Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Microsoft 'Serang' Kelompok Hacker Asal Rusia Fancy Bear

Microsoft Corp. Perusahaan raksasa teknologi ini menjadi yang terdepan menawar untuk akuisisi TikTok Amerika. (Antara/Business Wire)
Microsoft Corp. Perusahaan raksasa teknologi ini menjadi yang terdepan menawar untuk akuisisi TikTok Amerika. (Antara/Business Wire)
Iklan

TEMPO.CO, JakartaMicrosoft mengungkapkan kalau mereka telah mendapatkan perintah pengadilan untuk mengendalikan tujuh domain di Rusia yang biasa digunakan oleh kelompok hacker APT28 pada Rabu, 6 April 2022. APT28 atau populer sebagai Fancy Bear adalah kelompok yang disponsori negara dan dioperasikan oleh dinas intelijen militer Rusia, dengan tujuan menetralkan dampak invasinya terhadap Ukraina.

"Kami telah mengarahkan ulang domain ini ke lubang pembuangan, sebuah server yang digunakan para pakar keamanan siber untuk menangkap dan menganalisis koneksi-koneksi berbahaya," kata Tom Burt, wakil presiden perusahaan untuk bidang keamanan dan kepercayaan pelanggan Microsoft dalam pengumuman di blog perusahaan.

Fancy Bear disebutkan berusaha mempertahankan akses jangka panjang yang terus-menerus untuk menggali informasi sensitif dari setiap targetnya untuk kemudian menyediakan dukungan taktikal untuk invasi fisik (ke Ukraina). "Kami telah mengirim notifikasi kepada Pemerintah Ukraina mengenai aktivitas yang sudah kami deteksi itu dan tindakan yang sudah kami ambil," kata Burt.

APT28 adalah termasuk kelompok yang cukup maju dan diketahui aktif sejak 2009. Bukan hanya di Ukraina, target mereka adalah perusahaan media, pemerintahan, militer, dan lembaga think tank yang memiliki fokus keamanan di Ukraina, Amerika Serikat dan Uni Eropa.

Microsoft mengatakan telah sebelumnya mengambil alih lebih dari 100 domain yang pernah dikendalikan APT28. Beberapa terkoneksi dengan serangan siber terhadap Komite Nasional Demokrat 2016 dan Pemilihan Presiden 2020. 

"Memungkinkan kami untuk mengurangi penggunaan domain saat ini oleh Strontium dan mengaktifkan pemberitahuan kepada korban," kata Burt merujuk nama alias lain dari APT28.

Invasi Rusia ke Ukraina menambah besar seragan siber Fancy Bear dan aktor-aktor jahat di internet lainnya. Pada bulan lalu, Google mengatakan Fancy Bear dan kelompok peretas Ghostwriter dari Belarusia menjalankan serangan phishing terhadap pejabat Ukraina dan anggota militer Polandia. Kelompok yang sama dituding berada di balik peretasan layanan satelit Eropa di awal invasi Rusia ke Ukraina akhir Februari lalu, juga serangan ke perusahaan kontraktor Amerika.

Meta menindak jaringan dari Azerbaijan dan Iran

Pengungkapan dari Microsoft datang ketika Meta menyatakan telah mengambil tindakan terhadap jaringan permusuhan rahasia yang berasal dari Azerbaijan dan Iran yang ada di platformnya. Induk perusahaan Facebook itu melakukannya dengan menghapus akun dan memblokir domain mereka agar tidak dibagikan.

Operasi dari Azerbaijan diyakini telah memilih aktivis demokrasi, kelompok oposisi, dan jurnalis dari negara dan kritikus pemerintah di luar negeri. Modusnya adalah phishing dan spionase kredensial.

Iklan
Scroll Untuk Melanjutkan

Sedang yang dari Iran diungkap melibatkan UNC788 alias Charming Kitten, TA453, atau Phosphorus. Ini adalah kru peretas terkait pemerintah Iran yang memiliki sejarah operasi pengawasan untuk mendukung prioritas strategis negaranya.

"Grup ini menggunakan kombinasi akun palsu yang canggih dan persona fiktif yang lebih rumit, yang kemungkinan besar mereka gunakan untuk membangun kepercayaan dengan target potensial dan mengelabui mereka agar mengklik tautan phishing atau mengunduh aplikasi berbahaya," kata Meta dalam Adversarial Threat kuartal pertama.

Mereka menggunakan aplikasi android berbahaya, dijuluki HilalRAT. Meniru aplikasi Quran yang tampaknya tidak berbahaya, aplikasi ini mengekstrak informasi sensitif, seperti daftar kontak, pesan teks, file, informasi lokasi, serta mengaktifkan kamera dan mikrofon.

Meta juga mengatakan telah memblokir aktivitas jahat yang terkait dengan kelompok peretasan Iran yang tidak dilaporkan. Kelompok ini memanfaatkan taktik yang mirip dengan Tortoiseshell untuk menargetkan atau menipu perusahaan di industri energi, TI, logistik maritim, semikonduktor, dan telekomunikasi.

Kampanye yang ini menampilkan serangkaian profil palsu yang rumit di Instagram, LinkedIn, Facebook, dan Twitter, dengan aktor yang menyamar sebagai perekrut perusahaan nyata dan terdepan. Tujuannya, mengelabui pengguna agar mengklik tautan phishing untuk mengirimkan informasi mencuri malware yang disamarkan sebagai VPN, kalkulator , buku audio, dan aplikasi perpesanan.

"Mereka mengembangkan malware pada platform virtualisasi VMWare ThinApp, yang memungkinkan mereka untuk menjalankannya di banyak sistem berbeda dan menahan muatan berbahaya hingga menit terakhir, membuat deteksi malware lebih menantang," Meta menjelaskan.

Terakhir, juga terganggu oleh Meta adalah upaya pengambilalihan yang dilakukan oleh kelompok Ghostwriter yang bersekutu dengan Belarusia untuk membobol akun Facebook puluhan personel militer Ukraina.

Serangan tersebut, yang berhasil dalam "beberapa kasus," menyalahgunakan akses ke akun media sosial korban dan memposting disinformasi "menyeru Angkatan Darat untuk menyerah seolah-olah postingan ini berasal dari pemilik akun yang sah."

THE HACKER NEWS, THE VERGE

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.




Video Pilihan


Kota Vladivostok di Rusia Terendam Banjir

1 jam lalu

Ilustrasi banjir. ANTARA/Pey Hardi Subiantoro
Kota Vladivostok di Rusia Terendam Banjir

Badai yang menyapu wilayah Far East di Rusia telah menyebabkan banjir, genangan air di jalan-jalan Ibu Kota Vladivostok.


Top 3 Dunia: Putin Sebut Peledakan Bendungan Biadab hingga Penggunaan Kata Perang

4 jam lalu

Presiden Rusia Vladimir Putin memimpin rapat Dewan Kepresidenan untuk Hubungan Antaretnis di Pyatigorsk, Rusia 19 Mei 2023. Tatiana Barybina/Layanan Pers Gubernur Wilayah Stavropol/Sputnik via REUTERS
Top 3 Dunia: Putin Sebut Peledakan Bendungan Biadab hingga Penggunaan Kata Perang

Top 3 dunia adalah Putin mengecam peledakan bendungan Ukraina, penggunaan kata perang di Rusia mulai sering, hingga patroli udara Rusia Cina.


Kata 'Perang' Mulai Gantikan 'Operasi Militer Khusus', Rusia Akan Mobilisasi Militer?

16 jam lalu

Presiden Rusia Vladimir Putin memimpin rapat Dewan Kepresidenan untuk Hubungan Antaretnis di Pyatigorsk, Rusia 19 Mei 2023. Tatiana Barybina/Layanan Pers Gubernur Wilayah Stavropol/Sputnik via REUTERS
Kata 'Perang' Mulai Gantikan 'Operasi Militer Khusus', Rusia Akan Mobilisasi Militer?

Rusia selama 15 bulan invasinya ke Ukraina, tidak menyebut kata 'perang' dan menggantinya 'operasi militer khusus'. Tapi sekarang Putin memakainya.


Ide Ajaib Prabowo Damaikan Rusia-Ukraina yang Berperang Hingga Dipanggil Jokowi ke Istana

16 jam lalu

Menteri Pertahanan Prabowo Subianto berbincang dengan Menteri Pertahanan Jerman Boris Pistorius (kiri) usai melakukan pertemuan di kantor Kementerian Pertahanan, Jakarta, Senin, 5 Juni 2023. Pertemuan tersebut membahas hasil pertemuan International Institute for Strategic Studies (IISS) Shangri-La Dialogue ke-20, serta masalah stabilitas dan perdamaian di wilayah Asia Pasifik. ANTARA FOTO/Muhammad Adimaja
Ide Ajaib Prabowo Damaikan Rusia-Ukraina yang Berperang Hingga Dipanggil Jokowi ke Istana

Prabowo Subianto mengusulkan solusi damai untuk penyelesaian perang Rusia Ukraina hingga dipanggil Jokowi ke Istana


Istri dan Anak Diplomat Korea Utara Hilang di Rusia

17 jam lalu

Pemimpin Korea Utara Kim Jong Un dan putrinya Kim Ju Ae menghadiri uji peluncuran rudal balistik antarbenua (ICBM) berbahan bakar padat baru Hwasong-18 di lokasi yang dirahasiakan pada 13 April 2023. Peluncuran tersebut mendorong otoritas Jepang mengeluarkan perintah evakuasi bagi penduduk pulau paling utara Jepang Hokkaido, yang dilaporkan menyebabkan penangguhan sementara kereta api berkecepatan tinggi dan transportasi jalan di utara negara itu. KCNA via REUTERS TV/via REUTERS
Istri dan Anak Diplomat Korea Utara Hilang di Rusia

Seorang istri diplomat Korea Utara dan anaknya yang masih remaja menghilang dari kediaman mereka di Rusia. Mencoba membelot?


Zelensky Kunjungi Lokasi Banjir akibat Jebolnya Bendungan Kakhovka

17 jam lalu

Tim penyelamat mengevakuasi penduduk setelah bendungan Kakhovka jebol, di tengah serangan Rusia di Ukraina, di Kherson, Ukraina 7 Juni 2023. REUTERS/Alina Smutko
Zelensky Kunjungi Lokasi Banjir akibat Jebolnya Bendungan Kakhovka

Zelensky mengunjungi wilayah selatan Kherson, yang dilanda banjir setelah bendungan Kakhovka jebol, untuk membahas operasi darurat.


Mengenali Jet Tempur SU-35 yang Dibeli Iran dari Rusia

19 jam lalu

Jet tempur Sukhoi Su-35 melaju di sepanjang lapangan terbang selama forum teknis militer internasional
Mengenali Jet Tempur SU-35 yang Dibeli Iran dari Rusia

Iran akan segera menerima kedatangan pertama dari pembelian 24 jet tempur Su-35 baru dari Rusia


Pesawat Air India yang Terdampar di Rusia Terbang ke AS, Penumpang Menginap di Kelas

19 jam lalu

Penumpang Air India tidur di ruang kelas setelah pesawat Delhi-San Fransisco itu mendarat darurat di bandara Magadan Rusia, 6 Juni 2023. (Twitter@shukla_tarun)
Pesawat Air India yang Terdampar di Rusia Terbang ke AS, Penumpang Menginap di Kelas

Pesawat Air India yang mendarat darurat di Rusia karena kerusakan mesin akhirnya terbang ke AS, sementara penumpang sempat menginap dua malam di kelas


Spesifikasi Canggih Jet Tempur Su-35 Rusia untuk Iran

20 jam lalu

Jet tempur Sukhoi Su-35 Rusia menembakkan rudal selama kompetisi Aviadarts, sebagai bagian dari International Army Games 2021, di kisaran Dubrovichi di luar Ryazan, Rusia 27 Agustus 2021. REUTERS/Maxim Shemetov/File Foto
Spesifikasi Canggih Jet Tempur Su-35 Rusia untuk Iran

Iran segera menerima kedatangan pertama dari pembelian 24 unit Jet Tempur Su-35 dari Rusia. Seperti apa spesifikasinya?


Runtuhnya Bendungan Nova Kakhovka, Ukraina dan Rusia Saling Menyalahkan

1 hari lalu

Relawan berlayar dengan perahu selama evakuasi penduduk lokal dari daerah banjir setelah bendungan Nova Kakhovka jebol, di tengah serangan Rusia terhadap Ukraina, di Kherson, Ukraina 7 Juni 2023. REUTERS/Alina Smutko
Runtuhnya Bendungan Nova Kakhovka, Ukraina dan Rusia Saling Menyalahkan

Meski saling menyalahkan, tak satu pun pihak yang memberikan bukti untuk menunjukkan siapa yang bersalah atas runtuhnya bendungan Nova Kakhovka.