Maling Online Wara-wiri di Kemenlu Asia dan Afrika

Reporter

Tempo.co

Editor

Erwin Prima

Rabu, 16 Juni 2021 16:58 WIB

Ilustrasi hacker. foxnews.com

TEMPO.CO, Jakarta - Penelitian ESET terbaru menemukan sebuah backdoor yang menargetkan Kementerian Luar Negeri (Kemenlu) dari Asia sampai dengan Afrika dan perusahaan-perusuhaan telekomunikasi. Backdoor ini disebut sebagai BackdoorDiplomacy.

Ancaman grup Advanced Persistent Threat (APT) baru ini memilih target serangan dengan teliti dan hati-hati, seperti Kemenlu yang merupakan bagian dari jaringan pemerintah dan perusahaan telekomunikasi, pusat lalu lalangnya data, jadi bukan target sembarangan.

Korban BackdoorDiplomacy telah ditemukan di Kementerian Luar Negeri beberapa negara Afrika, serta di Eropa, Timur Tengah, dan Asia. Target tambahan termasuk perusahaan telekomunikasi di Afrika, dan setidaknya satu badan amal Timur Tengah. “BackdoorDiplomacy berbagi taktik, teknik, dan prosedur dengan kelompok lain yang berbasis di Asia,” kata Jean-Ian Boutin, Head of Threat Research di ESET.

Hasil dari investigasi kasus, diketahui operator menggunakan Taktik, Teknik, dan Prosedur (TTP) serupa, tetapi memodifikasi alat yang digunakan. Bahkan dalam wilayah geografis yang dekat, kemungkinan untuk membuat pelacakan grup lebih sulit.

BackdoorDiplomacy juga merupakan grup lintas platform yang menargetkan sistem Windows dan Linux. Grup ini menargetkan server dengan port yang terpapar internet, kemungkinan mengeksploitasi keamanan unggah file yang tidak diamankan dengan baik atau kerentanan yang belum ditambal.

Advertising
Advertising

Sebagian korban ditargetkan dengan executable pengumpulan data yang dirancang untuk mencari media yang dapat dipindahkan (kemungkinan besar USB flash drive). Implan secara rutin memindai drive tersebut, setelah mendeteksi penyisipan media yang dapat dipindahkan, ia kemudian mencoba menyalin semua file di dalamnya ke arsip yang dilindungi kata sandi. BackdoorDiplomacy mampu mencuri informasi sistem korban, mengambil screenshot, dan menulis, memindahkan, atau menghapus file.

Dengan menjadikan jaringan pemerintah dan perusahaan besar sebagai target, maka konsekuensi dari penyusupan dan pencurian data ini tentu saja akan sangat pelik karena mencakup pencurian kekayaan intelektual misalnya, rahasia dagang atau paten. Informasi sensitif yang disusupi, seperti data pribadi karyawan dan pengguna. Sabotase infrastruktur organisasi penting, seperti penghapusan basis data.

Dampak dari serangan APT tidak akan pernah sederhana. Imbasnya bisa dirasakan dalam jangka waktu panjang, karena rahasia negara selalu berkaitan dengan politik, ekonomi, sosial, dan militer.

“Menjalankan serangan APT membutuhkan lebih banyak sumber daya daripada serangan aplikasi web standar. Para pelaku biasanya adalah tim penjahat cyber berpengalaman yang memiliki dukungan finansial besar,“ ucap Yudhi Kukuh, IT Security Consultant PT Prosperita Mitra Indonesia.

Serangan APT berbeda dari ancaman aplikasi web tradisional, karena secara signifikan lebih kompleks, mereka tidak hit and run saat menjalankan serangan, setelah jaringan disusupi, pelaku tetap tinggal untuk mendapatkan informasi sebanyak mungkin.

Biasanya dieksekusi secara manual (tidak otomatis) terhadap tanda tertentu dan diluncurkan tanpa pandang bulu terhadap sejumlah besar target. Selain itu, mereka sering bertujuan untuk menyusup ke seluruh jaringan, bukan hanya satu bagian tertentu.

Infiltrasi semacam ini akan terus berlanjut, pencurian informasi berharga dan rahasia negara tidak akan berhenti, yang harus dilakukan saat ini adalah bagaimana terus menguatkan dan merapatkan sistem keamanan agar tidak dapat ditembus.

Berikut ini beberapa hal yang dapat dilakukan.

1. Memantau lalu lintas masuk dan keluar dianggap sebagai praktik terbaik untuk mencegah pemasangan backdoor dan memblokir ekstraksi data yang dicuri.

2. Mengontrol domain yang dapat diakses dari jaringan, serta aplikasi yang dapat diinstal oleh pengguna. Ini adalah metode lain yang berguna untuk mengurangi tingkat keberhasilan serangan APT dengan meminimalkan permukaan serangan

3. Menambal perangkat lunak jaringan dan kerentanan OS secepat mungkin.

4. Enkripsi koneksi jarak jauh untuk mencegah penyusup mendukung mereka untuk menyusup ke situs Anda.

5. Memfilter email masuk untuk mencegah serangan spam dan phising yang menargetkan jaringan Anda.

Baca:
Covid-19 Varian Delta Cepat Menular, Kepala Eijkman Beberkan Karakternya

Berita terkait

Mengenal Guinea, Lawan Timnas Indonesia U-23 di Playoff Olimpiade Paris 2024

1 jam lalu

Mengenal Guinea, Lawan Timnas Indonesia U-23 di Playoff Olimpiade Paris 2024

Timnas Indonesia U-23 harus menang melawan Timnas Guinea U-23 jika ingin lolos Olimpiade Paris 2024.

Baca Selengkapnya

Tak Hanya India, Jepang Juga Kecewa Atas Komentar Joe Biden tentang Xenofobia

20 jam lalu

Tak Hanya India, Jepang Juga Kecewa Atas Komentar Joe Biden tentang Xenofobia

Pemerintah Jepang menanggapi komentar Presiden AS Joe Biden bahwa xenofobia menjadi faktor penghambat pertumbuhan ekonomi di Cina, India dan Jepang.

Baca Selengkapnya

Ponsel Asing Bakal Disortir Balai Pengujian Perangkat, Dilarang Jual Bila Gagal Uji

1 hari lalu

Ponsel Asing Bakal Disortir Balai Pengujian Perangkat, Dilarang Jual Bila Gagal Uji

Balai Pengujian Perangkat Telekomunikasi di Tapos, Depok, akan menjadi gerbang bagi produk gawai asing yang akan masuk ke pasar Indonesia.

Baca Selengkapnya

Starlink Masuk RI, Kominfo: Kompetisi Bikin Hidup Lebih Hidup, Kita Tidak Berada di Zona Nyaman

1 hari lalu

Starlink Masuk RI, Kominfo: Kompetisi Bikin Hidup Lebih Hidup, Kita Tidak Berada di Zona Nyaman

Kementerian Kominfo yakin kedatangan investor asing seperti Starlink tak akan mengganggu bisnis perusahaan penyedia layanan telekomunikasi eksisting.

Baca Selengkapnya

Retno Marsudi Bahas Langkah Perlindungan WNI di Tengah Krisis Timur Tengah

2 hari lalu

Retno Marsudi Bahas Langkah Perlindungan WNI di Tengah Krisis Timur Tengah

Retno Marsudi menilai situasi Timur Tengah telah mendesak Indonesia untuk mempersiapkan diri jika situasi semakin memburuk, termasuk pelindungan WNI

Baca Selengkapnya

Kementerian Luar Negeri Benarkan Ada WNI Terlibat Pembunuhan di Korea Selatan

4 hari lalu

Kementerian Luar Negeri Benarkan Ada WNI Terlibat Pembunuhan di Korea Selatan

Kementerian Luar Negeri RI membenarkan telah terjadi perkelahian sesama kelompok WNI di Korea Selatan persisnya pada 28 April 2024

Baca Selengkapnya

Otoritas di Kementerian Luar Negeri Amerika Serikat Tak Percaya Israel Gunakan Senjata dengan Benar

6 hari lalu

Otoritas di Kementerian Luar Negeri Amerika Serikat Tak Percaya Israel Gunakan Senjata dengan Benar

Biro-biro di Kementerian Luar Negeri Amerika Serikat tidak percaya Israel gunakan senjata dari Washington tanpa melanggar hukum internasional

Baca Selengkapnya

Rusia Akan Balas Jika Aset-asetnya Disita Amerika Serikat

6 hari lalu

Rusia Akan Balas Jika Aset-asetnya Disita Amerika Serikat

Kementerian Luar Negeri Rusia mengancam negara-negara Barat akan mendapat balasan tegas jika aset-aset Rusia yang dibekukan, disita

Baca Selengkapnya

Seperti Dongeng, Kisah Cinta Li Ran Perempuan Cina yang Dinikahi Pangeran Belgia

7 hari lalu

Seperti Dongeng, Kisah Cinta Li Ran Perempuan Cina yang Dinikahi Pangeran Belgia

Seorang perempuan Cina merebut hati Pangeran Charles dan Belgia. Kisah percintaan mereka seperti dalam dongeng.

Baca Selengkapnya

WNI Selamat dalam Gempa Taiwan

7 hari lalu

WNI Selamat dalam Gempa Taiwan

Taiwan kembali diguncang gempa bumi sampai dua kali pada Sabtu, 26 April 2024. Tidak ada WNI yang menjadi korban dalam musibah ini

Baca Selengkapnya