Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky: Serangan terhadap Microsoft Exchange Tumbuh 170 Persen pada Agustus

Reporter

Editor

Erwin Prima

image-gnews
Ilustrasi hacker. (e-propethic.com)
Ilustrasi hacker. (e-propethic.com)
Iklan

TEMPO.CO, Jakarta - Jumlah pengguna yang diserang oleh eksploitasi dengan menargetkan kerentanan di Microsoft Exchange Server yang diblokir oleh produk Kaspersky tumbuh sebesar 170 persen pada bulan Agustus, dari 7.342 menjadi 19.839 pengguna.

Menurut pakar Kaspersky, pertumbuhan mengejutkan ini terjadi karena meningkatnya jumlah serangan yang mencoba mengeksploitasi kerentanan yang diungkapkan sebelumnya dalam produk itu, dan fakta bahwa pengguna tidak segera menambal perangkat lunak mereka yang rentan, sehingga memperluas permukaan serangan potensial.

“Fakta bahwa kerentanan ini sedang dieksploitasi secara aktif menunjukkan bahwa para pelaku kejahatan siber terus mencoba peruntungan untuk menembus jaringan apa pun yang bisa mereka dapatkan," ujar Evgeny Lopatin, peneliti keamanan Kaspersky, Jumat, 10 September 2021.

"Pertumbuhan serangan yang aktif ini juga menunjukkan sekali lagi mengapa sangat penting untuk menambal kerentanan sesegera mungkin untuk mencegah jaringan berada dalam kondisi berisiko. Kami sangat menyarankan untuk mengikuti saran terbaru Microsoft untuk mengurangi risiko yang lebih luas,” tambahnya.

Kerentanan di dalam Microsoft Exchange Server menyebabkan banyak kekacauan tahun ini. Pada tanggal 2 Maret 2021, publik mengetahui tentang eksploitasi secara luas dari kerentanan zero-day di dalam Microsoft Exchange Server, yang kemudian ditunjukkan dengan gelombang serangan terhadap berbagai organisasi di seluruh dunia.

Tahun ini juga, Microsoft telah menambal serangkaian kerentanan yang disebut ProxyShell – CVE-2021-34473, CVE-2021-34523 dan CVE-2021-31207. Secara bersama-sama, kerentanan ini mewakili ancaman kritis dan memungkinkan pelaku kejahatan siber untuk melewati otentikasi dan mengeksekusi kode layaknya pengguna yang memiliki hak istimewa.

Meskipun penambalan (patch) untuk kerentanan ini dirilis beberapa waktu lalu, para pelaku kejahatan siber tidak ragu untuk mengeksploitasinya, di mana sebanyak 74.274 pengguna Kaspersky dihadapkan dengan eksploitasi kerentanan MS Exchange ini dalam enam bulan terakhir.

Selain itu, seperti yang diperingatkan oleh Badan Keamanan Siber dan Infrastruktur (CISA) di AS pada 21 Agustus lalu, kerentanan ProxyShell sekarang secara aktif dieksploitasi oleh para pelaku kejahatan siber dalam gelombang serangan baru-baru ini.

Iklan
Scroll Untuk Melanjutkan

Kemudian pada 26 Agustus, Microsoft menjelaskan bahwa server Exchange rentan jika tidak menjalankan Pembaruan Kumulatif (CU) dengan setidaknya Pembaruan Keamanan Mei (SU).

Menurut telemetri Kaspersky, pada minggu terakhir musim panas, lebih dari 1.700 pengguna diserang menggunakan eksploitasi ProxyShell setiap harinya, menyebabkan jumlah pengguna yang diserang pada Agustus 2021 tumbuh sebesar 170 persen dibandingkan dengan Juli 2021. Ini menunjukkan besarnya akibat yang dapat ditimbulkan dari kerentanan server tersebut, jika dibiarkan tidak ditambal atau di-patch.

Produk Kaspersky telah memberikan proteksi dari penyalahgunaan kerentanan ProxyShell dengan komponen Behavior Detection and Exploit Prevention serta mendeteksi eksploitasi dengan hasil sebagai berikut: PDM:Exploit.Win32.Generic, HEUR:Exploit.Win32.ProxyShell, dan HEUR:Exploit.*.CVE-2021-26855.

Untuk terlindung dari serangan yang mengeksploitasi kerentanan yang disebutkan di atas, Kaspersky merekomendasikan untuk memperbarui Server Exchange sesegera mungkin, strategi pertahanan fokus pada mendeteksi gerakan lateral dan eksfiltrasi data ke internet, memberikan perhatian khusus pada lalu lintas keluar untuk mendeteksi koneksi para pelaku kejahatan siber, mencadangkan data secara teratur. "Pastikan Anda dapat mengaksesnya dengan cepat dalam keadaan darurat," ujar Kaspersky.

Kaspersky memiliki solusi seperti Kaspersky Endpoint Detection and Response dan layanan Kaspersky Managed Detection and Response, yang membantu mengidentifikasi dan menghentikan serangan pada tahap awal, sebelum penyerang mencapai tujuannya, serta menggunakan solusi keamanan titik akhir yang andal seperti Kaspersky Endpoint Security for Business yang didukung oleh pencegahan eksploitasi, deteksi perilaku, dan mesin perbaikan yang dapat memutar kembali tindakan berbahaya.

Baca:
Hacker Serang Acer, Minta Tebusan Rp 722 Miliar

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

19 jam lalu

Logo Microsoft terlihat di Los Angeles, California A.S. pada Selasa, 7 November 2017. (ANTARA/REUTERS/Lucy Nicholson/am.)
Microsoft Rilis Phi-3 Mini, Model AI Kecil dengan Kemampuan Besar

Microsoft luncurkan model bahasa AI kecil, Phi-3 Kemampuannya setara dengan teknologi pintar yang dilatih penuh.


DANA Gandeng Microsoft untuk Meningkatkan Produktivitas Kerja Berbasis AI dengan GitHub Copilot

1 hari lalu

Developer DANA mempercepat proses coding dengan Github Copilot dan Copilot Chat (DANA-Microsoft)
DANA Gandeng Microsoft untuk Meningkatkan Produktivitas Kerja Berbasis AI dengan GitHub Copilot

Sejak Februari 2024, hampir 300 developer DANA telah menggunakan GitHub Copilot dalam pekerjaan sehari-hari


Kominfo Ungkap Kisaran Rencana Investasi Microsoft di Indonesia, Lebih dari Rp 14 Triliun?

4 hari lalu

Menteri Kominfo Budi Arie Setiadi bersama Wakil Menteri Kominfo Nezar Patria berfoto bersama Sekjen Kementerian Kominfo Mira Tayyiba, dan Presiden Direktur Microsoft Indonesia Dharma Simorangkir usai penandatanganan nota kesepahaman kolaborasi antara Kementerian Kominfo dan Microsoft Indonesia di Kantor Kementerian Kominfo, Jakarta Pusat, Kamis, 14 Maret 2024. ANTARA/Livia Kristianti
Kominfo Ungkap Kisaran Rencana Investasi Microsoft di Indonesia, Lebih dari Rp 14 Triliun?

Menkominfo Budi Arie mengungkap Microsoft akan menggelontorkan investasi dengan nilai yang cukup besar di Tanah Air. Berapa nilainya?


Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

6 hari lalu

Agrimate, solusi agritech inovatif yang dikembangkan oleh empat mahasiswa Unikom berhasil menjadi semifinalis Microsoft Imagine Cup 2024. (Microsoft)
Aplikasi Agrimate Unikom Satu-satunya Wakil Asia Tenggara di Semifinal Microsoft Imagine Cup 2024

Aplikasi Agrimate dikembangkan oleh empat mahasiswa jurusan Teknik Informatika Unikom


Terkini Bisnis: Erick Thohir Minta Pertamina Cs Borong Dolar, KAI Buka Rekrutmen Program Management Trainee

7 hari lalu

Menteri Badan Usaha Milik Negara (BUMN) Erick Thohir saat ditemui usai rapat kerja dengan Komisi VI DPR RI di Senayan, Jakarta Pusat pada Senin, 4 Desember 2023. TEMPO/Amelia Rahima Sari
Terkini Bisnis: Erick Thohir Minta Pertamina Cs Borong Dolar, KAI Buka Rekrutmen Program Management Trainee

Menteri BUMN Erick Thohir meminta BUMN seperti Pertamina memborong dolar AS di tengah memanasnya konflik Iran-Israel.


CEO Microsoft Kunjungi Indonesia 30 April, Kominfo Sebut Nilai Investasi Hingga Rp 14 Triliun

7 hari lalu

CEO Microsoft Satya Nadella mengunjungi hackathon bertema
CEO Microsoft Kunjungi Indonesia 30 April, Kominfo Sebut Nilai Investasi Hingga Rp 14 Triliun

Kementerian Komunikasi dan Informasi mengatakan CEO Microsoft bakal datang ke Indonesia pada 30 April 2024 membahas investasi senilai Rp 14 Triliun.


Tim Cook Bertemu Jokowi, Anak Pekerja Galangan Kapal yang Jadi CEO Apple

7 hari lalu

CEO Apple, Tim Cook melambaikan tangan setibanya di  Apple Developer Academy di Green Office Park, BSD, Kabupaten Tangerang, Banten, Rabu 17 April 2024. Kunjungan tersebut dalam rangka rencana Apple membuat pengembangan (offset) tingkat komponen dalam negeri atau TKDN untuk produk-produk buatan Apple. ANTARA FOTO/Muhammad Iqbal
Tim Cook Bertemu Jokowi, Anak Pekerja Galangan Kapal yang Jadi CEO Apple

Tim Cook melakukan kunjungan ke istana negara bertemu Presiden Jokowi. Ini profil anak pekerja galangan kapal yang menjadi CEP Apple.


CEO Microsoft Akan Datang ke Indonesia Menyusul Bos Apple, Siapa Satya Nadella?

8 hari lalu

CEO Microsoft Satya Nadella mengunjungi hackathon bertema
CEO Microsoft Akan Datang ke Indonesia Menyusul Bos Apple, Siapa Satya Nadella?

Chief Executive Officer atau CEO Microsoft Satya Nadella juga akan mengunjungi Indonesia, menyusul bos Apple Tim Cook.


Menkominfo Sebut CEO Microsoft Satya Nadella Bertemu Jokowi pada 30 April

8 hari lalu

Menkominfo Sebut CEO Microsoft Satya Nadella Bertemu Jokowi pada 30 April

Chief Executive Officer (CEO) Microsoft Satya Nadella bakal bertemu dengan Presiden Joko Widodo atau Jokowi pada 30 April 2024.


OpenAI Tingkatkan Kecerdasan ChatGPT, Kemampuan Penalarannya Kian Canggih

9 hari lalu

Chatgpt. Shutterstock
OpenAI Tingkatkan Kecerdasan ChatGPT, Kemampuan Penalarannya Kian Canggih

OpenAI merilis peningkatan GPT-4 Turbo untuk pengguna berbayar. Apa saja kemampuannya?