Apple Peringatkan Pengguna Mac untuk Waspada terhadap Serangan Siber, Segera Lakukan Pembaruan Keamanan
Apple baru-baru ini mengeluarkan peringatan kepada seluruh pengguna Mac terkait ancaman serangan siber berbahaya yang sedang mengincar perangkat mereka. Dalam langkah preventif, Apple merilis pembaruan keamanan penting pada Selasa (19/11) yang diberi label "direkomendasikan untuk semua pengguna." Pembaruan ini dirilis setelah perusahaan menemukan dan memperbaiki dua bug kritis yang telah digunakan dalam serangan aktif terhadap pengguna Mac berbasis Intel.
Menurut pernyataan yang diunggah di situs web resminya, Apple menyebutkan bahwa dua kerentanan yang ditemukan tersebut “mungkin telah dieksploitasi secara aktif.” Kedua bug tersebut terkait dengan komponen macOS, yakni Sequoia JavaScriptCore (CVE-2024-44308) dan WebKit (CVE-2024-44309). Komponen WebKit ini merupakan mesin web yang menjadi inti peramban Safari serta berfungsi untuk menjalankan berbagai konten web.
Melansir laporan dari Bleeping Computer, kerentanan ini memungkinkan peretas untuk mengeksploitasi perangkat dengan cara yang sangat canggih. Peneliti keamanan dari Threat Analysis Group (TAG) Google mengungkapkan bahwa eksploitasi ini dapat terjadi ketika perangkat Apple yang rentan memproses situs web atau email berbahaya. Hal ini memicu eksekusi kode tanpa izin, yang memungkinkan penanaman malware ke dalam perangkat target.
TAG juga menyebutkan bahwa serangan ini sangat mungkin melibatkan aktor negara atau pemerintah, mengingat pola serangan yang digunakan sering ditemukan dalam operasi mata-mata siber berskala besar. Serangan yang didukung pemerintah biasanya memanfaatkan spyware komersial canggih yang dirancang untuk mencuri informasi sensitif.
Kerentanan di WebKit menjadi perhatian utama. Mesin ini sering kali menjadi target serangan karena merupakan elemen vital dalam ekosistem Apple, termasuk pada Safari, aplikasi pihak ketiga, dan sistem lainnya yang membutuhkan render konten web. Dengan mengeksploitasi celah di WebKit, peretas dapat mengakses data pribadi pengguna, termasuk informasi login, dokumen sensitif, hingga detail keuangan.
Dalam peringatan ini, Apple menekankan pentingnya pembaruan perangkat lunak. "Kami sangat merekomendasikan semua pengguna untuk menginstal pembaruan keamanan terbaru guna melindungi perangkat mereka dari potensi ancaman," tulis Apple dalam situs resminya.
Untuk menutup celah ini, Apple telah meluncurkan pembaruan perangkat lunak terbaru untuk macOS, iOS, dan iPadOS. Bagi pengguna iPhone dan iPad, pembaruan ini mencakup perbaikan untuk kerentanan serupa yang ada di perangkat lunak iOS 17.
Meskipun belum ada informasi resmi terkait pelaku di balik serangan ini, para ahli keamanan mencatat bahwa pola serangan seperti ini biasanya diarahkan ke target tertentu, seperti aktivis, jurnalis, atau pihak yang memiliki hubungan dengan pemerintah. Belum diketahui berapa banyak pengguna yang telah menjadi target serangan ini atau apakah ada yang berhasil disusupi.
Sebagai langkah pencegahan, Apple mengimbau pengguna untuk:
Serangan seperti ini menunjukkan meningkatnya ancaman terhadap ekosistem perangkat Apple, yang sebelumnya dikenal sebagai salah satu platform dengan keamanan terbaik. Namun, dengan semakin kompleksnya teknik peretasan, pengguna dituntut untuk lebih waspada dan responsif terhadap peringatan keamanan yang dikeluarkan oleh produsen perangkat mereka.
Apple berharap bahwa langkah ini akan membantu mencegah kerugian lebih lanjut dan melindungi jutaan pengguna di seluruh dunia dari ancaman serangan siber. Jangan tunda, segera lakukan pembaruan perangkat Anda untuk memastikan keamanan data Anda tetap terjaga!