Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Menilik Cara Kerja LockBit, Kelompok Ransomware yang Serang Sistem BSI

image-gnews
Hacker Lockbit menunjukkan data BSI yang diretas. Twitter
Hacker Lockbit menunjukkan data BSI yang diretas. Twitter
Iklan

TEMPO.CO, Jakarta - PT Bank Syariah Indonesia (Persero) Tbk. atau BSI menjadi korban serangan ransomware oleh kelompok penjahat siber (peretas atau hacker) bernama LockBit. Bahkan, karena permintaan tebusannya tidak dituruti BSI, hacker tersebut diduga telah mempublikasikan data BSI yang dienkripsi ke dark web.

Lalu bagaimana cara kerja ransomware LockBit? Dikuti dari situs web resmi perusahaan keamanan siber Kaspersky, ransomware LockBit dianggap oleh banyak pihak berwenang sebagai bagian dari keluarga malware "LockerGoga & MegaCortex". Artinya ransomware ini memiliki perilaku yang sama dengan bentuk-bentuk ransomware yang ditargetka.

“Menyebar sendiri di dalam sebuah organisasi dan tidak membutuhkan arahan manual; ditargetkan tidak menyebar seperti malware spam; dan menggunakan alat yang serupa untuk menyebar, seperti Windows Powershell dan Server Message Block (SMB),” demikian kutip dari laman resmi Kaspersky, Rabu, 17 Mei 2023.

Namun, yang paling signifikan adalah kemampuannya untuk memperbanyak diri, yang berarti menyebar dengan sendirinya. Dalam pemrogramannya, LockBit diarahkan oleh proses otomatis yang telah dirancang sebelumnya. 

Hal ini membuat ransomware LockBit unik dari banyak serangan ransomware lainnya yang didorong oleh pengintaian dan pengawasan secara manual di dalam jaringan. “Terkadang selama berminggu-minggu untuk menyelesaikan pengintaian dan pengawasan,” katanya.

Setelah penyerang secara manual menginfeksi satu sistem, malware itu dapat menemukan sistem lain yang dapat diakses. Lalu, menghubungkannya ke sistem yang terinfeksi, dan membagikan infeksi menggunakan skrip. “Ini diselesaikan dan diulang sepenuhnya tanpa campur tangan manusia.”

Selain itu, LockBit juga menggunakan alat yang merupakan pola asli dari hampir semua sistem komputer Windows. Juga menyembunyikan file enkripsi yang dapat dieksekusi dengan menyamarkannya sebagai format file gambar .PNG yang umum, yang selanjutnya menipu pertahanan sistem.

Tiga Tahapan Serangan LockBit

Serangan LockBit dapat dipahami dalam tiga tahap yaitu mengeksploitasi, menyusup, dan menyebarkan. Tahap satu itu mengeksploitasi kelemahan dalam jaringan. Pelanggaran awal terlihat mirip dengan serangan berbahaya lainnya. 

Sebuah perusahaan atau organisasi dapat dieksploitasi dengan taktik rekayasa sosial seperti phishing, di mana penyerang menyamar sebagai personel atau otoritas tepercaya untuk meminta kredensial akses. Yang juga bisa dilakukan adalah penggunaan serangan brute force pada server intranet dan sistem jaringan organisasi. 

“Tanpa konfigurasi jaringan yang tepat, penyelidikan serangan mungkin hanya membutuhkan waktu beberapa hari untuk menyelesaikannya,” tulis Kaspersky.

Selanjutnya: Setelah LockBit berhasil masuk ke dalam jaringan...

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

4 hari lalu

Pembeli tengah memilih kualitas beras di Pasar Induk Beras Cipinang, Jakarta, Jumat 1 September 2023. Secara bulanan, inflasi beras pada Agustus 2023 sebesar 1,43 persen merupakan tertinggi sejak Maret 2023. Sebelumnya, pada Februari 2023, harga beras mengalami inflasi sebesar 2,34 persen. Tempo/Tony Hartawan
Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

Harga beras kian melambung. Anggota DPR Fraksi Partai Keadilan Sejahtera (PKS) menemukan dugaan persaingan tidak sehat yang dilakukan swasta.


6 Ancaman Siber yang Menyasar UMKM: Ada Rekayasa Sosial, Malware, hingga Botnet

4 hari lalu

ilustrasi serangan virus ransomware. shutterstock.com
6 Ancaman Siber yang Menyasar UMKM: Ada Rekayasa Sosial, Malware, hingga Botnet

Sebelum merancang strategi keamanan siber, UMKM juga harus memahami lanskap ancaman siber itu sendiri.


Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

5 hari lalu

Sejumlah pelaku UMKM kerajinan souvenir menggelar pameran di Pakuwon Mall Yogyakarta. (Tempo/Pribadi Wicaksono)
Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

Para UMKM ini menghabiskan lebih sedikit untuk keamanan siber dan lebih cenderung menggunakan perangkat lunak yang sudah usang dan tidak didukung.


Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

5 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

Kaspersky mendeteksi malware unik di paruh pertama 2023, di mana terdapat 839 file unik yang didistribusikan dengan cara menyamar sebagai aplikasi yang digunakan UMKM.


BSI Scholarship Prestasi Kembali Dibuka, Dapat Uang Saku 4 Semester

5 hari lalu

Ilustrasi beasiswa. Shutterstock.com
BSI Scholarship Prestasi Kembali Dibuka, Dapat Uang Saku 4 Semester

BSI kembali membuka program beasiswa bagi mahasiswa untuk kampus dan jurusan tertentu.


UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

6 hari lalu

Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

Sektor UMKM kini harus membangun pertahanan siber lebih dari sebelumnya.


Serangan Siber Terhadap Penjualan Online Tiket Konser, Bagaimana Polanya?

15 hari lalu

Pemerintah Inggris sangat serius dalam mengantisipasi serangan siber.
Serangan Siber Terhadap Penjualan Online Tiket Konser, Bagaimana Polanya?

Serangan siber pada penjualan tiket konser memiliki risiko dan kerentanan dalam ekosistem digital.


Kaspersky Ungkap Cara Penjahat Siber Manfaatkan AI untuk Serangan APT

25 hari lalu

Ilustrasi malware. Kredit: Linux Insider
Kaspersky Ungkap Cara Penjahat Siber Manfaatkan AI untuk Serangan APT

Kaspersky mengungkapkan bagaimana AI dapat membantu penjahat siber, bahkan untuk Advanced Persistent Threat (APT).


Pengurus Mudapro Dilantik, Siapkan Profesional Muda BUMN

34 hari lalu

Pelantikan pengurus MUDAPRO di Hotel Mulia, Jakarta Selatan, pada Sabtu, 19 Agustus 2023. Istimewa
Pengurus Mudapro Dilantik, Siapkan Profesional Muda BUMN

Pengurus gerakan Mudapro resmi dilantik pada Sabtu, 19 Agustus 2023. Diharapkan menjadi wadah menggodok generasi profesional muda BUMN.


Huawei Dukung Pemerintah Antisipasi Tantangan Keamanan Siber di Ruang Digital

39 hari lalu

Seminar Ketahanan Nasional Transformasi Digital Indonesia 2045 (Huawei)
Huawei Dukung Pemerintah Antisipasi Tantangan Keamanan Siber di Ruang Digital

Huawei menyematkan sistem keamanan termutakhir di setiap solusi teknologi majunya, seperti Huawei Cloud.