Skip to content
Tutorial emka
Menu
  • Home
  • Debian Linux
  • Ubuntu Linux
  • Red Hat Linux
Menu
gladinet centrestack adalah

Apa Itu Serangan Clop Ransomware pada CentreStack? Ini Pengertian dan Dampaknya

Posted on December 18, 2025

Serangan Clop Ransomware pada CentreStack adalah sebuah kampanye pemerasan siber terbaru di mana kelompok kriminal yang dikenal sebagai Cl0p menargetkan server file Gladinet CentreStack yang terekspos ke internet. Secara sederhana, ini adalah insiden pencurian data masif yang memanfaatkan celah keamanan pada sistem berbagi file perusahaan, di mana peretas menyusup, mencuri data, dan meninggalkan catatan tebusan.

Untuk memahami konteksnya, kalian perlu tahu dulu apa itu Gladinet CentreStack. Ini adalah perangkat lunak yang memungkinkan bisnis untuk berbagi file yang di-hosting di server lokal (on-premises) secara aman melalui browser web, aplikasi seluler, dan drive yang dipetakan tanpa memerlukan VPN. Jadi, sistem ini mempermudah akses kerja jarak jauh. Menurut Gladinet sendiri, solusi ini digunakan oleh ribuan bisnis di lebih dari 49 negara. Nah, karena fungsinya yang krusial sebagai pintu gerbang data perusahaan, server ini menjadi target yang sangat menggiurkan bagi geng ransomware seperti Clop.

Dalam kampanye terbarunya, geng kriminal siber Clop secara aktif memindai dan membobol server CentreStack yang terekspos secara online. Berdasarkan laporan dari Curated Intel, catatan tebusan atau ransom notes telah ditemukan tertinggal di server yang berhasil dikompromikan. Sayangnya, sampai saat ini informasinya masih agak simpang siur mengenai kerentanan spesifik apa yang dieksploitasi Clop Malware untuk meretas server-server ini. Belum jelas apakah ini adalah cacat zero-day (celah baru yang belum ada obatnya) atau bug lama yang sebenarnya sudah ada perbaikannya tapi pemilik sistem belum sempat melakukan patching. Rasanya sih, kelalaian dalam update sistem sering jadi pintu masuk utama.

Curated Intelligence memperingatkan bahwa mereka menemukan kampanye pemerasan baru ini menargetkan server file CentreStack yang menghadap ke internet (internet-facing). Dari data pemindaian port terbaru, sepertinya ada setidaknya 200 lebih IP unik yang menjalankan judul HTTP “CentreStack – Login”. Jumlah ini menjadikannya target potensial bagi Clop yang sedang mengeksploitasi CVE yang tidak diketahui (bisa jadi n-day atau zero-day) di sistem tersebut. Begitunya sistem ini terbuka, risiko data tersedot keluar jadi sangat tinggi.

Kalian juga perlu tahu kalau Clop punya rekam jejak panjang dalam menargetkan produk transfer file yang aman. Kuranglebihnya, polanya selalu sama. Di masa lalu, geng pemerasan ini berada di balik kampanye pencurian data lainnya yang menargetkan Accellion FTA, GoAnywhere MFT, Cleo, dan server berbagi file MOVEit Transfer. Kasus MOVEit bahkan berdampak pada lebih dari 2.770 organisasi di seluruh dunia. Kayaknya mereka memang spesialis mencari celah di aplikasi yang menyimpan banyak data sensitif perusahaan besar.

Yang lebih mengerikan, baru-baru ini mereka juga mengeksploitasi cacat zero-day Oracle EBS (CVE-2025-61882) untuk mencuri file sensitif dari banyak organisasi sejak awal Agustus 2025. Daftar pelanggan Oracle yang terkena dampak nggak main-main, mencakup Universitas Harvard, The Washington Post, GlobalLogic, Universitas Pennsylvania, Logitech, dan anak perusahaan American Airlines, Envoy Air. Setelah membobol sistem dan mengambil dokumen sensitif, Clop mempublikasikan data curian tersebut di situs bocoran dark web mereka dan membuatnya tersedia untuk diunduh melalui Torrent. Sebegitunya niat mereka untuk mempermalukan korban yang tidak mau bayar.

Pemerintah AS melalui Departemen Luar Negeri bahkan sampai menawarkan hadiah $10 juta untuk informasi apa pun yang dapat menghubungkan serangan geng kriminal siber ini dengan pemerintah asing. Ini menunjukkan betapa seriusnya ancaman yang dibawa oleh Clop. Sementara itu, pihak Gladinet sendiri sudah merilis pembaruan keamanan sejak April untuk mengatasi beberapa celah keamanan lain yang dieksploitasi dalam serangan, tetapi respons cepat dari pengguna sangat dibutuhkan.

Nah, rekan-rekanita, situasi ini menegaskan bahwa keamanan siber itu adalah proses yang nggak pernah berhenti. Serangan terhadap CentreStack ini menjadi pengingat keras bahwa sekecil apa pun celah pada server yang terekspos ke internet, pasti akan dimanfaatkan oleh pihak tak bertanggung jawab. Jadi, langkah mitigasi terbaik yang bisa kalian ambil saat ini adalah segera melakukan pembaruan atau patching pada sistem CentreStack jika kalian menggunakannya, serta membatasi eksposur server ke publik jika tidak benar-benar diperlukan. Kira-kiranya, lebih baik mencegah daripada harus berurusan dengan pemerasan data, bukan? Terimakasih sudah menyimak, tetap waspada dengan aset digital kalian.

Recent Posts

  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Clear Copilot Memory in Windows 11 Step by Step
  • How to Show Battery Percentage on Windows 11
  • How to Fix VMSp Service Failed to Start on Windows 10/11
  • How to Fix Taskbar Icon Order in Windows 11/10
  • How to Disable Personalized Ads in Copilot on Windows 11
  • What is the Microsoft Teams Error “We Couldn’t Connect the Call” Error?
  • Why Does the VirtualBox System Service Terminate Unexpectedly? Here is the Full Definition
  • Why is Your Laptop Touchpad Overheating? Here are the Causes and Fixes
  • How to Disable All AI Features in Chrome Using Windows 11 Registry
  • How to Avoid Problematic Windows Updates: A Guide to System Stability
  • What is Microsoft Visual C++ Redistributable and How to Fix Common Errors?
  • What is the 99% Deletion Bug? Understanding and Fixing Windows 11 File Errors
  • How to Add a Password to WhatsApp for Extra Security
  • How to Recover Lost Windows Passwords with a Decryptor Tool
  • How to Fix Python Not Working in VS Code Terminal: A Troubleshooting Guide
  • Game File Verification Stuck at 0% or 99%: What is it and How to Fix the Progress Bar?
  • Why Does PowerPoint Underline Hyperlinks? Here is How to Remove Them
  • AI Bug Hunting with Semgrep
  • What is the Excel Power Query 0xc000026f Error?
  • How to Build Your Own Homelab AI Supercomputer 2026
  • Inilah Doods Viral: Pengertian, Bahaya, dan Kenapa Kalian Harus Ekstra Waspada!
  • Gini Caranya Ngebangun Bisnis AI yang Menguntungkan dalam 48 Jam Saja!
  • Pengertian “He is Risen” Adalah?
  • Inilah Rekomendasi HP Snapdragon Paling Murah dengan RAM 8 GB Terupdate April 2026
  • Inilah 12 Kampus Negeri di Jogja yang Jarang Diketahui, Ternyata Banyak yang Kasih Kuliah Gratis!
  • How to Use VoxCPM2: The Complete Tutorial for Professional Voice Cloning and AI Speech Generation
  • Complete tutorial for Creao AI: How to build smart AI agents that automate your daily tasks
  • How to Streamline Your Digital Workflow with TeraBox AI: A Complete Tutorial for Beginners
  • How to Run Google Gemma 4 Locally: A Beginner’s Guide to Tiny but Mighty AI Models
  • A Beginner Tutorial on Cloning Website Source Code Using ChatGPT and AI Logic Reconstruction
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
©2026 Tutorial emka | Design: Newspaperly WordPress Theme