"

Microsoft Rilis Lanskap Kejahatan Siber dan Praktik Keamanan Siber Terkini

Reporter

Editor

Erwin Prima

Ilustrasi kejahatan siber. (Antara/Pixabay)
Ilustrasi kejahatan siber. (Antara/Pixabay)

TEMPO.CO, Jakarta - Menghadapi kejahatan siber yang diprediksi menimbulkan kerugian hingga US$ 10,5 triliun pada 2025, Microsoft merilis Microsoft Digital Defense Report (DDR) 2022 yang menyelami masalah keamanan siber paling mendesak saat ini, dan Cyber Signals Desember 2022 yang menawarkan perspektif ahli tentang lanskap ancaman siber terkini, serta membahas taktik, teknik, dan strategi yang digunakan oleh pelaku ancaman di dunia.

“Penjahat siber terus beraksi layaknya perusahaan. Mereka menemukan cara-cara baru untuk mengimplementasikan aksi mereka, meningkatkan kompleksitas serangan, sambil di saat bersamaan menciptakan sumber ekonomi kejahatan baru melalui penjualan perangkat atau panduan sederhana yang memungkinkan pelaku serangan siber lain melancarkan aksinya secara lebih mudah, tanpa kemampuan teknis sekalipun,” ujar Panji Wasmana, National Technology Officer Microsoft Indonesia, 7 Februari 2023.

“Melalui dua laporan terbaru Microsoft, kami pertama-tama menyoroti dua serangan siber yang paling merajalela, yaitu ransomware dan phishing, kemudian menempatkannya ke dalam konteks ancaman negara. Selanjutnya, kami juga menggarisbawahi risiko konvergensi sistem TI, Internet-of-Things (IoT), dan Operational Technology (OT)  terhadap infrastruktur kritikal, serta bagaimana kita dapat melindungi diri dari berbagai serangan ini," lanjut Panji.

Menurut Microsoft DDR 2022, jumlah password attack diperkirakan mencapai 921 serangan per detik, meningkat 74 persen dalam satu tahun. Banyak dari serangan ini memicu serangan ransomware yang berujung pada peningkatan permintaan uang tebusan hingga lebih dari dua kali lipat.

Dulunya, sebagian besar ransomware menargetkan individu. Namun, belakangan ini ransomware kiriman manusia yang menargetkan organisasi menjadi lebih dominan, baik itu bisnis maupun institusi pemerintah, di mana penjahat yang melakukan serangan ini berhasil menyusupi sepertiga target organisasi, dengan 5 persen di antaranya menghasilkan tebusan.

Pada saat yang sama, email phishing juga menunjukkan peningkatan stabil dari tahun ke tahun. Serangan phishing—titik masuk umum untuk sebagian besar serangan siber—telah meningkat lebih dari 300 persen di seluruh dunia, dengan lebih dari 710 juta email phishing diblokir setiap minggunya pada tahun 2021.

Dari berbagai macam model phishing, skema business email compromise (BEC) meningkat pesat, dengan BEC lure–situasi di mana scammer menggunakan email untuk mengelabui seseorang agar mengirimkan uang atau membocorkan informasi rahasia perusahaan–mendominasi tema BEC hingga 79,9 persen.

Kedua serangan siber tersebut pun digencarkan oleh nation state threats—ancaman siber dari negara tertentu dengan maksud yang jelas untuk memajukan kepentingan nasional negara bersangkutan. Dalam beberapa tahun terakhir, nation state threats telah meningkatkan ketegangan antarnegara, yang semakin mendorong pentingnya penguatan postur keamanan siber.

Temuan Microsoft dalam DDR 2022 menunjukkan bahwa serangan yang menargetkan infrastruktur kritikal negara meningkat sebesar 40 persen dalam satu tahun terakhir, dengan sektor TI, layanan keuangan, sistem transportasi, dan infrastruktur komunikasi sebagai target utamanya.

Merespons situasi tersebut, Ajar Edi, Direktur Corporate Affairs Microsoft Indonesia menyampaikan pentingnya integrasi teknologi komputasi awan ke dalam sistem dan infrastruktur yang esensial. Sebab, layanan komputasi awan berjalan di jaringan pusat data yang aman di seluruh dunia, memiliki keandalan dalam pencadangan data dan pemulihan bencana, serta mampu memberikan keamanan dari penyedia layanannya melalui teknologi yang dapat melindungi berbagai elemen masyarakat dan negara dari potensi ancaman siber.

Praktik Keamanan Siber di Perbankan

Sektor layanan keuangan seperti bank, sebagai salah satu sektor kritikal yang perlu menjunjung tinggi keamanan siber, diwajibkan untuk melindungi kerahasiaan data nasabahnya dari segala potensi ancaman siber, sesuai dengan peraturan yang berlaku, termasuk UU Perlindungan Data Pribadi.

“Seringkali pegawai kami perlu mengakses dokumen-dokumen penting secara remote. Akan tetapi, remote access juga tidak terlepas dari risiko. Setelah melakukan due dilligence yang komprehensif, kami memutuskan untuk bekerja sama dengan penyedia teknologi pihak ketiga, termasuk Microsoft, yang dapat membantu kami mencegah potensi risiko tersebut. Microsoft, melalui Microsoft InTune, membantu melindungi device end-point kami, baik itu dengan menggunakan Multi-Factor Authentication, fitur Encryption, dan juga dalam membangun Company Portal,” ujar Lily Wongso, Executive Vice President IT Security Bank BCA. 

Sementara itu, Cyber Signals Desember 2022 mengungkap bahwa kerentanan tingkat tinggi di peralatan kontrol industri yang diproduksi oleh vendor populer meningkat hingga 78 persen antara tahun 2020 sampai dengan 2022. Kerentanan tingkat tinggi ditemukan di 75 persen pengontrol industri paling umum dalam jaringan OT pelanggan dan lebih dari 1 juta perangkat terhubung yang terlihat secara publik di internet berjalan menggunakan Boa, sebuah piranti lunak usang yang tidak lagi mendapatkan dukungan resmi, tetapi masih banyak digunakan di perangkat IoT dan software development kits (SDKs).

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.








Kilas Balik Intel Rilis Prosesor Pentium Generasi Pertama 1993: Diambil dari Bahasa Yunani

1 hari lalu

Logo Intel. (wikimedia commons)
Kilas Balik Intel Rilis Prosesor Pentium Generasi Pertama 1993: Diambil dari Bahasa Yunani

Intel Pentium disebut-sebut sebagai prosesor PC tercanggih pada zamannya.


Hati-hati Kejahatan Siber selama Ramadan, Berikut Saran Kemenkominfo

4 hari lalu

Ilustrasi data pribadi (antara/shutterstock)
Hati-hati Kejahatan Siber selama Ramadan, Berikut Saran Kemenkominfo

Kemenkominfo berharap keamanan ruang digital selama Ramadan dapat terjaga dengan baik dan masyarakat dapat terhindar dari kejahatan siber.


Chatbot Bing dengan GPT-4, Simak Daftar Kelebihan dan Keterbatasannya

4 hari lalu

Gpt 4 open AI. Engadget
Chatbot Bing dengan GPT-4, Simak Daftar Kelebihan dan Keterbatasannya

Perubahan terbesar pada GPT-4 adalah kemampuannya untuk bekerja dengan foto yang diunggah pengguna.


Daftar Terbaru PHK Massal oleh 56 Perusahaan Teknologi Dunia Hingga Maret 2023

5 hari lalu

Ilustrasi PHK. Shutterstock
Daftar Terbaru PHK Massal oleh 56 Perusahaan Teknologi Dunia Hingga Maret 2023

Berbagai upaya diambil untuk mempertahankan industri, termasuk dengan mengambil langkah PHK. Ini daftar terbaru perusahaan teknologi yang lakukan PHK.


Jadi Korban Phising Saat Lapor SPT Pajak, Apa Dampak dan Bagaimana Cara Mengatasinya?

5 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Jadi Korban Phising Saat Lapor SPT Pajak, Apa Dampak dan Bagaimana Cara Mengatasinya?

Bagaimana dampak dan cara mengatasinya jika jadi korban phising selama periode pelaporan SPT Tahunan pajak?


Waspada Beragam Modus Phising Selama Periode Pelaporan SPT Pajak, Apa Saja?

5 hari lalu

Spt online. Foto : pajakonline
Waspada Beragam Modus Phising Selama Periode Pelaporan SPT Pajak, Apa Saja?

Field Chief Security Officer, JAPAC, membeberkan modus-modus serangan phising yang muncul selama periode pelaporam SPT Tahunan pajak. Apa saja?


Kabar Ransomware Serang Mandiri Sekuritas, Tuntutan Uang Tebusan Dinilai Serius

6 hari lalu

ilustrasi serangan virus ransomware. shutterstock.com
Kabar Ransomware Serang Mandiri Sekuritas, Tuntutan Uang Tebusan Dinilai Serius

Pelaku ransomware mengancam mempublikasikan data perusahaan yang telah mereka genggam itu pada 28 Maret 2023.


Microsoft Habiskan Ratusan Juta Dolar untuk Superkomputer ChatGPT

9 hari lalu

Bing Microsoft. Istimewa
Microsoft Habiskan Ratusan Juta Dolar untuk Superkomputer ChatGPT

Untuk membangun superkomputer penggerak OpenAI, Microsoft harus menghubungkan ribuan GPU Nvidia pada platform komputasi awan Azure.


Viral Video Bikin WhatsApp Hang dan Crash, Pakar: Bukan Virtex

13 hari lalu

Ilustrasi WhatsApp. shutterstock.com
Viral Video Bikin WhatsApp Hang dan Crash, Pakar: Bukan Virtex

Pakar dan konsultan keamanan siber menjelaskan soal virtex yang disebut-sebut menyebabkan aplikasi WhatsApp macet atau melambat dan bahkan crash.


ChatGPT Bisa Gantikan Siri di iPhone, Begini Langkah-langkahnya

13 hari lalu

ChatGPT. Foto : OpenAI
ChatGPT Bisa Gantikan Siri di iPhone, Begini Langkah-langkahnya

Bukan hanya Microsoft untuk Bing, Apple ternyata juga mengintegrasikan ChatGPT untuk bisa hadir di iPhone.