Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Diduga Serang BSI, Begini Indikasi Ransomware dan Mitigasinya

image-gnews
ilustrasi serangan virus ransomware. shutterstock.com
ilustrasi serangan virus ransomware. shutterstock.com
Iklan

TEMPO.CO, Jakarta - Uang kripto, enkripsi, dan The Onion Router (TOR) mendukung kejahatan peretasan yang bertujuan untuk pemerasan alias ransomware. Pelaku yang menyamarkan jejaknya dengan TOR akan mengenkripsi data penting korbannya lalu meminta uang tebusan yang harus dibayarkan menggunakan mata uang kripto demi sulit dilacak aparat hukum.

Bahkan ketika korbannya menolak membayar uang tebusan, mereka kembali menggunakan TOR untuk mempublikasikan dan menyebarkan data milik korban ke publik. Pengamat dan praktisi keamanan siber dari Vaksincom, Alfons Tanujaya, menjelaskan itu saat membeberkan dugaan adanya ransomware di balik gangguan transaksi yang terjadi pada PT Bank Syariah Indonesia Tbk. atau BSI pada Senin,  8 Mei 2023, lalu.   

Menurut Alfons, pelaku kejahatan modus ransomware akan berusaha semaksimal mungkin meng-enkripsi data penting, data backup, dan sistem penting dari korbannya. Tujuannya, mengganggu jalannya perusahaan sehingga mau tidak mau korban akan membayar uang tebusan yang diminta demi kelangsungan operasional perusahaan.

"Jika layanan perusahaan terhenti dengan down time yang tidak wajar, maka patut dicurigai adanya hal yang sangat serius terjadi pada layanan tersebut, dan salah satu kemungkinannya di era digital ini adalah karena ransomware," kata Alfons dalam keterangan yang dibagikannya via aplikasi perpesanan WhatsApp, Rabu 10 Mei 2023.

Down time tidak wajar diilustrasikannya sebagai gangguan yang seharusnya maksimal hanya beberapa jam tetapi ternyata sampai lebih dari satu hari kerja. Dalam kasus di BSI pada Senin lalu, down terjadi lebih dari setengah hari. Dugaannya untuk kejadian ransomware diperkuat oleh semua layanan saat itu tidak bisa diakses, yang diartikannya: basisdata utama bermasalah.

Gangguan tak berlanjut lebih lama lagi karena, diduganya, data backup masih terselamatkan. "Kalau backup bermasalah juga, maka ini yang akan mengakibatkan masalah tidak selesai dalam bilangan jam," ujarnya sambil juga menambahkan dirinya perlu bukti lebih lagi untuk memastikan dugaan itu. 

PT Bank Syariah Indonesia Tbk atau BSI.

Alfons juga mengatakan bahwa banyak organisasi atau kelompok pembuat ransomware sudah berhasil dilacak dan dihentikan. Contoh terkini adalah Hive yang baru-baru ini berhasil diidentifikasi dan dihentikan oleh FBI bekerja sama dengan Europol dan penegak hukum lain. FBI yang berhasil melakukan penetrasi pada sistem Hive sejak pertengahan 2022 bahkan diam-diam memberikan kunci dekripsi kepada ratusan korban Hive.

Ransomware Vs Antivirus

Menurut Vaksincom, antivirus secara teknis akan sangat sulit melawan ransomware karena perkembangan teknologi yang sudah sedemikian rumit. Satu malware yang sama bahkan akan sulit dideteksi karena dapat dibungkus dengan berbagai macam teknik kompilasi yang berbeda. "Perubahan coding yang diubah sedikit saja sudah akan membuat malware tidak terdeteksi."

Karena itu Alfons meyakini, mengandalkan perlindungan antivirus, apapun mereknya, apapun klaimnya, tidak ada yang dapat menjamin bisa melindungi secara total dari ancaman ransomware. Satu-satunya cara yang bisa menjamin keamanan dari serangan ransomware, menurutnya, adalah mitigasi yang benar dan persiapan yang baik andaikan diserang ransomware.

Alfons menunjuk langkah patching otomatis atas semua software dan hardware yang digunakan dengan disiplin. Selain itu menggunakan perlindungan terbaik seperti firewall yang diamankan dengan kebijakan yang konservatif dan memisahkan DMZ dengan intranet. Juga, membatasi user dalam intranet yang memiliki data kritikal untuk mengakses internet guna mencegah kebocoran akibat kelemahan user yang biasanya menjadi sasaran utama eksploitasi peretas. 

Mitigasi, kata dia, untuk menekan peluang menjadi korban ransomware, dan bukan berarti aman terlindungi 100 persen. “Tidak percaya? Tanyakan kepada administrator dari perusahaan besar seperti Cognizant, Accenture, Campbell Conroy & Oneil atau Jetstar yang pernah menjadi korban ransomware,” kata Alfons. 

Iklan
Scroll Untuk Melanjutkan

Banyak perusahaan besar Indonesia, menurut Alfons, pernah menjadi korban ransomware. Alfons menyebut mulai dari lembaga dan kementerian pemerintah, perusahaan tambang, sampai perusahaan otomotif besar. “Jawabannya jelas bukan karena mereka tidak mampu membeli program perlindungan data,” katanya sambil menekankan lagi kebijakan dan implementasi perlindungan data yang disiplin menjadi kunci utama melindungi dari serangan ransomware.

Pernyataan BSI

Corporate Secretary BSI telah menyampaikan permohonan maaf atas gangguan transaksi yang dialami nasabah pada senin. Lewat akun Instagram resmi @banksyariahindonesia dia memastikan dana nasabah aman dan mengimbau kepada seluruh nasabah tetap waspada dan berhati-hati atas segala modus penipuan maupun tindak kejahatan digital.

Saat itu gangguan tembus hingga Selasa dinihari. Tak sedikit yang menumpahkan kekecewaan atas gangguan transaksi itu di kolom komentar postingan Instagram @banksyariahindonesia. 

Tentang adanya serangan justru diungkap Menteri Badan Usaha Milik Negara (BUMN) Erick Thohir. "Ada serangan, saya bukan ahlinya. Disebutkan ada tiga poin apalah itu sehingga mereka down hampir satu hari," ujarnya di Labuan Bajo, Nusa Tenggara Timur (NTT), Rabu, 10 Mei 2023.

Pilihan Editor: FDA Amerika Beri Izin Edar Pertama untuk Obat Pil dari Tinja Manusia


Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Shin Tae-yong Ungkap Belum Tanda Tangan Kontrak Baru Usai Bawa Timnas U-23 Indonesia ke Semifinal Piala Asia U-23 2024

3 jam lalu

Pelatih Timnas U-23 Indonesia Shin Tae-yong (kiri) membawa poster diringan usai menang melawan Timnas U-23 Korea Selatan pada babak perempat final Piala Asia U-23 2024 di Stadion Abdullah bin Khalifa, Doha, Qatar, Jumat 26 April 2024. Timnas U-23 Indonesia lolos ke semifinal Piala Asia U-23 setelah mengalahkan Korea Selatan melalui adu pinalti dengan agregat 11-10, setelah sebelumnya bermain imbang dengan skor 2-2. ANTARA FOTO/HO-PSSI
Shin Tae-yong Ungkap Belum Tanda Tangan Kontrak Baru Usai Bawa Timnas U-23 Indonesia ke Semifinal Piala Asia U-23 2024

Shin Tae-yong enggan berkomentar banyak soal masa depannya bersama timnas Indonesia karena belum menandatangani perpanjangan kontrak dari PSSI.


Jokowi Ucapkan Selamat ke Timnas U-23 Indonesia yang Lolos ke Semifinal Piala Asia U-23 2024

5 jam lalu

Presiden Joko Widodo melakukan kunjungan kerja di Provinsi Sulawesi Barat pada Selasa, 23 April 2024. Mengawali kegiatannya, Presiden Jokowi meninjau Kantor Gubernur Sulawesi Barat yang sempat hancur saat terjadi gempa pada tahun 2021 lalu. Foto: Rusman - Biro Pers Sekretariat Presiden
Jokowi Ucapkan Selamat ke Timnas U-23 Indonesia yang Lolos ke Semifinal Piala Asia U-23 2024

Timnas U-23 Indonesia melaju ke semifinal Piala Asia U-23 2024 setelah menyingkirkan Korea Selatan lewat adu penalti 11-10 menyusul hasil 2-2.


8 Fakta Penting Timnas U-23 Indonesia Maju Semifinal Piala Asia U-23 2024 Usai Kalahkan Korea Selatan Lewat Adu Penalti

11 jam lalu

Selebrasi Pratama Arhan setelah mencetak gol penalti di perempat final Piala Asia AFC U-23, Korea Selatan vs Indonesia, di stadion di Abdullah bin Nasser bin Khalifa Stadium, Qatar, Jumat dinihari WIB, 26 April 2024. Dengan kemenangan ini, Indonesia lolos ke semifinal sekaligus berpeluang meraih tiket  Olimpiade Paris 2024. Tim Humas PSSI
8 Fakta Penting Timnas U-23 Indonesia Maju Semifinal Piala Asia U-23 2024 Usai Kalahkan Korea Selatan Lewat Adu Penalti

Simak delapan momen penting yang terjadi selama duel timnas U-23 Indonesia vs Korea Selatan di perempat final Piala Asia U-23 2024.


Timnas U-23 Indonesia Maju Semifinal Piala Asia U-23 2024, Begini Komentar Erick Thohir Usai Skuad Garuda Cetak Sejarah Baru

12 jam lalu

Timnas Indonesia menyanyikan lagu kebangsaan dalam perempatfinal AFC U-23, Korea Selatan vs Indonesia, di stadion di Abdullah bin Nasser bin Khalifa Stadium, Qatar, Jumat dinihari WIB, 26 April 2024. Tim Humas PSSI
Timnas U-23 Indonesia Maju Semifinal Piala Asia U-23 2024, Begini Komentar Erick Thohir Usai Skuad Garuda Cetak Sejarah Baru

Timnas U-23 Indonesia maju ke semifinal Piala Asia U-23 2024 setelah menyingkirkan Korea Selatan lewat adu penalti 11-10, menyusul hasil imbang 2-2.


Erick Thohir Pastikan Perpanjangan Kontrak Shin Tae-yong Berdasarkan Peta Jalan Timnas Indonesia

1 hari lalu

Ketua Umum PSSI Erick Thohir dan Wakil Ketua Umum PSSI Zainudin Amali saat ditemui di Menara Danareksa, Jakarta Pusat, Kamis, 14 Maret 2024. TEMPO/Randy
Erick Thohir Pastikan Perpanjangan Kontrak Shin Tae-yong Berdasarkan Peta Jalan Timnas Indonesia

Apa alasan Erick Thohir dan PSSI untuk memperpanjang kontrak pelatih Timnas Indonesia Shin Tae-yong hingga 2027?


Ketua Umum PSSI Erick Thohir Sepakat Perpanjang Kontrak Shin Tae-yong hingga 2027

1 hari lalu

Pertemuan Ketua Umum PSSI Erick Thohir dan Pelatih Timnas Indonesia Shin Tae-yong. Instagram @erickthohir.
Ketua Umum PSSI Erick Thohir Sepakat Perpanjang Kontrak Shin Tae-yong hingga 2027

PSSI resmi memperpanjang kontrak Shin Tae-yong sebagai pelatih kepala Timnas Indonesia hingga 2027. Erick Thohir mengunggahnya lewat Instagram.


Profil Jalan Tol MBZ dan Sengkarut dalam Pembangunannya Ada Dugaan Korupsi

1 hari lalu

Mobil melintas di Jalan Tol Layang Jakarta-Cikampek di Jatibening, Bekasi, Jawa Barat, Senin, 12 April 2021.  Peresmian ini dengan Latar belakang pemberian nama Jalan Tol MBZ Sheikh Mohamed Bin Zayed sebagai penghormatan bagi UAE yang telah melakukannya lebih dulu menyematkan nama Presiden Joko Widodo pada salah satu jalan tol strategis di Negara tersebut. TEMPO / Hilman Fathurrahman W
Profil Jalan Tol MBZ dan Sengkarut dalam Pembangunannya Ada Dugaan Korupsi

Pembangunan tol MBZ (Mohamed Bin Zayed) diusut Kejaksaan Agung. Berikut profil Jalan Tol MBZ yang sebelumnya bernama Jalan Layang Japek II.


Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

1 hari lalu

Seorang pegawai menghitung uang di Kantor Cabang Thamrin Digital Bank Syariah Indonesia (BSI), Jakarta, Selasa (24/8/2021).(ANTARA FOTO/Aditya Pradana Putra/wsj.)
Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

Kode bank BSI untuk transfer terdiri dari tiga digit angka. Berikut ini cara trasnfer ke bank BSI via ATM, internet banking, dan m-banking bank lain.


Pejabat Terkaya Dato Sri Tahir, Tiga Dekade Membangun Kerajaan Bisnis Mayapada Group

2 hari lalu

Pengusaha Dato Sri Tahir mengucapkan janji sebagai anggota Wantimpres 2019-2024 di Istana Negara, Jakarta, Jumat, 13 Desember 2019. Tahir dikenal sebagai pengusaha tekstil sukses yang membangun bisnisnya dari nol. TEMPO/Subekti.
Pejabat Terkaya Dato Sri Tahir, Tiga Dekade Membangun Kerajaan Bisnis Mayapada Group

Saat ini, Dato Sri Tahir adalah pejabat terkaya di negeri ini. Bagaimana ia membangun usahanya, kerajaan bisnis Mayapada Group?


SC Heerenven Izinkan Nathan Tjoe-A-On Bela Timnas Indonesia U-23 hingga Sisa Piala Asia U-23

2 hari lalu

Pemain timnas Indonesia, Nathan Tjoe-A-On (nomor punggung 14) saat pertandingan Grup F Kualifikasi Piala Dunia 2026 melawan Vietnam di Stadion Utama Gelora Bung Karno, Senayan, Jakarta, 21 Maret 2024. Kredit: Tim Media PSSI.
SC Heerenven Izinkan Nathan Tjoe-A-On Bela Timnas Indonesia U-23 hingga Sisa Piala Asia U-23

Nathan Tjoe-A-on dapat kembali memperkuat Timnas Indonesia U-23 pada perempat final Piala Asia U-23 2024 menghadapi Korea Selatan.