Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Kaspersky Ungkap Cara Penjahat Siber Manfaatkan AI untuk Serangan APT

image-gnews
Ilustrasi malware. Kredit: Linux Insider
Ilustrasi malware. Kredit: Linux Insider
Iklan

TEMPO.CO, Jakarta - Perusahaan keamanan global Kaspersky melaporkan adanya upaya penjahat mengelabui ChatGPT untuk menulis malware. Hal ini membuka kemungkinan penerapan kecerdasan buatan (AI) dalam serangan siber lebih dari sekadar membuat skrip perangkat lunak berbahaya.

Noushin Shabab, peneliti keamanan senior untuk Tim Peneliti dan Analisis Global Asia Pasifik (Global Research and Analysis Team/ GReAT), mengungkapkan bagaimana AI dapat membantu bahkan untuk Advanced Persistent Threat (APT), yaitu jenis serangan online yang bertarget dan canggih.

“Di luar pengembangan malware, AI dapat digunakan dalam berbagai tahap serangan siber yang canggih,” kata Noushin lewat rilis pada Rabu, 30 Agustus 2023.

Ia menjelaskan bahwa saat ini aktor APT menggabungkan teknik canggih untuk menghindari deteksi dan metode diam-diam untuk mengukuhkan pertahanan mereka. Perkembangan AI baru dapat membantu penjahat siber dari tahap pengintaian hingga eksfiltrasi data.

Seperti namanya "advanced/berkelanjutan", APT menggunakan teknik peretasan yang terus menerus, canggih dan bersifat rahasia. Usaha ini untuk mendapatkan akses menuju sistem dan tetap berada di dalamnya untuk jangka waktu yang lama, dengan potensi kerusakan.

Salah satu karakteristik utama serangan APT adalah mendapatkan akses berkelanjutan ke sistem. Peretas mencapai hal ini dalam serangkaian tahap serangan termasuk pengintaian (mengumpulkan informasi tentang target, sistemnya, dan potensi kerentanan), pengembangan sumber daya, eksekusi, dan penyelundupan data. Mari kita bahas satu per satu.

Shabab mengatakan bahwa saat ini, setidaknya ada 14 grup APT aktif yang beroperasi di Asia Pasifik. Salah satunya adalah Origami Elephant, yang diketahui memperoleh domain dan virtual private server selama tahap pengembangan sumber dayanya.

Iklan
Scroll Untuk Melanjutkan

Aktor ancaman ini (alias tim DoNot, APT-C-35, SECTOR02) telah menargetkan kawasan Asia Selatan dengan minat khusus pada entitas pemerintah dan militer terutama di negara Pakistan, Bangladesh, Nepal, dan Sri Lanka sejak awal tahun 2020.

APT terkenal, Lazarus, menggunakan platform media sosial dan aplikasi perpesanan seperti LinkedIn, WhatsApp, dan Telegram untuk mencapai targetnya. Aktor ancaman ini juga dikenal karena menyusupi layanan web seperti situs web Wordpress yang rentan untuk mengunggah skrip berbahayanya.

“Selama fase pengintaian, AI dapat membantu aktor ancaman menemukan dan memahami target potensial dengan mengotomatiskan analisis data dari berbagai sumber seperti basis data online dan platform media sosial dan mengumpulkan informasi mengenai personel, sistem, dan aplikasi target yang digunakan di lingkungan perusahaan,” jelasnya. Mesin pintar bahkan dapat menemukan titik rentan melalui penilaian detail karyawan perusahaan, hubungan pihak ketiga, dan arsitektur jaringan.

Seperti diketahui secara luas, AI dapat berperan dalam pengembangan malware. AI juga dapat membantu dalam mengotomatisasi tugas-tugas yang berkaitan dengan pembangunan infrastruktur serangan termasuk pembelian infrastruktur jaringan, pembuatan akun, hingga penyusupan infrastruktur jaringan dan akun.

Shabab juga mengungkapkan bahwa spear phishing masih menjadi teknik akses awal pilihan para aktor APT di Asia Pasifik. Di antara 14 kelompok penjahat siber yang aktif di wilayah tersebut, 10 diantaranya menggunakan taktik ini untuk membobol jaringan target mereka.

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Top 3 Tekno Berita Hari Ini: Penyebab Aplikasi UTBK Mati, Panitia UTBK Sediakan Kemeja, Janji Microsoft

16 jam lalu

Para peserta UTBK SNBT di UNS mengikuti ujian di Gedung TIK UNS Solo, Jawa Tengah, Selasa, 30 April 2024. TEMPO/SEPTHIA RYANTHIE
Top 3 Tekno Berita Hari Ini: Penyebab Aplikasi UTBK Mati, Panitia UTBK Sediakan Kemeja, Janji Microsoft

Topik tentang kendala teknis mewarnai hari pertama pelaksanaan UTBK SNBT 2024 menjadi berita terpopuler Top 3 Tekno Berita Hari Ini.


Sederet Janji Microsoft di Balik Investasi Jumbo untuk Indonesia, Apa Saja?

1 hari lalu

Sederet Janji Microsoft di Balik Investasi Jumbo untuk Indonesia, Apa Saja?

Microsoft menyodorkan sejumlah rencana untuk Indonesia melalui investasi sebesar Rp 27,6 triliun.Salah satunya pelatihan AI untuk 840 ribu peserta.


iPad Pro Terbaru Dirilis Bulan Depan, Gawai Perdana Apple yang Punya Chip M4

1 hari lalu

iPad Pro Terbaru Dirilis Bulan Depan, Gawai Perdana Apple yang Punya Chip M4

Sejumlah peningkatan fitur iPad Pro bocor ke publik. Salah satunya soal pemakaian chip M4 untuk menyokong AI.


Survei Buktikan Jobseeker dengan Keterampilan AI Lebih Laku di Pasar Tenaga Kerja

1 hari lalu

Masa Depan Kecerdasan Buatan
Survei Buktikan Jobseeker dengan Keterampilan AI Lebih Laku di Pasar Tenaga Kerja

Keterampilan menguasai AI semakin dicari oleh perusahaan di skala global. Belum diimbangi skema pendidikan yang tepat.


Dies Natalis ke-3 Politeknik Tempo: Utamakan Etika di Tengah Gempuran AI

2 hari lalu

Pendiri Tempo Media, Goenawan Mohammad menyampaikan keynote speech bertajuk Etika dan Tanggung Jawab Sosial Pemanfaatan Teknologi Digital. Diskusi panel dilakukan dalam Puncak Acara Dies Natalis ke-3 Politeknik Tempo yang digelar Selasa, 30 April 2024.
Dies Natalis ke-3 Politeknik Tempo: Utamakan Etika di Tengah Gempuran AI

Dies Natalis Politeknik Tempo kali ini mengambil tema "Kreativitas Cerdas Tanpa Batas" dihadiri segenap civitas akademika Politeknik Tempo.


Perlu Regulasi untuk Mengatasi Dampak Buruk AI, Begini Kata Sekjen Kominfo

2 hari lalu

Menteri Kominfo Budi Arie Setiadi bersama Wakil Menteri Kominfo Nezar Patria berfoto bersama Sekjen Kementerian Kominfo Mira Tayyiba, dan Presiden Direktur Microsoft Indonesia Dharma Simorangkir usai penandatanganan nota kesepahaman kolaborasi antara Kementerian Kominfo dan Microsoft Indonesia di Kantor Kementerian Kominfo, Jakarta Pusat, Kamis, 14 Maret 2024. ANTARA/Livia Kristianti
Perlu Regulasi untuk Mengatasi Dampak Buruk AI, Begini Kata Sekjen Kominfo

Walau AI meningkatkan produktivitas dan efisiensi, tapi tak jarang juga mampu memproduksi hoaks, disinformasi dan bahkan deepfake.


Bos Microsoft Ungkap Rencana Investasi AI dan Cloud Senilai Rp 27,6 Triliun di Indonesia, Ini Rinciannya

2 hari lalu

CEO Microsoft, Satya Nadella, berjalan seusai bertemu dengan Presiden Joko Widodo di Istana Kepresidenan, Jakarta, Selasa 30 April 2024. Pertemuan tersebut diantaranya membahas investasi Microsoft di Indonesia. ANTARA FOTO/Hafidz Mubarak A
Bos Microsoft Ungkap Rencana Investasi AI dan Cloud Senilai Rp 27,6 Triliun di Indonesia, Ini Rinciannya

CEO Microsoft, Satya Nadella, membeberkan rencana investasi perusahaannya di Indonesia. Tak hanya untuk pengembangan infrastruktur AI dan cloud.


Apple Hapus Aplikasi yang Dapat Hasilkan Gambar Telanjang Menggunakan AI Generatif dari App Store

3 hari lalu

Logo Apple. TEMPO/Wawan Priyanto
Apple Hapus Aplikasi yang Dapat Hasilkan Gambar Telanjang Menggunakan AI Generatif dari App Store

Apple telah secara aktif membangun reputasi untuk pengembangan AI yang bertanggung jawab, bahkan sampai melisensikan data pelatihan secara etis.


Apple Singkirkan 3 Aplikasi AI yang Bisa Bikin Foto Telanjang dari App Store

3 hari lalu

Ilustrasi kecerdasan buatan atau AI. Dok. Shutterstock
Apple Singkirkan 3 Aplikasi AI yang Bisa Bikin Foto Telanjang dari App Store

Menurut keterangan Apple, tiga aplikasi AI itu melabeli dirinya sebagai generator seni. Sudah ada di App Store dua tahun.


OpenAI Memperluas Ekspansi dengan Membuka Kantor di Tokyo

5 hari lalu

Ilustrasi OpenAI. REUTERS/Dado Ruvic
OpenAI Memperluas Ekspansi dengan Membuka Kantor di Tokyo

OpenAI berekspansi ke Asia dengan membuka kantor baru di Tokyo, Jepang. Perusahaan ini merilis model GPT-4 yang dioptimalkan untuk Jepang.