Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Maling Online Wara-wiri di Kemenlu Asia dan Afrika

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi hacker. foxnews.com
Ilustrasi hacker. foxnews.com
Iklan

TEMPO.CO, Jakarta - Penelitian ESET terbaru menemukan sebuah backdoor yang menargetkan Kementerian Luar Negeri (Kemenlu) dari Asia sampai dengan Afrika dan perusahaan-perusuhaan telekomunikasi. Backdoor ini disebut sebagai BackdoorDiplomacy.

Ancaman grup Advanced Persistent Threat (APT) baru ini memilih target serangan dengan teliti dan hati-hati, seperti Kemenlu yang merupakan bagian dari jaringan pemerintah dan perusahaan telekomunikasi, pusat lalu lalangnya data, jadi bukan target sembarangan.

Korban BackdoorDiplomacy telah ditemukan di Kementerian Luar Negeri beberapa negara Afrika, serta di Eropa, Timur Tengah, dan Asia. Target tambahan termasuk perusahaan telekomunikasi di Afrika, dan setidaknya satu badan amal Timur Tengah. “BackdoorDiplomacy berbagi taktik, teknik, dan prosedur dengan kelompok lain yang berbasis di Asia,” kata Jean-Ian Boutin, Head of Threat Research di ESET.

Hasil dari investigasi kasus, diketahui operator menggunakan Taktik, Teknik, dan Prosedur (TTP) serupa, tetapi memodifikasi alat yang digunakan. Bahkan dalam wilayah geografis yang dekat, kemungkinan untuk membuat pelacakan grup lebih sulit.

BackdoorDiplomacy juga merupakan grup lintas platform yang menargetkan sistem Windows dan Linux. Grup ini menargetkan server dengan port yang terpapar internet, kemungkinan mengeksploitasi keamanan unggah file yang tidak diamankan dengan baik atau kerentanan yang belum ditambal.

Sebagian korban ditargetkan dengan executable pengumpulan data yang dirancang untuk mencari media yang dapat dipindahkan (kemungkinan besar USB flash drive). Implan secara rutin memindai drive tersebut, setelah mendeteksi penyisipan media yang dapat dipindahkan, ia kemudian mencoba menyalin semua file di dalamnya ke arsip yang dilindungi kata sandi. BackdoorDiplomacy mampu mencuri informasi sistem korban, mengambil screenshot, dan menulis, memindahkan, atau menghapus file.

Dengan menjadikan jaringan pemerintah dan perusahaan besar sebagai target, maka konsekuensi dari penyusupan dan pencurian data ini tentu saja akan sangat pelik karena mencakup pencurian kekayaan intelektual misalnya, rahasia dagang atau paten. Informasi sensitif yang disusupi, seperti data pribadi karyawan dan pengguna. Sabotase infrastruktur organisasi penting, seperti penghapusan basis data.

Dampak dari serangan APT tidak akan pernah sederhana. Imbasnya bisa dirasakan dalam jangka waktu panjang, karena rahasia negara selalu berkaitan dengan politik, ekonomi, sosial, dan militer.

“Menjalankan serangan APT membutuhkan lebih banyak sumber daya daripada serangan aplikasi web standar. Para pelaku biasanya adalah tim penjahat cyber berpengalaman yang memiliki dukungan finansial besar,“ ucap Yudhi Kukuh, IT Security Consultant PT Prosperita Mitra Indonesia.

Serangan APT berbeda dari ancaman aplikasi web tradisional, karena secara signifikan lebih kompleks, mereka tidak hit and run saat menjalankan serangan, setelah jaringan disusupi, pelaku tetap tinggal untuk mendapatkan informasi sebanyak mungkin.

Iklan
Scroll Untuk Melanjutkan

Biasanya dieksekusi secara manual (tidak otomatis) terhadap tanda tertentu dan diluncurkan tanpa pandang bulu terhadap sejumlah besar target. Selain itu, mereka sering bertujuan untuk menyusup ke seluruh jaringan, bukan hanya satu bagian tertentu.

Infiltrasi semacam ini akan terus berlanjut, pencurian informasi berharga dan rahasia negara tidak akan berhenti, yang harus dilakukan saat ini adalah bagaimana terus menguatkan dan merapatkan sistem keamanan agar tidak dapat ditembus.

Berikut ini beberapa hal yang dapat dilakukan.

1. Memantau lalu lintas masuk dan keluar dianggap sebagai praktik terbaik untuk mencegah pemasangan backdoor dan memblokir ekstraksi data yang dicuri.

2. Mengontrol domain yang dapat diakses dari jaringan, serta aplikasi yang dapat diinstal oleh pengguna. Ini adalah metode lain yang berguna untuk mengurangi tingkat keberhasilan serangan APT dengan meminimalkan permukaan serangan

3. Menambal perangkat lunak jaringan dan kerentanan OS secepat mungkin.

4. Enkripsi koneksi jarak jauh untuk mencegah penyusup mendukung mereka untuk menyusup ke situs Anda.

5. Memfilter email masuk untuk mencegah serangan spam dan phising yang menargetkan jaringan Anda.

Baca:
Covid-19 Varian Delta Cepat Menular, Kepala Eijkman Beberkan Karakternya

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


IHSG Ditutup Melemah Ikuti Mayoritas Bursa Kawasan Asia

6 jam lalu

Pengunjung melihat layar pergerakan Index Harga Saham Gabungan di Bursa Efek Indonesia, Jakarta, Selasa 16 April 2024. Pada pembukaan perdagangan hari ini, IHSG ambruk 2,15% ke posisi 7.130,27. Selang 12 menit setelah dibuka, IHSG berhasil memangkas koreksinya sedikit menjadi anjlok 2,06% menjadi 7.136,796. TEMPO/Tony Hartawan
IHSG Ditutup Melemah Ikuti Mayoritas Bursa Kawasan Asia

IHSG Bursa Efek Indonesia (BEI) pada Kamis sore, ditutup turun mengikuti pelemahan mayoritas bursa saham kawasan Asia.


Profesor Riset Termuda BRIN Dikukuhkan, Angkat Isu Sampah Indonesia yang Cemari Laut Afrika

9 jam lalu

Peneliti Ahli Utama di Badan Riset dan Inovasi Nasional (BRIN), Muhammad Reza Cordova, dikukuhkan sebagai Profesor Riset dengan kepakaran pencemaran laut, pada Kamis, 25 April 2024. TEMPO/Alif Ilham Fajriadi
Profesor Riset Termuda BRIN Dikukuhkan, Angkat Isu Sampah Indonesia yang Cemari Laut Afrika

Reza dikukuhkan sebagai profesor riset berkat penelitian yang dilakukannya pada aspek urgensi pengelolaan plastik.


Google Form, Apa Saja Fungsinya?

2 hari lalu

Logo Google. REUTERS
Google Form, Apa Saja Fungsinya?

Google Form platform online yang memungkinkan pengguna untuk membuat formulir, survei, kuis, dan polling


Laba Operasi Kuartal Satu Telkom Tembus Rp 6,3 T, Marjin EBITDA 51 Persen

4 hari lalu

Posko Telkomsel Siaga di Pelabuhan Bakauheni, Lampung hadir untuk memenuhi kebutuhan solusi konektivitas pelanggan yang  melakukan perjalanan mudik di pelabuhan penyeberangan yang menghubungkan Pulau Jawa dan Pulau Sumatera
Laba Operasi Kuartal Satu Telkom Tembus Rp 6,3 T, Marjin EBITDA 51 Persen

Laba operasi tersebut didapat berkat pendapatan konsolidasi Telkom yang mencapai Rp 37,4 triliun.


Amerika Serikat Gunakan Hak Veto Gagalkan Keanggotaan Penuh Palestina di PBB, Begini Sikap Indonesia

5 hari lalu

Anggota Dewan Keamanan Perserikatan Bangsa-Bangsa berdiri mengheningkan cipta, untuk menghormati para korban serangan di tempat konser Balai Kota Crocus di Moskow, pada hari pemungutan suara mengenai resolusi Gaza yang menuntut gencatan senjata segera selama bulan Ramadan yang mengarah ke gencatan senjata permanen.  gencatan senjata berkelanjutan, dan pembebasan semua sandera segera dan tanpa syarat, di markas besar PBB di New York City, AS, 25 Maret 2024. REUTERS/Andrew Kelly
Amerika Serikat Gunakan Hak Veto Gagalkan Keanggotaan Penuh Palestina di PBB, Begini Sikap Indonesia

Mengapa Amerika Serikat tolak keanggotaan penuh Palestina di PBB dengan hak veto yang dimilikinya? Bagaimana sikap Indonesia?


Tony Blair Bertemu Menkominfo, Starlink Bakal Fasilitasi Uji Coba Internet di IKN

5 hari lalu

Mantan Perdana Menteri Inggris Tony Blair tiba di Kantor Kementerian Komunikasi dan Informatika (Kemenkominfo) pada Jumat, 19 April 2024. Tony bersama Kemenkominfo membahas percepatan transformasi digital serta pembangunan layanan publik berbasis digital. Tempo/Desty Luthfiani.
Tony Blair Bertemu Menkominfo, Starlink Bakal Fasilitasi Uji Coba Internet di IKN

Tony Blair dan Budi Arie berdiskusi tentang intensifikasi kerja sama guna mendorong perkembangan teknologi dan memperluas konektivitas di Indonesia.


Kemlu Respons Veto AS Soal Resolusi Negara Palestina di PBB

6 hari lalu

Dewan Keamanan Perserikatan Bangsa-Bangsa bertemu setelah Rusia mengakui dua wilayah yang memisahkan diri di Ukraina timur sebagai entitas independen, di New York City, AS 21 Februari 2022. REUTERS/Carlo Allegri
Kemlu Respons Veto AS Soal Resolusi Negara Palestina di PBB

Kementerian Luar Negeri RI menyoroti gagalnya PBB mensahkan keanggotaan penuh Palestina.


Kominfo Pastikan Tak Akan Beri Keistimewaan bagi Starlink

6 hari lalu

Satelit internet Starlink SpaceX di orbit. Kredit : SpaceX
Kominfo Pastikan Tak Akan Beri Keistimewaan bagi Starlink

Menteri Komunikasi dan Informatika Budi Arie Setiadi mengatakan kehadiran starlink menjadi tantangan bagi semua operator seluler di Indonesia.


Cara Menonaktifkan Sementara dan Menghapus Permanen Akun Instagram

6 hari lalu

Logo Instagram. Kredit: TechCrunch
Cara Menonaktifkan Sementara dan Menghapus Permanen Akun Instagram

Terdapat dua pilihan ketika ingin rehat dari Instagram, yakni menonaktifkan sementara dan menghapus akun secara permanen.


Kilas Balik 69 Tahun Konferensi Asia Afrika dan Dampaknya bagi Dunia

7 hari lalu

Menteri Koordinator Bidang Politik, Hukum, dan Keamanan Mahfud MD (ketujuh kanan), Ketua MPR Bambang Soesatyo (delapan kanan) dan Gubernur Jawa Barat Ridwan Kamil (keenam kanan) dan puluhan delegasi pimpinan MPR negara Anggota Organisasi Kerja Sama Islam (OKI) foto bersama seusai pembukaan Konferensi Internasional secara resmi di Gedung Asia Afrika, Bandung, Jawa Barat, Selasa 25 Oktober 2022. Konferensi Pimpinan MPR Negara-negara OKI tersebut merupakan pertemuan Internasional untuk membahas forum MPR dalam mewujudkan perdamaian dunia dan penguatan parlemen dari negara-negara Islam. ANTARA FOTO/M Agung Rajasa
Kilas Balik 69 Tahun Konferensi Asia Afrika dan Dampaknya bagi Dunia

Hari ini, 69 tahun silam atau tepatnya 18 April 1955, Indonesia menjadi tuan rumah Konferensi Asia Afrika di Bandung, Jawa Barat.