Kaspersky: Serangan PDNS Menggambarkan Pelaku yang Fokus Sasaran, Begini Cara Mengamankan Data

Uli Febriarni
Rabu 26 Juni 2024, 13:59 WIB
logo kaspersky (Sumber: kaspersky)

logo kaspersky (Sumber: kaspersky)

Perusahaan teknologi dan keamanan siber asal Rusia, Kaspersky, memberikan tanggapan atas terjadinya serangan ransomware ke Pusat Data Nasional Sementara (PDNS) 2 Republik Indonesia.

Serangan tersebut menyebabkan pelayanan beberapa institusi negara menjadi tidak aktif.

General Manager untuk Asia Tenggara Kaspersky, Yeo Siang Tiong, memandang bahwa serangan siber berbentuk ransomware telah berkembang selama lima tahun terakhir, dan menjadi ancaman serius terhadap jaringan perusahaan hingga nasional.

Menurut Yeo, saat ini para penjahat siber tidak lagi berupaya membobol komputer pribadi sebanyak mungkin, dan lebih menargetkan korban dalam skala besar.

"Dengan munculnya kembali dugaan insiden siber ransomware yang menyasar lembaga-lembaga penting dalam negeri, terbukti bahwa pelaku di baliknya semakin memfokuskan sasarannya," kata Yeo, dilansir lewat sebuah keterangan tertulis, Rabu (26/6/2024).

Yeo menambahkan, organisasi perlu menyadari dampak nyata dari setiap keberhasilan infeksi ransomware, baik secara finansial maupun reputasi.

Baca Juga: Motorola Razr 2024: Tawarkan Kualitas Kamera yang Ditingkatkan Ketimbang Pendahulunya

Lewat keterangan Yeo, pihak Kaspersky menekankan pentingnya dunia usaha maupun lembaga negara, mempertimbangkan teknologi keamanan siber yang efektif menangkal serangan ransomware.

Penting bagi dunia usaha untuk mempertimbangkan teknologi keamanan siber, yang memberikan efektivitas anti-ransomware mutlak dalam pengujian pihak ketiga. Pasalnya, tidak semua solusi keamanan siber diciptakan sama.

Kaspersky juga meyakini bahwa, pertukaran intelijen antara institusi publik dan swasta, pengembangan undang-undang yang relevan, dan kolaborasi erat dalam keamanan siber dapat meningkatkan pertahanan siber suatu negara secaara signifikan.

Baca Juga: Motorola Razr 2024 Kini dengan Gemini AI

Yeo menyebutkan, sejumlah ahli dari Kaspersky mengungkap langkah-langkah perlindungan data dari serangan ransomware.

  1. Jangan mengekspos layanan desktop/manajemen jarak jauh (seperti RDP, MSSQL, dll) ke jaringan publik; kecuali benar-benar diperlukan dan selalu gunakan kata sandi yang kuat, otentikasi dua faktor, hingga aturan firewall untuk jaringan,

  2. Selalu perbarui perangkat lunak di semua perangka yang digunakan untuk mencegah ransomware mengeksploitasi kerentanan,

  3. Fokuskan strategi pertahanan pada deteksi pergerakan lateral dan penyelundupan data ke internet. Berikan perhatian khusus pada lalu lintas keluar untuk mendeteksi koneksi penjahat dunia maya,

  4. Backup data secara berkala dengan perhatian khusus pada strategi pencadangan offline. Pastikan data dapat diakses dengan cepat dalam keadaan darurat saat dibutuhkan,

  5. Menilai dan mengaudit rantai pasokan dan akses layanan terkelola ke lingkungan sekitar,

  6. Siapkan rencana tindakan untuk risiko pengendalian reputasi jika terjadi pencurian data,

  7. Gunakan solusi dan layanan yang dapat membantu mengidentifikasi dan menghentikan serangan pada tahap awal, sebelum penyerang mencapai tujuan akhir mereka,

  8. Menyiapkan pusat operasi keamanan (SOC) menggunakan alat SIEM (informasi keamanan dan manajemen peristiwa) yang menyediakan analisis peristiwa keamanan secara real-time yang dihasilkan oleh sumber data apa pun, seperti aplikasi atau perangkat keras jaringan,

Baca Juga: Xreal Rilis Beam Pro: Hadirkan Aplikasi Android pada Kacamata Pintarnya

Sebelumnya diberitakan, Wakil Menteri Kementerian Komunikasi dan Informatika Republik Indonesia (Kominfo RI), Nezar Patria, mengungkap virus yang menyerang PDNS 2 merupakan virus baru pengembangan dari varian yang dikenal dengan nama Lockbit 3.0. Virus itu pernah menyerang Bank Syariah Indonesia (BSI) sebelumnya.

"Yang baru ini, kemudian dikembangkan satu kelompok dan melabelkannya dengan nama Brain Cipher. Dan sama seperti ransomware lain, ia mengenkripsi semua data, semua file yang ada di server yang mereka serang," tuturnya, dikutip dari keterangan resmi Kemenkominfo RI.

Menurut Wamen Nezar Patria, serangan menyasar Pusat Data Nasional Sementara yang kedua (PDNS), bukan Pusat Data Nasional (PDN).

"Ada dua PDNS, yakni yang pertama berada di Serpong dan yang kedua berada di Surabaya. Yang terkena itu yang di Surabaya. Ini juga lagi kita lokalisir wilayah-wilayah yang terdampak," ujarnya.

Kominfo diketahui telah melakukan langkah recovery atau pemulihan jangka pendek, yang akan dilanjutkan dengan pemulikan jangka menengah dan jangka panjang.

Lebih lanjut kata Nezar, saat ini tim sedang melakukan pemulihan terhadap semua sektor layanan publik terdampak serangan siber tersebut.

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Techno20 Desember 2024, 17:43 WIB

ASUS TUF Gaming A14 Resmi Meluncur di Indonesia, Lihat Speknya

Jelang akhir 2024, ASUS rilis laptop gaming tipis berteknologi AI.
ASUS TUF Gaming A14. (Sumber: istimewa)
Techno20 Desember 2024, 17:29 WIB

Sandisk dengan Logo Baru akan Segera Tiba

Filosofi kreatif yang mencerminkan dunia dengan ketangguhan ekspresi data yang memajukan aspirasi dan peluang.
Logo baru Sandisk. (Sumber: Sandisk)
Techno20 Desember 2024, 15:27 WIB

Samsung Luncurkan Kulkas Anyar: Disematkan Teknologi AI Hybrid Cooling

Kulkas inovatif merevolusi cara pendinginan dengan modul Peltier.
Kulkas Samsung dengan teknologi AI Hybrid Cooling. (Sumber: Samsung)
Techno20 Desember 2024, 15:17 WIB

Khawatir Aplikasinya Dilarang di AS, CEO TikTok Bertemu Donald Trump

TikTok meminta Mahkamah Agung AS untuk menunda larangan yang akan datang.
Tangkapan layar CEO TikTok Shou Zi Chew memberikan kesaksian di depan anggota Kongres AS, Kamis (24/3/2023) waktu setempat. (Sumber: Youtube C-SPAN)
Startup20 Desember 2024, 14:56 WIB

Funding Societies Raup 25 Juta Dolar, Tingkatkan Modal bagi UMKM

Startup teknologi finansial ini akan memberi pinjaman dana bagi pelaku UMKM.
Funding Socities. (Sumber: istimewa)
Startup20 Desember 2024, 14:43 WIB

Grup Modalku Dapat Investasi dari Cool Japan Fund, Segini Nominalnya

Modalku adalah platform pendanaan digital bagi UMKM di Asia Tenggara.
Modalku.
Startup20 Desember 2024, 14:03 WIB

Impact Report 2024: Soroti Kepemimpinan Perempuan dan Pengurangan Emisi CO2

AC Ventures, bekerja sama dengan Deloitte, merilis Impact Report 2024 yang menunjukkan komitmen berkelanjutan terhadap dampak sosial dan lingkungan di Asia Tenggara.
AC Ventures.
Startup20 Desember 2024, 13:39 WIB

Qiscus Bertransformasi Jadi AI-Powered Omnichannel Customer Engagement Platform

Qiscus mengmumkan transformasi AI guna akselerasi pasar Asia Tenggara.
Qiscus.
Techno19 Desember 2024, 19:07 WIB

Google Whisk: Alat AI Baru untuk Bikin Gambar dari Gambar Lain

Google bereksperimen dengan generator gambar baru yang menggabungkan tiga gambar menjadi satu kreasi.
Hasil imej berbasis gambar yang dibuat oleh Google Whisk. (Sumber: Whisk)
Techno19 Desember 2024, 18:29 WIB

ASUS NUC 14 Pro: PC Mini Bertenaga Kecerdasan Buatan yang Desainnya Ringkas

ASUS mengumumkan NUC 14 Pro AI.
ASUS NUC 14 Pro. (Sumber: asus)