Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky: 2020 Jadi Tahun Produktif Ransomware 2.0 di Asia Pasifik

Reporter

Editor

Erwin Prima

image-gnews
ilustrasi serangan virus ransomware. shutterstock.com
ilustrasi serangan virus ransomware. shutterstock.com
Iklan

TEMPO.CO, Jakarta - Kaspersky, Selasa, 25 Mei 2021,  mengonfirmasi bahwa 2020 adalah tahun Ransomware 2.0 di Asia Pasifik (APAC). Pakar dari perusahaan keamanan siber global itu juga membahas dua kelompok ransomware terkenal yang secara khusus mengincar korban di wilayah tersebut, REvil dan JSWorm.

Ransomware 2.0 merujuk pada grup yang berpindah tujuan dari penyanderaan data ke eksfiltrasi data, ditambah dengan pemerasan. Buntut dari serangan yang berhasil mencakup kerugian moneter yang signifikan hingga kerusakan reputasi.

“2020 adalah tahun paling produktif bagi keluarga ransomware yang beralih dari penyanderaan data ke eksfiltrasi data, ditambah lagi dengan pemerasan," kata Alexey Shulmin, Kepala Analis Malware di Kaspersky, dalam webinar bersama media, Selasa, 25 Mei 2021.

"Di Asia Pasifik, kami melihat kemunculan kembali yang menarik dari dua grup yang sangat aktif, REvil dan JSWorm. Keduanya muncul kembali saat pandemi mengamuk di wilayah tersebut tahun lalu dan kami tidak melihat tanda-tanda mereka akan berhenti dalam waktu dekat,” tambahnya.

Kaspersky pertama kali menulis tentang REvil ransomware pada Juli 2019. Juga dikenal sebagai Sodinokibi dan Sodin, grup ini awalnya mendistribusikan dirinya sendiri melalui celah web Oracle dan melakukan serangan terhadap penyedia MSP (Managed Service Provider).

Saat aktivitas REvil mencapai puncaknya pada Agustus 2019 dengan 289 korban potensial, telemetri Kaspersky memantau deteksi yang lebih rendah hingga periode Juli 2020. Dari menargetkan hanya 44 pengguna Kaspersky secara global pada Juni 2020 lalu, grup ransomware ini mempercepat serangan mereka. Hasilnya, solusi Kaspersky melindungi 877 pengguna di bulan Juli dari ancaman ini, mencatat peningkatan 1.893 persen hanya dalam kurun waktu satu bulan.

Selain itu, pemantauan para ahli juga menunjukkan bagaimana kelompok tersebut secara aktif menyebarkan senjata berbahaya mereka dari Asia Pasifik ke dunia.

“Dulu di tahun 2019, sebagian besar korban mereka hanya dari kawasan Asia Pasifik, khususnya di Taiwan, Hong Kong, dan Korea Selatan. Namun tahun lalu, Kaspersky telah mendeteksi kehadiran mereka di hampir semua negara dan wilayah. Dapat dikatakan bahwa selama masa hiatus, pencipta REvil meluangkan waktu untuk meningkatkan persenjataan, metode dalam menargetkan korban, dan jangkauan jaringan mereka,” tambah Shulmin.

Namun, ada satu hal yang tidak berubah. Asia Pasifik tetap menjadi salah satu target utama REvil. Dari 1.764 pengguna Kaspersky yang ditargetkan oleh grup pada tahun 2020, 635 atau 36 persen di antaranya berasal dari wilayah tersebut. Brasil, bagaimanapun, mencatat jumlah pengguna terbanyak yang hampir terinfeksi dengan ancaman ini, diikuti oleh Vietnam, Afrika Selatan, Cina, dan India.

Iklan
Scroll Untuk Melanjutkan

Berdasarkan data yang diterbitkan oleh pelaku ancaman di situs kebocoran datanya, para ahli Kaspersky juga dapat mengkategorikan target grup ke dalam beberapa kelas industri umum. Bagian terbesar dari target mereka dalam sektor industri ialah Teknik dan Manufaktur (30 pesen), diikuti oleh Keuangan (14 persen) dan Profesional dan Layanan Konsumen (9 persen). Industri Hukum, IT dan Telekomunikasi, serta Makanan dan Minuman mendapat perhatian yang sama sebesar 7 persen.

Seperti REvil, JSWorm juga memasuki lanskap ransomware pada tahun 2019. Namun, sebaran geografis korban awalnya lebih bervariasi. Selama bulan-bulan pertama, terdeteksi di seluruh dunia --- di Amerika Utara dan Selatan (Brasil, Argentina, AS), di Timur Tengah dan Afrika (Afrika Selatan, Turki, Iran), di Eropa (Italia, Prancis, Jerman) , dan di Asia Pasifik (Vietnam).

Jumlah korban JSWorm relatif lebih rendah dibandingkan dengan Revil, tetapi jelas bahwa kelompok ransomware ini semakin meningkat. Secara keseluruhan, solusi Kaspersky telah memblokir upaya serangan terhadap 230 pengguna secara global, meningkat 752 persen dibandingkan 2019 yang hanya 27 pengguna yang hampir terinfeksi jenis ancaman ini.

Secara khusus, para ahli dari Kaspersky melihat adanya pergeseran minat kelompok ini ke wilayah Asia Pasifik. Secara global, China muncul sebagai negara dengan jumlah pengguna KSN terbanyak hampir terinfeksi JSWorm, diikuti oleh Amerika Serikat, Vietnam, Meksiko, dan Rusia. Lebih dari sepertiga (39%) dari semua perusahaan dan individu yang ditargetkan grup ini tahun lalu juga berlokasi di Asia Pasifik.

Terkait industri yang ditargetkan, jelas bahwa keluarga ransomware ini mengincar infrastruktur penting dan sektor utama di seluruh dunia. Hampir setengah (41 persen) dari serangan JSWorm ditargetkan terhadap perusahaan di bawah industri Teknik dan Manufaktur, sedangkan Energi dan Utilitas (10 persen), Keuangan (10 persen), Layanan Profesional dan Konsumen (10 persen), Transportasi (7 persen), dan Kesehatan (7 persen) juga berada di urutan teratas daftar mereka. Ini berdasarkan data yang dipublikasikan oleh pelaku ancaman di situs kebocoran data mereka.

Agar tetap terlindungi dari Ransomware 2.0, pakar Kaspersky menyarankan perusahaan dan organisasi untuk selalu memperbarui OS dan perangkat lunak; mengedukasi semua karyawan tentang praktik terbaik keamanan siber saat mereka bekerja secara jarak jauh; dan hanya menggunakan teknologi yang aman untuk koneksi jarak jauh.

Selain itu melakukan penilaian keamanan (security assesment) di jaringan; menggunakan keamanan titik akhir dengan deteksi perilaku dan pengembalian data otomatis, seperti Kaspersky Endpoint Security for Business. Juga jangan pernah mengikuti tuntutan para pelaku kejahatan siber serta jangan pernah untuk melawan sendiri. Hubungi penegakan hukum, CERT, dan vendor keamanan seperti Kaspersky.

Baca:
Bolak-balik Data Bobol di Indonesia, Pakar Siber Kaspersky: Ingat Risikonya

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

19 jam lalu

Direktur Cyber Intelligence PT Spentera, Royke Tobing (paling kiri), saat diskusi bertajuk Ancaman Operasi Intelijen Siber Atas Indonesia, di Jakarta,  Kamis, 25 April 2024. TEMPO/Alif Ilham Fajriadi
Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

Mayoritas penyedia layanan software dan infrastruktur teknologi dipastikan memiliki afiliasi ke Israel.


Kemenkominfo Ingin Tingkatkan Pengelolaan Spektrum Frekuensi Lewat Forum APSMC

2 hari lalu

Menteri Komunikasi dan Informatika, Budi Arie Setiadi, saat meresmikan pembangunan Fasad dan Gedung UPT Balai/Loka Monitor Spektrum Frekuensi Radio (SFR) Kelas I Makassar, di Gowa, Kamis 1 Februari 2024.
Kemenkominfo Ingin Tingkatkan Pengelolaan Spektrum Frekuensi Lewat Forum APSMC

Agenda prioritas Indonesia dalam APSMC adalah saling berdiskusi soal tantangan dan pengalaman dalam manajemen spektrum frekuensi.


Menlu Retno Sampaikan Tiga Solusi untuk Atasi Kelambatan SDGs di Asia Pasifik

3 hari lalu

Menteri Luar Negeri RI Retno Marsudi berbicara dalam Sidang Komisi ke-80 Komisi Ekonomi dan Sosial PBB untuk Asia dan Pasifik (UNESCAP) di Bangkok, Thailand pada Senin, 22 April 2024. Dok. Kementerian Luar Negeri
Menlu Retno Sampaikan Tiga Solusi untuk Atasi Kelambatan SDGs di Asia Pasifik

Menlu Retno menyampaikan tiga langkah yang diperlukan Asia-Pasifik dalam mendorong inovasi digital.


Laba JPMorgan Chase Pada Triwulan pertama 2024 Rp 216,3 Triliun, Ini Profil Perusahaan yang Berdiri Sejak 1872

10 hari lalu

JPMorgan Chase & Co. REUTERS
Laba JPMorgan Chase Pada Triwulan pertama 2024 Rp 216,3 Triliun, Ini Profil Perusahaan yang Berdiri Sejak 1872

Berikut profil JPMorgan Chase yang alami kenaikan 6 persen dalam triwulan pertama 2024 setara Rp 216,3 triliun. Usia perusahaan ini sudah 152 tahun.


Tips Hindari Penipuan Online di Masa Libur Lebaran

11 hari lalu

Ilustrasi penipuan online.
Tips Hindari Penipuan Online di Masa Libur Lebaran

Libur lebaran kerap jadi arena para penipu online melancarkan aksinya. Ini tips untuk menghindarinya.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

22 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Data Pribadi Puluhan Juta Pelanggan AT&T Kembali Bocor, Passcode Mudah Dibaca

24 hari lalu

Kantor pusat AT&T di Michigan. AP/Paul Sancya
Data Pribadi Puluhan Juta Pelanggan AT&T Kembali Bocor, Passcode Mudah Dibaca

Perusahaan telekomunikasi AT&T mengakui adanya kebocoran data pribadi 7,6 juta pelanggan eksistingnya dan 65 juta eks pelanggan


Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

25 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kaspersky Blokir 42,7 Juta Infeksi Lokal di Asia Tenggara pada 2023

Kaspersky memblokir total 42.700.000 infeksi lokal selama periode Januari hingga Desember 2023


Kalimantan Timur Jadi Penerima Pertama Dana Karbon FCPF di Asia Pasifik

28 hari lalu

Monyet liar di hutan Kecamatan Samboja, Kutai Kartanegara, Kalimantan Timur, Rabu, 28 Agustus 2019. Di kawasan yang akan menjadi lokasi ibu kota negara baru Indonesia itu masih banyak ditemui monyet-monyet liar. ANTARA
Kalimantan Timur Jadi Penerima Pertama Dana Karbon FCPF di Asia Pasifik

Kalimantan Timur menjadi penerima dana karbon pertama Forest Carbon Partnership Facility di Asia Pasifik.


Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

29 hari lalu

Ilustrasi hacker. (e-propethic.com)
Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

Ancaman serangan siber meningkat. Maraknya peretasan dan pembobolan data dinilai tak hanya gara-gara para hacker semakin mahir.