Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

ESET Ungkap Pola Serangan Geng Ransomware Conti

Reporter

Editor

Erwin Prima

image-gnews
ilustrasi serangan virus ransomware. shutterstock.com
ilustrasi serangan virus ransomware. shutterstock.com
Iklan

TEMPO.CO, Jakarta - Perusahaan keamanan siber ESET melaporkan ratusan serangan oleh ransomware Conti pada tahun 2021, namun hanya sedikit yang terdeteksi di Indonesia.

“Melihat deteksi ransomware saja tidak memberikan gambaran yang utuh, karena belakangan ini penyebaran ransomware biasanya akan terjadi pada tahap akhir serangan siber, terutama untuk pemburu besar seperti Conti,” ujar Yudhi Kukuh, IT Security Consultant ESET Indonesia, dalam keterangannya, 22 Januari 2021.

Yudhi menambahkan, geng penjahat dunia maya tersebut menjalankan serangan yang ditargetkan terhadap jaringan perusahaan besar, mengenkripsi data korban dan juga mencuri informasi berharga apa pun yang dapat digunakan sebagai sandera.

Untuk mencapai tujuan mereka, Conti menggunakan berbagai vektor serangan, termasuk akses jarak jauh (RDP) yang salah dikonfigurasi atau tidak terlindungi dengan baik, kredensial akses yang dibeli atau dicuri (seperti akses pengiriman email/SMTP), atau kerentanan kritis yang baru diterbitkan seperti Log4Shell (kerentanan Log4j) dan ProxyShell (kerentanan di server MS Exchange).

ESET mendeteksi malware dengan nama W32/Filecoder.Conti sejak kehadirannya pada tahun 2020. Ransomware Conti diketahui menjalankan model ransomware-as-a-service di dark web dengan anggota inti grup yang berfokus pada pengembangan malware dan afiliasi yang mendistribusikan "produk" dan memeras korban untuk mendapatkan uang tebusan.

FinCEN menempatkan Conti di antara keluarga ransomware paling menguntungkan, sementara situs ransomwhe.re melihat hampir US$ 16 juta (Rp 229 miliar) ditransfer ke keluarga ransomware ini pada tahun 2021, yang diduga kemungkinan besar hanya sebagian kecil dari pendapatan mereka.

Iklan
Scroll Untuk Melanjutkan

Menurut Yudhi, materi pelatihan Conti atau buku pedoman dan daftar beberapa alamat IP yang digunakan baru-baru ini dibocorkan oleh salah satu afiliasinya yang tidak puas.

Untuk melindungi organisasi dari serangan ransomware ESET merekomendasikan langkah berikut:

  1. Semua karyawan harus menjalani pelatihan rutin untuk mengetahui praktik terbaik keamanan siber. Ini bisa sangat membantu dalam menurunkan kemungkinan mereka mengklik tautan yang berpotensi berbahaya di email mereka yang dapat dicampur dengan ransomware atau mencolokkan perangkat USB yang tidak dikenal yang dapat dimuat dengan malware.
  2. Selalu perbarui sistem operasi dan perangkat lunak yang digunakan ke versi terbaru, kapan pun ada patch dirilis.
  3. Selalu merencanakan yang terburuk dan berharap yang terbaik, jadi siapkan rencana kelangsungan bisnis jika terjadi bencana. Ini harus mencakup cadangan data dan bahkan mungkin infrastruktur cadangan yang dapat Anda gunakan saat Anda mencoba memulihkan sistem yang terkunci.
  4. Backup sangat penting untuk semua orang, baik itu individu atau perusahaan besar. Cadangkan data penting bisnis Anda secara teratur dan uji cadangan tersebut sesering mungkin untuk melihat apakah mereka berfungsi dengan benar, sehingga tidak membuat Anda terikat jika Anda terkena. Setidaknya data yang paling berharga juga harus disimpan secara offline.
  5. Kurangi permukaan serangan dengan menonaktifkan atau menghapus instalasi perangkat lunak atau layanan yang tidak perlu. Khususnya, karena layanan akses jarak jauh sering menjadi vektor utama untuk banyak serangan ransomware. Anda akan disarankan untuk menonaktifkan RDP yang menghadap internet sepenuhnya atau setidaknya membatasi jumlah orang yang diizinkan mengakses server perusahaan dari jarak jauh melalui internet.
  6. Jangan pernah meremehkan nilai dari solusi keamanan berlapis yang bereputasi baik. Selain karyawan Anda, ini adalah garis pertahanan pertama yang harus Anda miliki dan jalankan untuk melindungi Anda dari segala macam ancaman, bukan hanya dari serangan ransomware. Juga, pastikan produk selalu dipatch dan up-to-date. Penting juga untuk menggunakan solusi sandbox berbasis cloud untuk memastikan jaringan perusahaan Anda terlindungi dari serangan zero-day.
  7. Membayar uang tebusan untuk decryptor tidak dianjurkan. Penjahat dunia maya adalah penjahat, tidak ada jaminan atas apa yang akan mereka lakukan setelah menerima pembayaran. Membayar uang tebusan juga bisa berarti Anda menempatkan organisasi sebagai target karena Anda akan dilihat sebagai organisasi yang bersedia membayar lagi di masa depan.
  8. Ransomware merupakan tipe malware yang terus berkembang. Solusi menyeluruh wajib dilakukan dengan mengamankan semua pintu masuk jaringan (internet, email, endpoint, server, vpn, usb port).

Baca:
Data Bank Indonesia Diduga Disusupi Geng Ransomware Conti

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

23 jam lalu

Direktur Cyber Intelligence PT Spentera, Royke Tobing (paling kiri), saat diskusi bertajuk Ancaman Operasi Intelijen Siber Atas Indonesia, di Jakarta,  Kamis, 25 April 2024. TEMPO/Alif Ilham Fajriadi
Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

Mayoritas penyedia layanan software dan infrastruktur teknologi dipastikan memiliki afiliasi ke Israel.


3 Aplikasi Ini Ditemukan Bobol Data Pribadi dan Keuangan, Segera Hapus

9 hari lalu

Ilustrasi modus penipuan menggunakan file aplikasi melalui ponsel. ANTARA/ Imam Budilaksono.
3 Aplikasi Ini Ditemukan Bobol Data Pribadi dan Keuangan, Segera Hapus

Para peneliti dari perusahaan keamanan siber, ESET, menemukan tiga aplikasi yang sangat berbahaya.


Ini 4 Opsi yang Dimiliki Israel untuk Menyerang Balik Iran

9 hari lalu

Tentara Israel memasang bendera Israel di kendaraan militer dekat perbatasan Israel-Gaza, di tengah konflik yang sedang berlangsung antara Israel dan kelompok Islam Palestina Hamas, di Israel, 15 April 2024. REUTERS/Amir Cohen
Ini 4 Opsi yang Dimiliki Israel untuk Menyerang Balik Iran

Israel memiliki beberapa opsi untuk menyerang balik Iran meski sekutunya mendesak untuk tidak mengambil risiko memicu konflik regional.


Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

22 hari lalu

Tempat pengisian baterai HP umum di Bandara. (techradar.com)
Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

23 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Data Pribadi Puluhan Juta Pelanggan AT&T Kembali Bocor, Passcode Mudah Dibaca

24 hari lalu

Kantor pusat AT&T di Michigan. AP/Paul Sancya
Data Pribadi Puluhan Juta Pelanggan AT&T Kembali Bocor, Passcode Mudah Dibaca

Perusahaan telekomunikasi AT&T mengakui adanya kebocoran data pribadi 7,6 juta pelanggan eksistingnya dan 65 juta eks pelanggan


Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

29 hari lalu

Ilustrasi hacker. (e-propethic.com)
Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

Ancaman serangan siber meningkat. Maraknya peretasan dan pembobolan data dinilai tak hanya gara-gara para hacker semakin mahir.


Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

35 hari lalu

Gambar tangkapan layar video yang memperlihatkan perbedaan antara rekaman asli dengan deepfake. Credit: Kanal YouTube WatchMojo
Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.


Kejahatan Siber Berbasis Cloud Meningkat, Ini Aktor-aktornya dan Tindakan yang Mereka Lakukan

35 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kejahatan Siber Berbasis Cloud Meningkat, Ini Aktor-aktornya dan Tindakan yang Mereka Lakukan

Pelaku kejahatan siber sudah mulai mengeksploitasi kelemahan fitur-fitur di cloud.


Kadin Gandeng Badan Perdagangan Amerika untuk Kembangkan Industri Keamanan Siber di RI

55 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Kadin Gandeng Badan Perdagangan Amerika untuk Kembangkan Industri Keamanan Siber di RI

Kamar Dagang dan Industri (Kadin) Indonesia bersama Badan Perdagangan dan Pembangunan Amerika Serikat (USTDA) menyelenggarakan diskusi kelompok terarah atau focus group discussion (FGD) soal keamanan siber.