Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky Lab Ungkap Kerentanan Industri dengan Platform IoT

image-gnews
Internet of Things. itpro.co.uk
Internet of Things. itpro.co.uk
Iklan

TEMPO.CO, Jakarta - Perusahaan keamanan siber Kaspersky Lab telah mengidentifikasi dan mengatasi tujuh kerentanan yang tidak diketahui di ThingsPro Suite, platform IoT industri yang dirancang untuk akuisisi data sistem kendali industri atau Industrial Control Systems (ICS) dan analisis jarak jauh.

Baca: Canggihnya Pameran Cahaya Berbasis IoT Pertama di Indonesia

"Moxa adalah merek terpercaya dan tidak diragukan di dunia sistem industri. Namun, terlepas dari keahlian dan pengalaman yang dimiliki perusahaan, produk barunya memiliki sejumlah kerentanan, yang menunjukkan betapa pentingnya para pimpinan industri melakukan tes keamanan siber yang tepat," ujar peneliti keamanan dari Kaspersky Lab Alexander Nochvay, Selasa, 29 Januari 2019.

Beberapa kerentanan yang ditemukan berpotensi memungkinkan para pelaku ancaman untuk mendapatkan akses khusus ke gateway IoT industri dan menjalankan perintah berbahaya. Semua kerentanan yang diidentifikasi itu dilaporkan dan diatasi oleh pengembang platform Moxa.

Suite ThingsPro mengumpulkan data secara otomatis dari perangkat Teknologi Operasional (TO) yang berjalan di fasilitas industri, dan mengirimkannya ke cloud IoT untuk analisis lebih lanjut. Walaupun platform memudahkan integrasi dan pemeliharaan IoT, tapi juga memiliki potensi berbahaya, kecuali jika dikembangkan dan diintegrasikan dengan sistem keamanan memadai.

Iklan
Scroll Untuk Melanjutkan

"Kami mengimbau semua pengembang produk ICS untuk bertindak secara bertanggung jawab, melakukan pemeriksaan kerentanan secara berkala, memperlakukan keamanan solusi untuk sistem industri sebagai bagian integral dan penting dari pengembangan perusahaan," kata Nochvay.

Karena solusi semacam itu berfungsi sebagai titik penghubung antara domain keamanan TI dan TO, kerentanan yang ditemukan memungkinkan pelaku kejahatan siber memperoleh akses ke jaringan industri. Dalam dua pekan, peneliti keamanan Kaspersky Lab ICS CERT telah melakukan studi prakonseptual terhadap produk tersebut, dengan menguji kerentanan yang dapat dieksploitasi dari jarak jauh.

Salah satu kerentanan paling berbahaya, Nochvay, berujar memungkinkan pelaku kejahatan siber untuk mengeksekusi perintah apa pun pada gateway target IoT dari jarak jauh. Kerentanan lain memungkinkan pelaku kejahatan siber untuk mendapatkan hak akses root, dan memberikan kemampuan untuk mengubah konfigurasi perangkat.

"Selain itu, eksploitasinya dapat diotomatisasi, yang artinya pelaku kejahatan siber dapat secara otomatis menyerang beberapa gateway Moxa ThingsPro IoT di perusahaan berbeda," tutur Nochvay. "Bahkan berpotensi memperoleh akses menuju jaringan industri dari organisasi tersebut."

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


PHE Borong Apresiasi Human Capital & Performance Award 2023

2 hari lalu

PHE Borong Apresiasi Human Capital & Performance Award 2023

PT Pertamina Hulu Energi (PHE), selaku Subholding Upstream Pertamina, berhasil meraih penghargaan dalam ajang Human Capital & Performance Award 2023


Genjot Pendapatan, Unpad Dirikan PT Lentera Semesta untuk Jembatani Akademisi dan Industri

3 hari lalu

Unpad mendirikan anak perusahaan baru bernama PT. Lentera Semesta Universitas Padjadjaran. Dok: Unpad.
Genjot Pendapatan, Unpad Dirikan PT Lentera Semesta untuk Jembatani Akademisi dan Industri

Universitas Padjadjaran atau Unpad mendirikan anak perusahaan baru bernama PT. Lentera Semesta Universitas Padjadjaran.


BNI Emerald Siap Jadi Terbaik di Industri Wealth Management

4 hari lalu

BNI Emerald Siap Jadi Terbaik di Industri Wealth Management

Tampil Dengan Wajah Baru, BNI Emerald Siap Jadi Terbaik di Industri Wealth Management


Telkomsel Bicara Potensi dan Tantangan Industri Telekomunikasi ke Depan

4 hari lalu

Telkomsel Bicara Potensi dan Tantangan Industri Telekomunikasi ke Depan

Telkomsel mengklaim secara konsisten menghadirkan layanan dan produk Fix Mobile Convergence (FMC) yang menjangkau seluruh wilayah.


Melihat Spotify Wrapped 2023, Bagaimana Caranya?

4 hari lalu

Spotify Wrapped 2023. (dok. Spotify)
Melihat Spotify Wrapped 2023, Bagaimana Caranya?

Menjelang penghujung tahun 2023, platform Spotify kembali merilis fitur Spotify Wrapped


Emisi CO2 Sistem Pangan Peternakan Jadi Sorotan COP28 di Dubai

5 hari lalu

Knickers bersama kawanan sapi ternak lain di peternakan Lake Preston, Australia.[ABC South West/Jacqueline Lynch]
Emisi CO2 Sistem Pangan Peternakan Jadi Sorotan COP28 di Dubai

Negara-negara didesak untuk mengekang industri peternakan untuk mencapai tujuan iklim.


Ketua Apindo Beberkan 3 Tantangan Industri untuk Kembangkan Ekonomi Digital

6 hari lalu

Pekerja melakukan pengecekan jaringan di Kampus Pusat Data H2, Karawang, Jawa Barat, Kamis, 22 Juni 2023. Kampus Pusat Data H2 menjadi salah satu pusat penyimpanan data digital karya Indonesia dengan tujuan memperkuat infrastruktur ekonomi digital Indonesia sehingga meningkatkan pertumbuhan dan kekuatan ekonomi Indonesia di dunia. ANTARA FOTO/Muhammad Adimaja
Ketua Apindo Beberkan 3 Tantangan Industri untuk Kembangkan Ekonomi Digital

Ketua Umum Apindo Shinta Kamdani menjelaskan tiga tantangan yang dihadapi industri untuk mengembangkan ekonomi digital.


Larang Iklan Politik Berbayar, TikTok Klaim Tak Halangi Kreator Buat Konten Edukasi

6 hari lalu

Warga menonton siaran langsung pedagang yang menawarkan produk melalui media sosial Tiktok di Jakarta, Selasa 26 September 2023. ANTARA FOTO/Aditya Pradana Putra
Larang Iklan Politik Berbayar, TikTok Klaim Tak Halangi Kreator Buat Konten Edukasi

Meski melarang iklan politik berbayar, TikTok mengklaim tidak menghalangi kreator maupun akun-akun peserta Pemilu untuk membuat konten edukasi politik.


Terkini: Teten Temui Tokopedia terkait Merger TikTok dan GoTo, Garuda Indonesia Kembali Gelar Travel Fair

6 hari lalu

Menteri Koperasi dan UKM Teten Masduki saat berbincang dengan salah satu pedagang di Blok A Pasar Tanah Abang pada Selasa, 19 September 2023. TEMPO/Ami Heppy
Terkini: Teten Temui Tokopedia terkait Merger TikTok dan GoTo, Garuda Indonesia Kembali Gelar Travel Fair

Menteri Koperasi dan UKM Teten Masduki mengaku telah bertemu Tokopedia. Pertemuan berkaitan kabar bergabungnya TikTok dengan GoTo Gojek Tokopedia.


TikTok Indonesia Pastikan Tak Beri Ruang untuk Iklan Politik di Platformnya

6 hari lalu

TikTok adalah salah satu platform media sosial yang populer di seluruh dunia yang dilengkapi dengan berbagai fitur menarik di dalamnya. Foto: Canva
TikTok Indonesia Pastikan Tak Beri Ruang untuk Iklan Politik di Platformnya

Kebijakan berlaku secara global dan merupakan komitmen TikTok untuk memastikan platformnya menjadi ruang yang nyaman.