4 Kelemahan Negosiator BSI Hadapi Ransomware Lockbit Menurut Vaksincom

Selasa, 23 Mei 2023 19:33 WIB

Ilustrasi hacker. (e-propethic.com)

TEMPO.CO, Jakarta - Kelompok ransomware, Lockbit, mengungkap percakapan dengan Bank Syariah Indonesia (BSI) saat negosiasi uang tebusan dalam peretasan yang belum lama dilakukannya. Lockbit merilis tangkapan layar chat di antara keduanya begitu dipastikan uang tebusan nihil didapat.

Pakar keamanan siber dari Vaksincom, Alfons Tanujaya, menjelaskan bagaimana komunikasi itu bisa terjalin. Menurut dia, setelah berhasil mengakses sistem, mengenkripsi, dan mengunduh data sistem korbannya, pembuat ransomware akan meninggalkan pesan berisi tautan untuk chat rahasia yang hanya bisa diakses oleh korban.

Di sinilah, Alfons menilai, kemampuan komunikasi dan negosiasi dengan hacker penting dimiliki perusahaan. Saat menjadi korban dengan sistem data utama dan backup-nya yang telah dienkripsi si peretas, Alfons mengatakan, perusahaan berada dalam posisi tawar yang lebih rendah.

Itu sebabnya dia menyinggung soal strategi perusahaan untuk bernegosiasi dengan baik, dengan tujuan meminimalkan dampak ransomware untuk perusahaan maupun nasabah atau konsumennya.

“Bernegosiasi dengan penyebar ransomware sebenarnya mirip jual beli di toko,” tulis Alfons dalam pesan tertulis yang dibagikannya, Senin 22 Mei 2023. “Apakah Anda berharap penjual tersebut akan memberikan harga terbaik untuk produk yang anda beli?”

Advertising
Advertising

Jika salah memposisikan diri dan kurang baik dalam bernegosiasi, Alfons menambahkan, "Kemungkinan besar harus membayar mahal untuk kegagalan Anda dalam bernegosiasi."

Berikut ini analisa Vaksincom atas chat Lockbit dengan BSI. Analisa diaku dibuat agar dapat menjadi pembelajaran untuk kasus yang mungkin berulang.

4 Kelemahan Negosiasi BSI Menurut Vaksincom

1.Profile picture BSI menggunakan gambar mata uang US Dollar

Tidak diketahui, penggunaan profil picture itu merupakan ketidaksengajaan, ketidaktahuan atau malah mau menyindir administrator Lockbit yang membutuhkan uang. Sedangkan, Admin Lockbit menggunakan profil picture Anonymous. Tapi, kesan yang diberikan oleh BSI jika diinterpretasikan dengan akun gambar US Dolar artinya 'aku punya uang'.

2. Awal chat BSI tak perkenalkan diri

Alfons melihat negosiator BSI mengeluarkan jurus langsung tembak, “Give me proof that you have compromised us". Jawaban dari peretas malah dinilainya lebih sopan dengan menyapa "Hello".

Jika dalam posisi admin Lockbit, itu bisa menimbulkan rasa tidak suka yang semakin besar kepada lawan chat. “Oke, kalau begitu aku peras sebesar mungkin. Sudah kebobolan datanya bukannya sopan malah sok sekali,” kata Alfons mengilustrasikan situasinya.

Contoh chat dengan Lockbit. Foto: Istimewa

Alfons memberi saran, seharusnya ketika memulai chat, siapapun lawan bicara, gunakan sopan santun. Bisa dimulai dari ceritakan siapa aku, lalu latar belakang diri. Dia mengingatkan, penting untuk membuat suasana nyaman untuk bernegosiasi.

“Misalnya, aku adalah pemilik komputer yang terkena retas dan karena kecerobohanku tempat kerja aku jadi kacau, sekarang aku dalam tekanan besar harus mempertanggungjawabkan perbuatanku. Apakah kamu bisa membantu ?” kata Alfons.


3. Gaya bahasa perintah

Menurutnya, dalam chat terlihat bahwa kalimat yang dipilih negosiator BSI mencerminkan kurang mengerti posisinya yang lebih lemah. Sebaliknya, ingin menunjukkan seolah-olah dirinya lebih berkuasa. Itu ditunjukkan lewat kalimat-kalimat: "you dont even know who's data you have stolen" dan "show me that customer data you think you have stole it"

Menurut Afons, akan lebih tepat memberi sedikit penghargaan kepada lawan negosiasi guna mendapatkan empati jika ingin mendapatkan hasil akhir negosiasi yang baik. Hindari si peretas tersinggung dan kesal sehingga meminta uang tebusan yang sangat besar.


4. Minus analisa SWOT dengan cepat

Terakhir, yang perlu diperhatikan dalam kasus ransomware, menurut Alfons, korban seharusnya langsung memeriksa data apa saja yang dicuri. Maka, ketika menanyakan harga, seharusnya negosiator juga memperhitungkan berapa kerugian reputasi, nama baik dan kepercayaan yang akan terjadi jika kasus ini terungkap ke publik.

"Lockbit sudah melakukan pekerjaan rumahnya mengetahui SWOT korbannya, hal ini seharusnya dilakukan juga oleh korban dalam hal ini BSI," kata dia merujuk analisa kekuatan (strengths), kelemahan (weaknesses), peluang (opportunities), dan ancaman (threats).

Bukti Negosiasi yang Tepat

Seperti diketahui, Lockbit akhirnya membocorkan sejumlah besar data milik BSI dan nasabahnya di dark web. Dalam hal ini, menurut Vaksincom, BSI mengalami kerugian reputasi, runtuhnya kepercayaan nasabah, dan nasabahnya mengalami penderitaan besar karena datanya yang dipercayakan ke bank disebarkan sehingga terbuka menjadi korban eksploitasi.

Alfons mengungkap kasus negosiasi yang bisa berujung kontras dengan apa yang dialami BSI. Ia memperlihatkan salah satu ransomware yang berhasil mengenkripsi data server korbannya yang merupakan organisasi nirlaba. Berbekal pendekatan, komunikasi yang baik dan sopan, Alfons menuturkan, pembuat ransomware berbaik hati memberikan kunci dekripsi kepada korbannya itu. "Dan bahkan memberikan tips mengamankan datanya."

Dia mengingatkan, ransomware dan extortion ware adalah ancaman yang nyata dan jelas hari ini, dan paling berbahaya di internet. Terbukti dengan ratusan korbannya terdiri dari perusahaan multinasional dan mengakibatkan kerugian triliunan rupiah. "Kemampuan menghadapi ransomware harus dimiliki oleh semua pelaku digital," katanya sambil menambahkan, "Proteksi terhadap ancaman ransomware seperti antivirus secara nyata tidak dapat menjamin akan bebas 100 persen."

Pilihan Editor: Satu Lagi Kemungkinan Long Covid adalah Face Blindness, Ini Kasusnya


Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

3 hari lalu

Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

Kode bank BSI untuk transfer terdiri dari tiga digit angka. Berikut ini cara trasnfer ke bank BSI via ATM, internet banking, dan m-banking bank lain.

Baca Selengkapnya

Bank Islam Terbesar di Abu Dhabi Dikabarkan Incar Saham BRI di BSI, Ini Profilnya

10 hari lalu

Bank Islam Terbesar di Abu Dhabi Dikabarkan Incar Saham BRI di BSI, Ini Profilnya

Bank Islam terbesar di Abu Dhabi ADIB dikabarkan sedang dalam pembicaraan untuk membeli saham minoritas senilai sekitar $1,1 miliar di BSI.

Baca Selengkapnya

Transportasi Inklusif Bikin Penyandang Disabilitas Kini Bisa Mudik dengan Nyaman

21 hari lalu

Transportasi Inklusif Bikin Penyandang Disabilitas Kini Bisa Mudik dengan Nyaman

Kementerian Perhubungan dan BSI memfasilitasi penyandang disabilitas untuk mudik dengan nyaman.

Baca Selengkapnya

Otorita IKN Gandeng BSI, Siapkan Layanan Perbankan Syariah di Ibu Kota Baru

31 hari lalu

Otorita IKN Gandeng BSI, Siapkan Layanan Perbankan Syariah di Ibu Kota Baru

Otorita Ibu Kota Nusantara (Otorita IKN atau OIKN) meneken Memorandum of Understanding (MoU) dengan Bank Syariah Indonesia atau BSI.

Baca Selengkapnya

Wapres Hadiri Acara BSI Beri Santunan 3.333 Anak Yatim

39 hari lalu

Wapres Hadiri Acara BSI Beri Santunan 3.333 Anak Yatim

Wapres berharap BSI menjadi pintu pembuka kesempatan anak yatim untuk mengoptimalkan potensi.

Baca Selengkapnya

BSI Siapkan Uang Tunai Sekitar Rp 46 Triliun untuk Kebutuhan Ramadan dan Lebaran

39 hari lalu

BSI Siapkan Uang Tunai Sekitar Rp 46 Triliun untuk Kebutuhan Ramadan dan Lebaran

Bank Syariah Indonesia (BSI) menyiapkan uang tunai kuranng lebih Rp 46 triliun untuk kebutuhan Ramadan dan Lebaran 2024.

Baca Selengkapnya

BSI Santuni 3.333 Anak Yatim, Ma'ruf Amin: Kesempatan Mengenalkan Bank Syariah

39 hari lalu

BSI Santuni 3.333 Anak Yatim, Ma'ruf Amin: Kesempatan Mengenalkan Bank Syariah

Direktur BSI Hery Gunarni mengatakan kegiatan santunan anak yatim merupakan rangkaian agenda rutin ulang tahun atau milad BSI yang jatuh setiap 1 Februari.

Baca Selengkapnya

BSI di Ramadan 1445 H: Bayar Zakat hingga Santunan Anak Yatim

41 hari lalu

BSI di Ramadan 1445 H: Bayar Zakat hingga Santunan Anak Yatim

Zakat perusahaan BSI meningkat selama tiga tahun terakhir. Penyaluran melalui sejumlah program sosial.

Baca Selengkapnya

BSI Masuk Jajaran Top 10 Global Islamic Bank

44 hari lalu

BSI Masuk Jajaran Top 10 Global Islamic Bank

PT Bank Syariah Indonesia Tbk. atau BSI, masuk ke jajaran Top 10 Global Islamic Bank dari sisi kapitalisasi pasar dengan harga saham emiten bersandi BRIS yang melesat sehingga mendorong market capitalization atau market cap perseroan menembus Rp131,47 triliun.

Baca Selengkapnya

BSI Serahkan Zakat Lebih dari Rp222 Miliar

45 hari lalu

BSI Serahkan Zakat Lebih dari Rp222 Miliar

BSI dapat mendorong kenaikan zakat seiring dengan pertumbuhan laba bersih perseroan sepanjang 2023.

Baca Selengkapnya