Pengikut


Custom Search

IKLAN TEKS (Serendah RM0.35 Sehari)

PERINGATAN !!!

Bhai/DeeDee Sekalian.

Sila baca slow-slow dan fahamkan betul-betul artikel dan komentar gua dalam blog nih...... Tolong jangan baca skali lalu... Sebab kat sini gua banyak menulis secara indirect.... gua banyak berkias... gua banyak bermetafora... ayat gua bukan ayat skema SPM ker STPM ker... jadi tolong guna kapla... jangan membaca guna kapla lutut aaa..

Dan kalu lu bengap sangat tak paham aper yang gua citerkan... sila bertanya ... jangan main terjah sembrono jer... hahaha... karang tak pasai-pasai lu gak yang malu... hahaha .. Tolong jangan jadi bodoh... cukup la dah ramai pemimpin politik yang bodoh... lu jangan menambahkan korum... hahaha

Err... gua takder masalah nak lepaskan komen lu orang kat sini... tapi gua tak bertanggung jawab atas komen lu orang.... ader paham ka???

Lagi satu... kat sini gua takder menghasut atau memfitnah serta mendajai sesiapa... jadi kalu lu orang terhasut ker, terfitnah ker, terdajai ker mender... itu masalah lu orang... hahaha... bukan masalah gua...... Hahaha... Untuk geng-geng Cawangan Khas... tak payah la buang masa baca blog gua... baik lu folo jer Anwar Ibrahim tue... hahaha... ader gak pekdah...
Showing posts with label CyberSecurity. Show all posts
Showing posts with label CyberSecurity. Show all posts

29 December 2021

Tak Tahu Nak Kata Apa Dah...

Bhai/DeeDee semua...

Penat dah nak nasihat... bukan takder agensi Kerajaan macam MAMPU dan NISER atau MyCERT dan sebagainya... tapi semua masih lagi tak cakna... tak amik berat.. tak amik port kalu bab keselamatan sistem dan data pengguna...

Adoilah... banyak kali dah nasihat memang tak masuk punya...

Siapa la vendor yang buat sistem nih semua... audit nih semua... awat boleh lepas camtue ja.. macam mana la sistem cybersecurity, firewall, Intrution Detection System, SSL, Intrution Prevention System depa buat nih...




26 August 2013

ZebraCON 2013

Bhai/DeeDee sekalian...

Gua sedang bersiap nak turut serta dalam satu konvensyen berkenaan keselamatan sistem komputer dan rangkaian bertaraf antarabangsa (ZebraCON 2013) yang akan bertempat di Berjaya Times Square esok...

Konvensyen dan sesi latihan selama 3 hari ini bertujuan untuk mendedahkan para peserta dengan sistem keselamatan dan pengurusan risiko yang lebih menumpukan kepada trend dan ancaman terkini bagi menangani masalah dalam sistem komputer.

Dijangkakan 300 peserta dari seluruh dunia akan menyertai konvensyen (ZebraCON 2013) ini dimana yuran penyertaannya aderlah USD$550 untuk seorang peserta.




02 July 2013

Bangla Balas Dendam

Bhai/DeeDee sekalian.... Skarang nih Malaysia sudah kena... Malaysia sudah jadi sasaran... Hahaha.... banyak server kat Malaysia yang menggunakan domain .com.my sudah kena hack oleh hackers Bangla.... Ini gua rasa ader kena mengena dengan elaun yang kakitangan SPR dapat pada PRU13 sebanyak RM200 juta lebih... sebab itu lar Bangla hack server Malaysia..


Bangla sudah marah.... Bangla sudah mau balas dendam... Bangla sudah mengamuk.... hahaha

Sebab Bangla la yang kasi banyak menang kat dalam Malaysia pada PRU13 baru nih... depa dapat sikit jer... tue yang diorang marah biler dapat tau kakitangan SPR dapat elaun sampai RM200 juta lebih... patutnya... diorang yang dapat nilaian banyak tue... Hahaha

Itu belum lagi geng Indon dan Myanmar hack server Malaysia nih... semua pasai tak puas hati dengan pembayaran pada PRU13... hahahaha...

Aper nak jadi aaaa ngan Malaysia nih... buat malu MyCERT dan CyberSecurity jer.... hahahaha.... lawak aaa.... tak pasai-pasai gua kena kerja lebih pi sana sini ..... aiyark... nak kasi setel banyak server nih.... hahahaha... Wei SPR... pi la bayar jer itu Bangla punya tuntutan...


The hacker identified himself as Tigerm@te who claimed to be a Bangladeshi.

The provocative message left was "Hello Malaysia, you think you are more advanced than us? Respect our workers, we will respect you! Running it since 2007". - July 1, 2013.

16 May 2013

Ancaman Keselamatan Siber

Bhai....  Benda nih memang nampak remeh... memang nampak tak berapa penting... tapi berhati-hatilah biler buat urusan di talian... tambah lagi dalam keadaan banyak emel "phising" yang berlegar di Internet mencari mangsanyer....

Tolong... tolong jangan klik mana-mana link dalam emel yang kononnya dihantar oleh pihak bank.... sebab pihak bank tidak akan menghantar emel kepada lu orang... bank di Malaysia cuma akan hantar aper-aper info hanya melalui surat biasa....

Jadi... berhati-hatilah....  ader paham ka???


KUALA LUMPUR - Malaysia merupakan negara ke-6 di dunia yang berisiko tinggi terdedah kepada ancaman jenayah siber berbentuk serangan malware, iaitu penipuan melalui sesuatu program sama ada komputer atau telefon pintar.

Naib Presiden Penyelidikan CyberSecurity Malaysia, Lt. Kol. (B) Sazali Sukardi berkata menurut laporan Laporan Ancaman Keselamatan Sophos 2013 dalam tempoh tiga bulan tahun ini, selain Malaysia terdapat sembilan lagi negara lain yang berisiko iaitu Hong Kong, Taiwan, Emiriyah Arab Bersatu (UAE), Mexico, India, Filipina, Thailand, China dan Indonesia.

"Penjenayah siber mencuri melalui kaedah ini mencecah RM331.7 bilion dari seluruh dunia dengan kos purata sebanyak RM593 bagi setiap mangsa berdasarkan Laporan Jenayah Siber Norton 2012," katanya.

Beliau berkata demikian semasa membentangkan kertas kerja bertajuk "Collaboration and Cooperation In The Fight Against Cyber Crime" pada persidangan dua hari e-Crime, di sini, hari ini.

Bagaimanapun, katanya, jenayah siber di negara ini mencatatkan penurunan iaitu daripada 15,218 kes pada 2011 kepada 9,986 kes pada 2012.

Sazali berkata penurunan itu adalah disebabkan penguatkuasaan efektif yang dilakukan agensi penguatkuasaan kerajaan termasuk CyberSecurity.

Beliau berkata penipuan adalah paling tinggi dilaporkan dalam jenayah siber diikuti cubaan menceroboh, spam, penafian perkhidmatan, pembulian siber, penipuan, kandungan yang berkaitan, kod berniat jahat dan laporan kelemahan seperti fitnah melalui siber.

"Kita juga sedang menghadapi ancaman keselamatan yang lebih banyak oleh organisasi jenayah antarabangsa yang menyalahguna internet untuk pelbagai aktiviti haram iaitu dadah, penyeludupan manusia, penipuan kewangan dan pengubahan wang haram, yang kesemuanya merentasi sempadan," katanya.

Sazali berkata, jenayah siber akan terus berkembang selagi penjenayah boleh mendapat keuntungan kewangan daripada sistem komputer dan keadaan ini akan bertambah buruk disebabkan kecuaian pengguna internet.

Sehubungan itu, katanya, CyberSecurity akan terus menangani jenayah siber bersama agensi penguatkuasaan lain termasuk Digital Malaysia, Dasar Keselamatan Siber Negara (DKSN), Sistem Pengurusan Keselamatan Maklumat (ISMS), Pensijilan dan Penilaian Kriteria Seragam (MyCC), dan Penyelarasan Pengurusan Krisis Siber Negara.

Justeru beliau meminta orang ramai menghubungi CyberSecurity di Pusat Bantuan Cyber999 di talian 03-89926969 untuk menyalurkan maklumat dan membuat laporan awam.

20 February 2013

Sori Bhai Gua Terpaksa Gelak Besar

Bhai... Sori aaa... gua terpaksa gelak besar... bukan pasai nak memperkecilkan hackers-hackers tempatan ker mender... cuma.... sebelum gua nak tulis pepanjang... gua nak senaraikan kategori hackers/crackers nih...
  1. Elite (leet) - White Hat, Black Hat, Grey Hat
  2. Foot Soldier
  3. Script Kiddies
  4. Neophyte (n00b)
Okeh... mari gua perjelaskan sikit tentang kategori nih.... hahaha.... 

Bagi hackers/crackers yang elite nih... diorang terbahagi kepada tiga kategori.... white hat (hackers elite yang bekerja sebagai konsultan keselematan dan biasanyer diorang nih memang dikenali ramai sebab diorang biasanyer akan terbitkan jurnal, makalah atau laporan serta tools berkaitan dengan industri keselamatan komputer). Biasanyer paling kurang diorang nih ader GIAC atau CEH... dan boleh dikatakan semua ader CISSP ....

Black hat plak ... yang ini memang elite... diorang nih menyendiri... orang tak kenal personal... nak kontek pon susah... melainkan orang kenal dier dengan handle dier... (handle nih aderlah nama samaran dier) ... yang ini memang ramai .. dan diorang jugak ader terbitkan jurnal, makalah atau laporan serta tools berkaitan dengan industri keselamatan komputer... certification diorang biasanyer berlambak.. ader jugak yang takder... tapi semua mesti ader CISSP.. dan jugak diorang nih memang selalu buat kerja jahat.... hahaha... sabo sana sabo sini... hahaha

Grey hat plak aderlah kombinasi black hat dan white hat... diorang nih aderlah dipersimpangan... diorang nih macam watak "Two Face" dalam citer Batman... hahaha... yang ini pon ramai... dan diorang  biasa aderlah konsultan keselamatan yang susah nak tinggalkan tabiat black hat diorang... hahaha .... CISSP aderlah kewajipan...

Foot Soldier... hahaha... diorang nih biasanyer aderlah anak didik mana-mana black hat dan grey hat hackers.... dan diorang biasanya dilatih sebagai sidekick dan pembantu kepada group elite nih kalu nak buat massive intrusion.... macam full scale DDOS ker... hahaha ... geng Foot Soldier nih biasa ader at least skill dalam Operating System... sertifikasi plak.. err... ramai gak yang ader CISSP

Script Kiddies nih biasanyer bebudak baru yang dah ader banyak knowledge tentang security dan dibekalkan dengan tool-tools yang dah dibuat oleh elite... macam l0phtCrack ker...(sori.. tools gua takmo nak ajar disini.... hahaha) ... certificate dalam security biasanyer takder...

Neophyte atau n00b plak... hahaha... bebudak baru yang nak cuba-cuba belajar tentang keselamatan komputer nih... diorang nih kalu nak pergi jauh kena rajin mencuba dan rajin membaca.... buat kajian... hahaha... certificate dalam bidang security biasanyer jugak takder... hahaha

Camana gua tau semua nih.... hahaha.... ini bidang kerjaya gua... sebagai konsultan keselamatan sejak dari tahun 90'an lagie... hahaha

So... aper yang gua melalut panjang berjela nih.... hahaha... gua nak komen pasai Prince Zorro.... err...  penjelasan dier tentang isu pengodaman laman web kerajaan nih... gua rasa macam tak kena jer.. sebab macam pelik jer dier punya maklumat tue... sori.. gua tak tau nak elaborate kan...  tapi yang pasti.. nampak tak realistik komen dier tue... dan lagi satu... kenaper tanya dier.. kenapa tak tanya CyberSecurity.Malaysia ker...... pelik aaa...

Lagi satu... orang dah cukup lama tak hack password dan masuk guna login page lar... orang masuk melalui port dan applikasi web yang banyak bugs... dan juga sistem database yang tak diupgrade patches... hahahaha... ader banyak lagi cara la bhai...


KUALA LUMPUR: Perbuatan menggodam laman web Jabatan Penerangan semalam, dipercayai didalangi individu dikenali sebagai `Sofea Hana’ yang dikatakan seorang wanita berusia 20-an dengan agenda anti-kerajaan kerana kecenderungannya yang sering menggodam laman kerajaan sejak awal tahun lalu.

Penggodam yang juga dikatakan penuntut Institut Pengajian Tinggi Awam (IPTA) itu dikatakan pernah menceroboh laman seperti Jabatan Kehakiman, Parlimen, Jabatan Agama Islam Wilayah Persekutuan (Jawi) dan Jabatan Kemajuan Islam Malaysia (Jakim).

Kegiatan Sofea ini didedahkan oleh seorang daripada penggodam yang aktif dan popular di dunia siber tanah air, Prince Zorro.

Menurut Prince Zoro, Sofea telah menggodam lebih 10 laman kerajaan setakat ini dan dijangka akan meneruskan perbuatannya jika pihak kerajaan tidak meningkatkan tahap keselamatan siber.

“Di kalangan komuniti penggodam tempatan, Sofea sememangnya dikenali kerana mempunyai kepakaran tinggi dan diketahui mempunyai sentimen anti-kerajaan yang kuat. Justeru, dia akan meneruskan perbuatannya selagi tidak dibendung,” katanya ketika dihubungi semalam.

Katanya, lebih membimbangkan hampir kesemua laman agensi kerajaan amat mudah untuk diceroboh memandangkan sistem keselamatan yang longgar termasuk kecenderungan penggunaan kata laluan yang sama oleh pentadbir laman kerajaan.

“Sofea menggunakan kebolehannya mendapatkan kata laluan untuk menceroboh laman terbabit menggunakan akaun pentadbir dan memasukkan apa saja program yang diingini, malah dia boleh mengubah keseluruhan reka bentuk laman berkenaan jika dia mahu,” jelasnya.

Ketua Unit Keselamatan Siber, Bahagian Siasatan Jenayah Siber dan Multimedia Jabatan Siasatan Jenayah Bukit Aman, Superintendan Victor Sanjos ketika dihubungi berkata kes berkenaan akan disiasat mengikut Seksyen 5 Akta Jenayah Komputer 1997 yang membawa hukuman maksimum penjara tujuh tahun atau denda RM100,000 atau kedua-duanya jika sabit kesalahan.

“Saya jamin polis akan dapat mengesan suspek walaupun dia menggunakan identiti palsu atau cuba menyembunyikan alamat Internet Protocol (IP) kerana kita ada kaedah tertentu untuk menjejak suspek,” katanya ketika dihubungi.

Semalam, dua kenyataan palsu disiarkan dalam sistem e-Akhbar dan e-Press laman web Jabatan Penerangan bertajuk 'Memo Permohonan Rakyat Malaysia dan Perdana Menteri Secara Rasminya Meletak Jawatan'.

27 January 2013

Seharian Yang Memenatkan

Bhai... sori la gua tak komen dan tulis mender pasai politik.. terutamanya tentang Nasharuddin Mat Isa yang dah terkeluar dari Majlis Syura Ulama PAS.... (nanti ader masa gua ulas... hahaha)... Ini semua sebab seharian yang memenatkan gua....

Dari malam semalam gua sampai di KL sekitar pukul 11 malam... sibuk dengan agenda... hantar laporan... sebelah pagi plak gua ader kat kawasan Bukit Aman.... urusan kerja.... submit aper yang perlu.... jumpa orang itu... jumpa orang ini.... jumpa pegawai itu.. jumpa pegawai ini.... masuk bilik tue.. masuk bilik nih... laporan berbagai.... hahaha... memang penat aaa...

Nih baru sampai Gambang... lepak kat tempat member dulu... rehatkan badan... malam baru gerak pi Kemaman... Esok dalam kol 10 ader meting kat satu institusi pengajian .... regarding produk Sangfor dan Bluecoat (wan optimizing, content filtering dan packet shaper @ bandwidth management) .... Hahaha... kerja bhai.. kerja...



27 September 2012

Hack In The Box (HITB 2012)

Bhai.... lu orang tau dak event nih... event yang dah 10 tahun dianjurkan kat dalam Malaysia... event yang menarik minat ramai pakar komputer, hackers, security expert dan segala macam mak nenek orang yang akan hadir... hahaha.... tapi biasanyer yang terlibat aderlah dikalangan white hat hackers jer... grey hat dan black hat biasa takmo nak join....event Hack In The Box atau lebih dikenali sebagai HITB.

Ader member gua tanya ... gua pegi ker tidak tahun nih punya event.... hahahaha... gua jawab... mmmm ... maybe tak pegi kot.... atau kalu gua pegi lar... maybe gua akan guna nama ID lain.... hehehe....

HITB 2002 yang pertama dulu gua ader pegi... best gak... masa tue benda security nih belum common kat Malaysia... tak ramai yang terlibat... grey hat dan black hat hackers semua datang... tapi menyamar jadi white hat hackers.... hahaha.... macam la gua tak tau..... hahaha la nih dah HITB 2012 ...

First event yang gua pegi aderlah DEFCON dulu ... memang best...International standard... ramai otai security yang datang... geng-geng satu batch ngan gua amik CISSP pada tahun 1997 pon ramai yang hadir.... masa tue geng CISSP dari Malaysia ader beberapa kerat jer... boleh kira dengan jari...

Skrang nih bebudak berhinggus pon dah dapat CISSP... mudah sangat kot... depa jenis stadi untuk exam dier jer... tapi in reality.. out... kerja out... macam mana nak defend sistem keselamatan komputer kalu jenis hafal jer... hahaha....  Oh yer... masa gua ami CISSP tue... bos  MYCERT dan NISER sebelum bertukar jadi CyberSecurity kat Malaysia tue (si Husin Jazri) pon tak amik exam tue lagi....  Gua batch pertama CISSP.... hahaha...

So.. event 8 - 10 Oktober nih nak pegi ker idak aaa.... hahaha.... kalu pegi nak guna ID yang mana satu aaa..... hahaha... banyak bebenor ID gua nih... sampaikan password pon ada yang dah lupa.... hahahaha.... Patut ker gua tak pergi.... aper komen lu orang.... ????

Popular Posts

YouTube CipanTapirTenuk

Carta Rasuah

Carta Rasuah
Malaysia Nombor 1