Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Menilik Cara Kerja LockBit, Kelompok Ransomware yang Serang Sistem BSI

image-gnews
Hacker Lockbit menunjukkan data BSI yang diretas. Twitter
Hacker Lockbit menunjukkan data BSI yang diretas. Twitter
Iklan

TEMPO.CO, Jakarta - PT Bank Syariah Indonesia (Persero) Tbk. atau BSI menjadi korban serangan ransomware oleh kelompok penjahat siber (peretas atau hacker) bernama LockBit. Bahkan, karena permintaan tebusannya tidak dituruti BSI, hacker tersebut diduga telah mempublikasikan data BSI yang dienkripsi ke dark web.

Lalu bagaimana cara kerja ransomware LockBit? Dikuti dari situs web resmi perusahaan keamanan siber Kaspersky, ransomware LockBit dianggap oleh banyak pihak berwenang sebagai bagian dari keluarga malware "LockerGoga & MegaCortex". Artinya ransomware ini memiliki perilaku yang sama dengan bentuk-bentuk ransomware yang ditargetka.

“Menyebar sendiri di dalam sebuah organisasi dan tidak membutuhkan arahan manual; ditargetkan tidak menyebar seperti malware spam; dan menggunakan alat yang serupa untuk menyebar, seperti Windows Powershell dan Server Message Block (SMB),” demikian kutip dari laman resmi Kaspersky, Rabu, 17 Mei 2023.

Namun, yang paling signifikan adalah kemampuannya untuk memperbanyak diri, yang berarti menyebar dengan sendirinya. Dalam pemrogramannya, LockBit diarahkan oleh proses otomatis yang telah dirancang sebelumnya. 

Hal ini membuat ransomware LockBit unik dari banyak serangan ransomware lainnya yang didorong oleh pengintaian dan pengawasan secara manual di dalam jaringan. “Terkadang selama berminggu-minggu untuk menyelesaikan pengintaian dan pengawasan,” katanya.

Setelah penyerang secara manual menginfeksi satu sistem, malware itu dapat menemukan sistem lain yang dapat diakses. Lalu, menghubungkannya ke sistem yang terinfeksi, dan membagikan infeksi menggunakan skrip. “Ini diselesaikan dan diulang sepenuhnya tanpa campur tangan manusia.”

Selain itu, LockBit juga menggunakan alat yang merupakan pola asli dari hampir semua sistem komputer Windows. Juga menyembunyikan file enkripsi yang dapat dieksekusi dengan menyamarkannya sebagai format file gambar .PNG yang umum, yang selanjutnya menipu pertahanan sistem.

Tiga Tahapan Serangan LockBit

Serangan LockBit dapat dipahami dalam tiga tahap yaitu mengeksploitasi, menyusup, dan menyebarkan. Tahap satu itu mengeksploitasi kelemahan dalam jaringan. Pelanggaran awal terlihat mirip dengan serangan berbahaya lainnya. 

Sebuah perusahaan atau organisasi dapat dieksploitasi dengan taktik rekayasa sosial seperti phishing, di mana penyerang menyamar sebagai personel atau otoritas tepercaya untuk meminta kredensial akses. Yang juga bisa dilakukan adalah penggunaan serangan brute force pada server intranet dan sistem jaringan organisasi. 

“Tanpa konfigurasi jaringan yang tepat, penyelidikan serangan mungkin hanya membutuhkan waktu beberapa hari untuk menyelesaikannya,” tulis Kaspersky.

Selanjutnya: Setelah LockBit berhasil masuk ke dalam jaringan...

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Bank Islam Terbesar di Abu Dhabi Dikabarkan Incar Saham BRI di BSI, Ini Profilnya

2 hari lalu

Ilustrasi BSI, 8 Juni 2021. REUTERS/Willy Kurniawan/ File photo
Bank Islam Terbesar di Abu Dhabi Dikabarkan Incar Saham BRI di BSI, Ini Profilnya

Bank Islam terbesar di Abu Dhabi ADIB dikabarkan sedang dalam pembicaraan untuk membeli saham minoritas senilai sekitar $1,1 miliar di BSI.


Transportasi Inklusif Bikin Penyandang Disabilitas Kini Bisa Mudik dengan Nyaman

13 hari lalu

Yesi Purnomowati, 48 tahun, peserta Mudik Ramah Anak dan Disabilitas (MRAD) 2024 pada Minggu, 7 April 2024. Sumber: Suci Sekar | TEMPO
Transportasi Inklusif Bikin Penyandang Disabilitas Kini Bisa Mudik dengan Nyaman

Kementerian Perhubungan dan BSI memfasilitasi penyandang disabilitas untuk mudik dengan nyaman.


Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

15 hari lalu

Tempat pengisian baterai HP umum di Bandara. (techradar.com)
Jangan Ngecas Ponsel Sembarangan di Bandara, Tiga Risiko Ini Mengintai

Seorang ahli keamanan mengatakan bahwa mengisi daya di bandara memiliki risiko keamanan yang besar, terutama jika melalui port USB.


Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

17 hari lalu

Linux
Kaspersky Temukan Malware Versi Linux yang Berfungsi Penuh

Semua produk Kaspersky mendeteksi varian Linux ini sebagai HEUR:Backdoor.Linux.Dinodas.a.


Otorita IKN Gandeng BSI, Siapkan Layanan Perbankan Syariah di Ibu Kota Baru

23 hari lalu

Seorang pegawai menghitung uang di Kantor Cabang Thamrin Digital Bank Syariah Indonesia (BSI), Jakarta, Selasa (24/8/2021).(ANTARA FOTO/Aditya Pradana Putra/wsj.)
Otorita IKN Gandeng BSI, Siapkan Layanan Perbankan Syariah di Ibu Kota Baru

Otorita Ibu Kota Nusantara (Otorita IKN atau OIKN) meneken Memorandum of Understanding (MoU) dengan Bank Syariah Indonesia atau BSI.


Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

29 hari lalu

Gambar tangkapan layar video yang memperlihatkan perbedaan antara rekaman asli dengan deepfake. Credit: Kanal YouTube WatchMojo
Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.


Wapres Hadiri Acara BSI Beri Santunan 3.333 Anak Yatim

31 hari lalu

Wapres Hadiri Acara BSI Beri Santunan 3.333 Anak Yatim

Wapres berharap BSI menjadi pintu pembuka kesempatan anak yatim untuk mengoptimalkan potensi.


BSI Siapkan Uang Tunai Sekitar Rp 46 Triliun untuk Kebutuhan Ramadan dan Lebaran

31 hari lalu

Seorang pegawai menghitung uang di Kantor Cabang Thamrin Digital Bank Syariah Indonesia (BSI), Jakarta, Selasa (24/8/2021).(ANTARA FOTO/Aditya Pradana Putra/wsj.)
BSI Siapkan Uang Tunai Sekitar Rp 46 Triliun untuk Kebutuhan Ramadan dan Lebaran

Bank Syariah Indonesia (BSI) menyiapkan uang tunai kuranng lebih Rp 46 triliun untuk kebutuhan Ramadan dan Lebaran 2024.


BSI Santuni 3.333 Anak Yatim, Ma'ruf Amin: Kesempatan Mengenalkan Bank Syariah

31 hari lalu

Wakil Presiden Ma'ruf Amin ketika menyampaikan pidatonya dalam acara Santunan 3.333 Anak Yatim PT Bank Syariah Indonesia Tbk di Jakarta Convention Center (JCC) pada Selasa, 19 Maret 2024. TEMPO/Riri Rahayu.
BSI Santuni 3.333 Anak Yatim, Ma'ruf Amin: Kesempatan Mengenalkan Bank Syariah

Direktur BSI Hery Gunarni mengatakan kegiatan santunan anak yatim merupakan rangkaian agenda rutin ulang tahun atau milad BSI yang jatuh setiap 1 Februari.


BSI di Ramadan 1445 H: Bayar Zakat hingga Santunan Anak Yatim

33 hari lalu

BSI di Ramadan 1445 H: Bayar Zakat hingga Santunan Anak Yatim

Zakat perusahaan BSI meningkat selama tiga tahun terakhir. Penyaluran melalui sejumlah program sosial.