Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky: Bank Tetap Menjadi Target Menawan Penjahat Siber di 2021

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi kejahatan siber (Pixabay)
Ilustrasi kejahatan siber (Pixabay)
Iklan

TEMPO.CO, Jakarta - Perusahaan keamanan siber global Kaspersky menyebut bank tetap menjadi target menawan bagi pelaku kejahatan siber di 2021. Data dari Kaspersky's GReAT mengungkapkan bahwa bank dan lembaga keuangan merupakan sektor kedua dan ketiga yang paling ditargetkan tahun lalu secara global, setelah pemerintah.

Baca:
Kaspersky: Vaksin Covid-19 Dijual di Dark Web Rp 17 Juta Per Dosis

Salah satu kampanye yang menargetkan bank di Asia Tenggara adalah malware JsOutProx. Meskipun malware ini saat ini bukanlah jenis yang sangat canggih, para ahli Kaspersky mencatat upayanya yang terus menerus untuk menyusup ke bank di wilayah tersebut.

Lansekap Ancaman Persisten Lanjutan (APT) tahun lalu menurut Tim Riset dan Analisis Global (GReAT) Kaspersky. Kredit: Kasperksy

Para pelaku kejahatan siber di balik modul malware ini mengeksploitasi nama file yang yang terkait bisnis bank dan menggunakan file skrip yang sangat kabur, sebuah taktik anti-evasion atau anti-penghindaran. Teknik rekayasa sosial ini khususnya memangsa pegawai bank untuk masuk ke dalam jaringan lembaga.

“Setelah masuk, JSOutProx dapat memuat lebih banyak plugin untuk melakukan tindakan berbahaya terhadap korbannya termasuk akses jarak jauh, eksfiltrasi data, pengambilalihan server perintah dan kontrol (C2), dan banyak lagi," ungkap Seongsu Park, Peneliti Keamanan Senior, (GReAT) di Kaspersky dalam konferensi media virtual, Selasa, 16 Maret 2021

Target menguntungkan lainnya bagi pelaku kejahatan siber adalah bisnis mata uang kripto yang muncul di Asia Tenggara. Seiring meningkatnya nilai mata uang kripto, banyak kelompok aktor ancaman sekarang melancarkan serangan online terhadap sektor ini.

Peneliti Kaspersky baru-baru ini mengidentifikasi bahwa salah satu pertukaran mata uang kripto di Asia Tenggara telah disusupi. Hasil penyelidikan forensik menyeluruh, dipastikan bahwa kelompok Lazarus berada di balik serangan yang terdeteksi di Singapura ini.

Ancaman terkait mata uang kripto lainnya adalah kampanye SnatchCrypto, yang dilakukan oleh BlueNoroff APT. Grup ini merupakan subkelompok Lazarus yang khusus menyerang bank. Itu juga diduga terkait dengan Pencurian Bank Bangladesh senilai US$ 81 juta.

Iklan
Scroll Untuk Melanjutkan

Kaspersky telah melacak SnatchCrypto ini sejak akhir 2019 dan menemukan aktor di balik kampanye ini telah melanjutkan operasinya dengan strategi serupa.

“Cryptocurrency terus dirangkul di kawasan Asia Tenggara, oleh karena itu menjadi perkembangan alami bagi pelaku kejahatan siber untuk mengincar dan menargetkan aksi mereka di sini. Pertumbuhannya merupakan bagian tak terpisahkan dari transformasi digital di kawasan ini dan sejalan dengan peningkatan adopsi e-commerce dan pembayaran digital," ujar Yeo Siang Tiong, General Manager untuk Asia Tenggara di Kaspersky.

“Seiring kita terus memindahkan uang kita ke dunia online, kami juga menyaksikan pelanggaran data besar-besaran dan serangan ransomware tahun lalu yang seharusnya menjadi peringatan bagi lembaga keuangan dan penyedia layanan pembayaran. Sangat penting bagi perbankan dan penyedia layanan keuangan untuk menyadari, sedini mungkin, nilai pertahanan proaktif berbasis intelijen untuk menangkis serangan siber yang sangat merugikan ini,” tambah Yeo.

Kelompok aktor ancaman terakhir yang dibicarakan Park adalah Kimsuky APT. Kaspersky pertama kali melaporkan tentang Kimsuky pada 2013 dan sejak itu berkembang dalam berbagai hal termasuk taktik, teknik, dan viktimologi.

Aktor ini awalnya menargetkan para wadah pemikir (think-tanks) di Korea Selatan, terutama untuk spionase dunia maya. Namun, telemetri baru-baru ini menunjukkan bahwa kelompok yang serba bisa dan gesit ini sekarang memiliki motif finansial yang begitu kuat.

“Kami telah memantau kehadiran kuat Kimsuky di Korea Selatan. Penelitian kami menunjukkan bahwa mereka menggunakan dua teknik infiltrasi --- serangan melalui spearphishing dan serangan terhadap rantai pasokan. Bagaimanapun, mereka menargetkan investor cryptocurrency untuk mengekstrak data dan untuk memperoleh akses jarak jauh. Dengan kelompok yang menunjukkan motif finansial yang kuat, sangat mungkin serangan mereka dapat melampaui tidak hanya Korea Selatan, namun hingga ke wilayah tetangganya seperti Asia Tenggara,” jelas Park.

Untuk meningkatkan pertahanan dunia maya bank dan organisasi keuangan, para ahli di Kaspersky menyarankan untuk mengintegrasikan Intelijen Ancaman ke dalam SIEM dan kontrol keamanan untuk mengakses data ancaman yang paling relevan dan terbaru.

Selain itu melakukan sesi pelatihan keamanan rutin untuk staf. “Idealnya seperti sesi yang dipersonalisasi seperti Kaspersky Adaptive Online Training (KAOT) yang menggunakan pendekatan berbasis kognitif, dengan mempertimbangkan kemampuan dan kebutuhan setiap pemula,” ujar Kaspersky.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

13 jam lalu

Hormati hak cipta! TEMPO/Fahmi Ali
Setiap 26 April Diperingati Hari Kekayaan Intelektual Sedunia, Ini Awal Penetapannya

Hari Kekayaan Intelektual Sedunia diperingati setiap 26 April. Begini latar belakang penetapannya.


Kinerja Keuangan Dinilai Baik, Bank DBS Raih 2 Peringkat dari Fitch Ratings Indonesia

1 hari lalu

Bank DBS Indonesia. Foto : DBS
Kinerja Keuangan Dinilai Baik, Bank DBS Raih 2 Peringkat dari Fitch Ratings Indonesia

Bank DBS Indonesia meraih peringkat AAA National Long-Term Rating dan National Short-Term Rating of F1+ dari Fitch Ratings Indonesia atas kinerja keuangan yang baik.


Bank KB Bukopin Turunkan Rasio Kredit Berisiko

3 hari lalu

Bank KB Bukopin. Istimewa
Bank KB Bukopin Turunkan Rasio Kredit Berisiko

PT Bank KB Bukopin menurunkan rasio kredit berisiko hingga di bawah 35 persen.


Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

3 hari lalu

Teripang. klikdokter
Atasi Kekurangan Zinc pada Anak, Periset BRIN Teliti Suplemen Zinc dari Peptida Teripang

Saat ini suplemen zinc yang tersedia di pasaran masih perlu pengembangan lanjutan.


BRIN Tawarkan Model Agrosilvofishery untuk Restorasi Ekosistem Gambut Berbasis Masyarakat

4 hari lalu

Suasana hutan dan lahan gambut yang telah habis terbakar di Desa Limbung, Kecamatan Sungai Raya, Kabupaten Kubu Raya, Kalimantan Barat, Senin, 11 September 2023. Berdasarkan data BMKG pada 10 September 2023, dari hasil deteksi titik panas dengan menggunakan sensor VIIRS dan MODIS pada satelit polar (NOAA20, S-NPP, TERRA dan AQUA) yang memberikan gambaran lokasi wilayah yang mengalami kebakaran hutan dan lahan, terdapat 554 titik panas di Kalimantan Barat. ANTARA FOTO/Jessica Wuysang
BRIN Tawarkan Model Agrosilvofishery untuk Restorasi Ekosistem Gambut Berbasis Masyarakat

Implimentasi model agrosilvofishery pada ekosistem gambut perlu dilakukan secara selektif.


Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

4 hari lalu

Gambar mikroskop elektron pemindaian ini menunjukkan SARS-CoV-2 (obyek bulat biru), juga dikenal sebagai novel coronavirus, virus yang menyebabkan Covid-19, muncul dari permukaan sel yang dikultur di laboratorium yang diisolasi dari pasien di AS. [NIAID-RML / Handout melalui REUTERS]
Peneliti BRIN di Spanyol Temukan Antibodi Pencegah Virus SARS-CoV-2

Fungsi utama antibodi itu untuk mencegah infeksi virus SARS-CoV-2 yang menyebabkan pandemi Covid-19 pada 2020.


Pengacara Ungkap Rekening Sandra Dewi yang Sempat Diblokir Kejagung Sudah Dibuka Aksesnya

5 hari lalu

Sandra Dewi dan Harvey Moeis. Instagram.
Pengacara Ungkap Rekening Sandra Dewi yang Sempat Diblokir Kejagung Sudah Dibuka Aksesnya

Kuasa hukum Sandra Dewi dan Harvey Moeis menyebutkan rekening yang diblokir oleh Kejagung biasa digunakan oleh kliennya untuk pinjaman bank.


Meski Sama-sama Entitas Perbankan Ketahui 6 Perbedaan BPR dan Bank Umum

6 hari lalu

Bank Jepara Artha. Dok: BPR
Meski Sama-sama Entitas Perbankan Ketahui 6 Perbedaan BPR dan Bank Umum

Bank perkreditan rakyat (BPR) dan bank umum merupakan dua entitas keuangan yang memberikan layanan perbankan. Apa perbedan keduanya?


Peneliti BRIN Ihwal Banjir Bandang Dubai: Dipicu Perubahan Iklim dan Badai Vorteks

8 hari lalu

Mobil terjebak di jalan yang banjir setelah hujan badai melanda Dubai, di Dubai, Uni Emirat Arab, 17 April 2024. REUTERS/Rula Rouhana
Peneliti BRIN Ihwal Banjir Bandang Dubai: Dipicu Perubahan Iklim dan Badai Vorteks

Peningkatan intensitas hujan di Dubai terkesan tidak wajar dan sangat melebihi dari prediksi awal.


Tips Hindari Penipuan Online di Masa Libur Lebaran

11 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.