty: Fun & Profit (Live)
✅ CVSS 3.1 Scoring
✅ Excellent Pentest Reporting (template & best practice)
✅ Grooming CV, LinkedIn, & Karier Talenta Keamanan Siber

🗓 Jadwal Fleksibel (After Office Hour)
▪️ Senin, Selasa, Jumat | 20.00 – 22.00 WIB

Cocok untuk pemula maupun profesional IT yang ingin upgrade skill yang relevan dengan kebutuhan industri.

🔥 Promo Early Bird 50% – Batch 27
▪️ Hanya Rp 2.000.000 (Harga normal Rp 4.000.000)
▪️ Kuota terbatas — lebih cepat daftar, lebih hemat!

🔗 Link Pendaftaran
▪️ Silabus Lengkap 20× Liveclass: https://s.id/SILABUS-MERSI
▪️ Daftar Sekarang: https://merdekasiber.com

Belajar langsung dari profesional mentor!

Pada 22 Mei 2026, peneliti keamanan dari Socket mendeteksi kampanye serangan bernama TrapDoor yang aktif menyebar di tig...
25/05/2026

Pada 22 Mei 2026, peneliti keamanan dari Socket mendeteksi kampanye serangan bernama TrapDoor yang aktif menyebar di tiga platform distribusi kode terbesar — npm, PyPI, dan Crates.io. Hacker mengupload 34 package berbahaya dengan nama yang dirancang semirip mungkin dengan tools yang lazim dipakai developer, seperti prompt-engineering-toolkit, defi-threat-scanner, dan solidity-deploy-guard. Dari 34 package itu, sudah ada lebih dari 384 versi yang tersebar sebelum berhasil dideteksi.

Yang membuat serangan ini efektif adalah caranya bekerja secara senyap. Di npm, malware dijalankan lewat postinstall hook. Di PyPI, kode berbahaya langsung aktif begitu package diimport. Di Crates.io, eksekusi dilakukan lewat build script Rust. Ketiganya berjalan sebelum developer sempat memeriksa isi kodenya. Data yang dicuri mencakup SSH key, crypto wallet, kredensial AWS dan GitHub token, hingga session browser — dan payload utama di npm bahkan dirancang untuk mempertahankan akses jangka panjang lewat cron job dan Git hook.

Yang paling menarik, TrapDoor tidak berhenti di kode — AI coding assistant pun ikut dijadikan alat serangan. File .cursorrules dan CLAUDE.md di dalam project dimodifikasi menggunakan karakter Unicode zero-width yang tidak terlihat, untuk menyusupi instruksi tersembunyi ke AI. Hasilnya, tools seperti Cursor atau Claude bisa tanpa sadar menjalankan perintah pencurian data yang dikira bagian dari workflow normal. Socket mencatat seluruh campaign ini berhasil terdeteksi dengan median waktu 5 menit 27 detik sebelum sempat menyebar lebih luas.

Texas Attorney General Ken Paxton mengajukan gugatan terhadap Meta Platforms dan WhatsApp pada 21 Mei 2026, menuduh peru...
23/05/2026

Texas Attorney General Ken Paxton mengajukan gugatan terhadap Meta Platforms dan WhatsApp pada 21 Mei 2026, menuduh perusahaan menyesatkan konsumen tentang kekuatan dan cakupan perlindungan privasi aplikasi messaging WhatsApp yang diklaim menggunakan end-to-end encryption. Gugatan yang diajukan di pengadilan distrik Harrison County berdasarkan Texas Deceptive Trade Practices Act ini mengklaim bahwa Meta mengoperasikan sistem "task" internal di mana karyawan dan kontraktor Meta dapat mengajukan permintaan untuk mendapatkan akses ke konten pesan WhatsApp. Texas menuntut perintah permanen untuk menghentikan WhatsApp mengakses komunikasi pengguna tanpa persetujuan, bersama dengan denda sipil hingga $10.000 per pelanggaran.

Sebelumnya, Paxton juga sempat menggugat Meta terkait teknologi facial recognition yang melanggar hukum Texas dan berhasil membuat perusahaan membayar $1.4 miliar pada 2024. Bahkan hingga perusahaan seperti Google karena pengumpulan data pengguna tanpa persetujuan, yang berujung settlement $1.4 miliar pada 2025. Track record ini menunjukkan Paxton bukan asal gugat: dia konsisten menang melawan raksasa teknologi dengan settlement miliaran dollar. Gugatan WhatsApp ini juga bukan berdiri sendiri, class action federal dengan tuduhan serupa diajukan di California pada Januari 2026 berdasarkan kesaksian whistleblower.

WhatsApp membantah keras tuduhan ini: "WhatsApp cannot access people's encrypted communications and any suggestion to the contrary is false," kata juru bicara Meta. Kasus ini akan diputuskan pengadilan, tapi timing-nya menarik: Paxton sedang kampanye US Senate melawan Senator John Cornyn dengan runoff 26 Mei 2026.

🚨 GITHUB DIRETAS! 4.000 File Rahasia Microsoft Dijual Rp 1,5 MILIAR di Dark WebPlatform penyimpanan kode program terbesa...
23/05/2026

🚨 GITHUB DIRETAS! 4.000 File Rahasia Microsoft Dijual Rp 1,5 MILIAR di Dark Web

Platform penyimpanan kode program terbesar di dunia milik Microsoft mengalami pelanggaran keamanan setelah salah satu karyawannya menginstal ekstensi Visual Studio Code yang terinfeksi malware. Kelompok peretas TeamPCP berhasil mengeksfiltrasi 3.800-4.000 file kode program internal GitHub pada 19-20 Mei 2026 dan kini menawarkannya di pasar gelap seharga $95.000 (sekitar Rp 1,6 miliar). Data yang berhasil dicuri mencakup source code proprietary platform, perangkat lunak internal, serta konfigurasi sistem yang bersifat sensitif.

TeamPCP menawarkan data ini ke satu pembeli tertinggi dengan ancaman serius: jika tidak laku, semua file akan dibocorkan gratis ke publik. Kelompok ini menegaskan bahwa aksi mereka bukan pemerasan, melainkan transaksi bisnis satu kali. Setelah terjual, data akan dihapus dari server mereka. Namun jika tidak ada pembeli dalam waktu dekat, mereka berjanji akan merilis seluruh konten secara cuma-cuma di forum underground.

Ini merupakan serangan kelima TeamPCP sepanjang 2026, dengan korban sebelumnya termasuk Checkmarx, Bitwarden, dan TanStack. Metode serangan mereka semakin canggih dengan menargetkan developer tools dan supply chain software, bukan lagi infrastruktur jaringan tradisional. Pola ini menunjukkan pergeseran strategi cybercrime yang lebih sophisticated dan sulit dideteksi.

Pihak GitHub mengkonfirmasi insiden ini namun menyatakan bahwa data pelanggan tidak terpengaruh, hanya repositori internal perusahaan yang terkompromikan. Meski demikian, insiden ini menimbulkan pertanyaan serius tentang standar keamanan Microsoft, terutama mengingat GitHub adalah platform yang digunakan jutaan developer di seluruh dunia untuk menyimpan kode program mereka.

Address

Jalan Medan Merdeka Jakarta Pusat Gang Anggrek Nomor. 32 DKI Jakarta, Jakarta Pusat
Jakarta

Alerts

Be the first to know and let us send you an email when Merdeka Siber Academy posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Share