Selasa, 24 Desember 2024|Jakarta, Indonesia

Terjadi Peningkatan Kecanggihan Ancaman Kejahatan Siber

Herry Barus

Sabtu, 03 Oktober 2020 - 17:00 WIB

Kejahatan Siber (Foto Dok Jatim Times)
Kejahatan Siber (Foto Dok Jatim Times)
A A A

Thepresidentpost.id - Jakarta - Microsoft merilis laporan tahunan baru, Digital Defense Report, yang mencakup tren keamanan siber dari tahun lalu. Laporan ini menjelaskan bahwa pelaku kejahatan siber semakin canggih dalam setahun terakhir, menggunakan teknik yang membuat mereka lebih sulit dikenali dan bahkan mengancam target yang paling cerdas sekalipun.

Misalnya, peretas yang dipekerjakan oleh pemerintah negara (nation - state actors) terlibat dalam teknik pengintaian baru yang meningkatkan peluang mereka membahayakan target bernilai tinggi, kelompok kriminal menargetkan dunia usaha telah memindahkan infrastruktur mereka ke cloud untuk bersembunyi di antara layanan yang sah, dan para pelaku kejahatan telah mengembangkan cara baru untuk menjelajahi internet untuk sistem yang rentan terhadap perangkat pemeras (ransomware).

Selain serangan yang semakin canggih, pelaku kejahatan siber menunjukkan preferensi yang jelas untuk teknik tertentu, yang lebih condong pada pengambilan data kredensial dan perangkat pemeras, serta peningkatan fokus pada perangkat Internet of Things (atau IoT). Statistik paling signifikan tentang tren ini menunjukkan:

•             Pada tahun 2019, Microsoft memblokir lebih dari 13 miliar email berbahaya dan mencurigakan, di mana lebih dari 1 miliar adalah URL atau alamat website yang disiapkan untuk tujuan eksplisit meluncurkan serangan pencurian data

•             Ransomware adalah kejahatan paling umum di balik respons insiden Microsoft dari Oktober 2019 hingga Juli 2020.

•             Teknik serangan paling umum yang digunakan oleh para pelaku kejahatan pada tahun lalu adalah pengintaian, pencurian data kredensial, malware, dan eksploitasi jaringan pribadi virtual (virtual private network atau VPN).

•             Ancaman IoT terus berkembang. Selama 6 bulan pertama tahun 2020 diperkirakan mengalami peningkatan sebesar 35% dalam total volume serangan dibandingkan dengan paruh kedua tahun 2019.

“Mengingat kecanggihan serangan di tahun lalu, semakin penting bagi perusahaan untuk mengambil langkah - langkah untuk menetapkan aturan baru bagi dunia maya: bahwa semua organisasi, baik lembaga pemerintah atau bisnis, dan teknologi perlu membantu menghentikan serangan - serangan ini; dan agar individu lebih fokus pada hal - hal dasar, seperti selalu memperbarui aplikasi keamanan, melakukan backup data secara berkala, dan, terutama, mengaktifkan otentikasi multi - faktor (multi - factor authentication atau MFA). Data kami menunjukkan bahwa dengan mengaktifkan MFA saja sudah dapat mencegah resiko terkena serangan,” kata Tom Burt - Corporate Vice President, Customer Security & Trust , Sabtu (3/10/2020)

“Ini adalah lanjutan dari Laporan 2019 Security Endpoint Threat Report kami, yang menunjukkan bahwa Indonesia mencatatkan tingkat serangan malware tertinggi di seluruh wilayah Asia Pasifik. Indonesia juga memiliki tingkat kasus ransomware tertinggi ke - 2 di wilayah ini. Saat bisnis bertransformasi secara digital, mereka perlu mengingat isu - isu ini pada saat perluasan kerja ke rumah (work from home) menjadi hal yang biasa,” kata Haris Izmee, Presiden Direktur Microsoft Indonesia.

Pelaku Kriminal Semakin Canggih

Kelompok kriminal sangat terampil dan tak kenal lelah. Mereka semakin  mahir dalam mengembangkan teknik mereka untuk meningkatkan keberhasilan, seperti bereksperimen dengan umpan phishing yang berbeda, menyesuaikan jenis serangan, atau menemukan cara baru untuk menyembunyikan pekerjaan mereka.

Selama beberapa bulan terakhir, Microsoft telah menyaksikan para penjahat dunia maya memainkan taktik dan malware mapan mereka melawan keingintahuan manusia dan kebutuhan akan informasi. Penyerang bersifat oportunistik dan akan mengganti tema umpan setiap hari agar selaras dengan siklus berita, seperti yang terlihat dalam penggunaan tema pandemi COVID - 19.

Sementara volume keseluruhan malware relatif konsisten dari waktu ke waktu, musuh menggunakan kekhawatiran massal dunia atas COVID - 19 dan membanjirnya informasi yang terkait dengan pandemi. Dalam beberapa bulan terakhir, volume serangan phishing bertema COVID - 19 mengalami penurunan. Kampanye ini telah digunakan untuk menargetkan konsumen secara luas, serta secara khusus menargetkan sektor industri penting seperti industri kesehatan.

Dalam beberapa tahun terakhir, penjahat dunia maya berfokus pada serangan malware. Baru - baru ini, mereka telah mengalihkan fokus mereka ke serangan phishing (~ 70%) sebagai cara yang lebih langsung untuk mengambil data kredensial orang. Untuk mengelabui para user agar menyerahkan kredensial mereka, penyerang sering kali mengirim email yang meniru merek terkenal. Berdasarkan telemetri Office 365, merek palsu teratas yang digunakan dalam serangan ini adalah Microsoft, UPS, Amazon, Apple, dan Zoom.

Selain itu, kampanye serangan cepat berubah untuk menghindari deteksi. Morphing digunakan pada domain pengirim, alamat email, template konten, dan domain URL. Tujuannya adalah untuk meningkatkan kombinasi variasi agar tetap tak terlihat.

Nation - state actors mengubah target mereka

Peretas yang diperkerjakan oleh suatu pemerintah negara  telah mengubah target mereka untuk menyesuaikan tujuan politik yang berkembang di negara asal mereka.

Microsoft mengamati 16 nation - state actors yang berbeda menargetkan pelanggan yang terlibat dalam upaya penanganan COVID - 19 global atau menggunakan umpan bertema krisis untuk memperluas taktik pencurian data kredensial dan pengiriman malware. Serangan bertema COVID ini menargetkan organisasi perawatan kesehatan pemerintah terkemuka dalam upaya melakukan pengintaian pada jaringan atau orang mereka. Organisasi akademis dan komersial yang terlibat dalam penelitian vaksin juga menjadi sasaran.

Dalam beberapa tahun terakhir kerentanan pada infrastruktur kritis menjadi fokus utama. Meskipun perusahaan harus tetap waspada dan terus meningkatkan keamanan untuk infrastruktur penting, dan sementara target ini akan terus menjadi fokus bagi nation - state actors, di tahun lalu mereka sebagian besar berfokus pada jenis organisasi lain.

Faktanya, 90% dari pemberitahuan negara pada tahun lalu ditujukan ke organisasi yang tidak mengoperasikan infrastruktur penting. Sasaran umum termasuk organisasi non - pemerintah (LSM), kelompok advokasi, organisasi hak asasi manusia dan think tank yang berfokus pada kebijakan publik, urusan internasional atau keamanan.

Tren ini mungkin menunjukkan bahwa nation - state actors telah menargetkan mereka yang terlibat dalam kebijakan publik dan geopolitik, terutama mereka yang mungkin membantu membentuk kebijakan resmi pemerintah. Sebagian besar aktivitas negara - bangsa yang diamati setahun terakhir berasal dari kelompok - kelompok di Rusia, Iran, China, dan Korea Utara.

Setiap nation - state actor yang telah dilacak memiliki teknik tertentu dan di dalam laporan dijelaskan secara detil teknik - teknik yang digunakan oleh kelompok yang paling aktif.

Komentar

Berita Lainnya

Business 17 jam yang lalu

Minister of Trade at the Launch of EPIC Sale

Minister of Trade, Budi Santoso together with Coordinating Minister for Economic Affairs, Airlangga Hartarto and Head of the National Food Agency (Bapanas), Arief Prasetyo Adi launched Every Purchase…

Travel 17 jam yang lalu

Launch of Shopping in Indonesia Only (BINA) Discount Program 2024

Coordinating Minister for Economic Affairs, Airlangga Hartarto together with Deputy Minister of Trade, Dyah Roro Esti; Deputy Minister of SMEs, Helvi Moraza; Deputy Minister of Tourism, Ni Luh Puspa;…

Business 18 jam yang lalu

President Subianto Meets with Pakistani PM to Boost Economic, Trade Cooperation

In a bid to reaffirm their commitment to strengthening the longstanding ties between the two nations, President Prabowo Subianto Wednesday (12/18) conducted a bilateral meeting with Prime Minister of…

Travel 21 jam yang lalu

President Prabowo Meets with Indonesian Students of Al-Azhar University

During his state visit to Egypt, President Prabowo Subianto Wednesday (12/18) met with Indonesian students from Al-Azhar University at the Al-Azhar Convention Center in Cairo.

National 24 jam yang lalu

President Prabowo Attends D-8 Summit in Egypt

President Prabowo Subianto on Thursday (12/19) arrived at the New Administrative Capital Presidential Palace, Cairo, Egypt, to attend the 11th Developing Eight (D-8) Summit. The President entered the…