Modus Baru Kejahatan Siber: Kami Punya Koleksi Film Porno Anda

Siswanto | BBC | Suara.com

Rabu, 31 Maret 2021 | 11:30 WIB
Modus Baru Kejahatan Siber: Kami Punya Koleksi Film Porno Anda
BBC

Suara.com - Perusahaan-perusahaan keamanan siber memperingatkan akan kebangkitan modus kejahatan yang disebut 'extortionware', yaitu mempermalukan korban dan memaksanya untuk membayar uang tebusan.

Para pakar mengatakan tren ancaman mempublikasikan informasi pribadi yang sensitif dapat berdampak pada perusahaan, tidak hanya secara operasional tapi juga merusak reputasinya.

Peringatan ini muncul setelah sekelompok peretas atau hacker pamer usai menemukan koleksi pornografi milik Direktur IT di sebuah perusahaan AS.

Perusahaan tersebut belum secara publik mengakui bahwa mereka diretas.

Dalam tulisan di blog mereka, yang berada di darknet (bagian internet yang hanya dapat diakses dengan cara tertentu), tentang peretasan bulan lalu, geng kriminal siber itu menyebut nama direktur IT yang komputer kerjanya diduga memuat fail-fail tersebut.

Mereka juga mengunggah tangkapan layar perpustakaan fail komputer tersebut, yang berisi lebih dari selusin berkas yang terdaftar dengan nama bintang porno dan situs pornografi.

Kelompok hacker terkenal itu menulis: "Terima kasih Tuhan untuk [nama direktur IT]. Saat dia [masturbasi] kami mengunduh beberapa ratus gigabyte informasi pribadi tentang pelanggan perusahaannya. Tuhan memberkati telapak tangannya yang berbulu, Amin!"

Tulisan blog tersebut telah dihapus dalam dua pekan terakhir, yang menurut para pakar biasanya berarti upaya pemerasan telah berhasil dan para peretas telah dibayar untuk mengembalikan data, dan tidak mempublikasikan lebih banyak detail.

Perusahaan yang diduga diretas tidak menanggapi permintaan komentar.

Kelompok hacker yang sama juga saat ini sedang menekan perusahaan utilitas AS yang lain untuk membayar tebusan, dengan mengunggah nama pengguna dan kata sandi seorang pegawai untuk sebuah situs pornografi berbayar.

'Ini norma baru'

Kelompok ransomware lain yang juga punya situs web di darknet menunjukkan bahwa mereka menggunakan taktik serupa.

Geng yang relatif baru ini mempublikasikan email dan gambar pribadi, dan secara langsung meminta walikota dari satu kotamadya yang diretas di AS untuk menegosiasikan tebusannya.

Dalam kasus lain, para hacker mengklaim telah menemukan jejak email yang menunjukkan bukti penipuan asuransi di sebuah perusahaan agrikultur Kanada.

Brett Callow, analis di perusahaan keamanan siber Emsisoft, mengatakan trennya mengarah pada evolusi peretasan ransomware.

"Ini norma baru. Para hacker sekarang betul-betul mencari data untuk informasi yang bisa dimanfaatkan untuk kejahatan. Jika mereka menemukan apapun yang memalukan atau membuktikan adanya suatu kejahatan/kesalahan, mereka menggunakannya untuk meminta bayaran yang lebih besar.

"Insiden-insiden ini tidak lagi sekadar serangan siber tentang data, mereka sepenuhnya upaya pemerasan."

Contoh lainnya adalah pada Desember 2020, ketika waralaba klinik bedah plastik The Hospital Group dimintai uang tebusan dengan ancaman publikasi gambar "sebelum dan sesudah" pasien-pasiennya.

Evolusi dari Ransomware

Ransomware telah banyak berevolusi sejak pertama kali muncul puluhan tahun lalu.

Para kriminal awalnya beroperasi sendiri, atau dalam kelompok kecil, menyasar pengguna internet secara acak dengan memasang jebakan di situs web dan email.

Dalam beberapa tahun terakhir, mereka menjadi lebih canggih, terorganisir, dan ambisius.

Geng kriminal diperkirakan mendulang puluhan juta dolar setiap tahun, dengan menghabiskan waktu dan sumber daya untuk menyasar dan menyerang perusahaan besar atau lembaga publik untuk bayaran besar, kadang-kadang sampai jutaan dolar.

Brett Callow telah mengamati taktik ransomware selama bertahun-tahun. Dia melihat ada perubahan metode pada akhir 2019.

"Dahulu data hanya dienkripsi untuk mengganggu suatu perusahaan, tapi kemudian kami mulai melihat data tersebut diunduh oleh para hacker.

"Ini berarti mereka dapat meminta duit tebusan yang lebih besar kepada korban karena sekarang ada ancaman data tersebut akan dijual ke pihak lain."

Sulit dilawan

Tren terbaru ini telah membuat para pakar khawatir karena sulit dilawan.

Simpanan cadangan data perusahaan yang memadai dapat membantu perusahaan untuk pulih dari serangan ransomware, namun itu tidak cukup ketika para hacker menggunakan taktik ransomware.

Konsultan keamanan siber Lisa Ventura berkata: "Pegawai tidak boleh menyimpan apapun yang dapat mencederai reputasi perusahaan di server kantor. Organisasi perlu memberikan pelatihan seputar ini kepada semua stafnya.

"Perubahan modus hacker ini meresahkan karena serangan ransomware tidak hanya menjadi lebih sering, mereka juga menjadi lebih rumit.

"Dengan mengidentifikasi faktor seperti kerusakan reputasi, mereka punya lebih banyak pengaruh untuk memeras uang dari korban."

Kurangnya laporan dari korban dan budaya menutupi kesalahan membuat dampak finansial dari ransomware sulit diperkirakan.

Para pakar di Emsisoft memperkirakan bahwa insiden ransomware pada 2020 mengakibatkan kerugian hingga $170 miliar dolar (Rp2,4 triliun) dalam bentuk pembayaran uang tebusan, penghentian operasi, dan gangguan.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

ITSEC Asia Siap Perbesar Bisnis Keamanan Siber, Laba CYBR Tembus Rp68 Miliar

ITSEC Asia Siap Perbesar Bisnis Keamanan Siber, Laba CYBR Tembus Rp68 Miliar

Tekno | Sabtu, 23 Mei 2026 | 11:07 WIB

ITSEC Asia Perkuat Keamanan Siber dan AI Indonesia, Talenta Muda 14 Tahun Jadi Sorotan

ITSEC Asia Perkuat Keamanan Siber dan AI Indonesia, Talenta Muda 14 Tahun Jadi Sorotan

Tekno | Kamis, 21 Mei 2026 | 07:55 WIB

Jutaan Situs Diblokir tapi 200 Ribu Anak Tetap Terpapar Judol, di Mana Celah Keamanan Kita?

Jutaan Situs Diblokir tapi 200 Ribu Anak Tetap Terpapar Judol, di Mana Celah Keamanan Kita?

News | Selasa, 19 Mei 2026 | 14:48 WIB

Deepfake dan Phishing AI Mengancam Perbankan, Industri Diminta Waspada

Deepfake dan Phishing AI Mengancam Perbankan, Industri Diminta Waspada

Tekno | Senin, 18 Mei 2026 | 11:55 WIB

Kaspersky Ungkap 234 Ribu Serangan Password Stealer Ancam Perusahaan di Indonesia

Kaspersky Ungkap 234 Ribu Serangan Password Stealer Ancam Perusahaan di Indonesia

Tekno | Senin, 18 Mei 2026 | 09:10 WIB

Cloud Makin Rawan Diretas, ESET Hadirkan Proteksi AI untuk AWS, Azure, dan Google Cloud Gratis

Cloud Makin Rawan Diretas, ESET Hadirkan Proteksi AI untuk AWS, Azure, dan Google Cloud Gratis

Tekno | Sabtu, 09 Mei 2026 | 13:46 WIB

Serangan Spyware di Asia Tenggara Naik 18 Persen, Indonesia Jadi Target Utama Hacker

Serangan Spyware di Asia Tenggara Naik 18 Persen, Indonesia Jadi Target Utama Hacker

Tekno | Kamis, 07 Mei 2026 | 15:57 WIB

Era AI Bawa Tantangan Baru, Banyak Perusahaan Tinggalkan Sistem Keamanan Terfragmentasi

Era AI Bawa Tantangan Baru, Banyak Perusahaan Tinggalkan Sistem Keamanan Terfragmentasi

Tekno | Rabu, 06 Mei 2026 | 11:23 WIB

Indonesia Gandeng Teknologi Korea, Perkuat Pertahanan Hadapi Ancaman Siber yang Kian Kompleks

Indonesia Gandeng Teknologi Korea, Perkuat Pertahanan Hadapi Ancaman Siber yang Kian Kompleks

Lifestyle | Selasa, 28 April 2026 | 20:06 WIB

BNI Perkuat Literasi Keamanan Digital Nasabah BNIdirect untuk Waspadai Kejahatan Siber

BNI Perkuat Literasi Keamanan Digital Nasabah BNIdirect untuk Waspadai Kejahatan Siber

News | Jum'at, 17 April 2026 | 09:41 WIB

Terkini

Digeruduk Yakuza Mangenes, Pengasuh Ponpes Pekalongan Ditangkap usai Diduga Cabuli 25 Santri

Digeruduk Yakuza Mangenes, Pengasuh Ponpes Pekalongan Ditangkap usai Diduga Cabuli 25 Santri

News | Rabu, 27 Mei 2026 | 22:54 WIB

Iduladha 1447 H, Kemensos Salurkan 295 Ekor Hewan Kurban ke Berbagai Wilayah Indonesia

Iduladha 1447 H, Kemensos Salurkan 295 Ekor Hewan Kurban ke Berbagai Wilayah Indonesia

News | Rabu, 27 Mei 2026 | 20:56 WIB

Bukan Cuma Pagar Canggih, Gang Haji Jeni Kini Punya 'Smart Geprek' Pengubah Sampah Jadi Cuan

Bukan Cuma Pagar Canggih, Gang Haji Jeni Kini Punya 'Smart Geprek' Pengubah Sampah Jadi Cuan

News | Rabu, 27 Mei 2026 | 20:43 WIB

Gedung Putih Bangun Arena Baku Pukul untuk Rayakan HUT ke-250 AS dan Ulang Tahun Trump

Gedung Putih Bangun Arena Baku Pukul untuk Rayakan HUT ke-250 AS dan Ulang Tahun Trump

News | Rabu, 27 Mei 2026 | 20:29 WIB

Alarm Bahaya! Ratusan Siswa di 26 Provinsi Terpapar Radikalisme Lewat Medsos dan Game Online

Alarm Bahaya! Ratusan Siswa di 26 Provinsi Terpapar Radikalisme Lewat Medsos dan Game Online

News | Rabu, 27 Mei 2026 | 20:00 WIB

Ketua MUI Soal Sapi Kurban Prabowo Pakai APBN: Sah Secara Syar'i

Ketua MUI Soal Sapi Kurban Prabowo Pakai APBN: Sah Secara Syar'i

News | Rabu, 27 Mei 2026 | 19:44 WIB

DPR Murka! Skandal Riset Palsu WNI di Denmark Hancurkan Marwah Akademisi RI

DPR Murka! Skandal Riset Palsu WNI di Denmark Hancurkan Marwah Akademisi RI

News | Rabu, 27 Mei 2026 | 19:30 WIB

Sapi Kurban Pak Suardi 'Ngambek' Saat Mau Dipotong, Damkar DKI Sampai Turun Tangan

Sapi Kurban Pak Suardi 'Ngambek' Saat Mau Dipotong, Damkar DKI Sampai Turun Tangan

News | Rabu, 27 Mei 2026 | 18:40 WIB

Tipu-Tipu 'Paranormal Sakti' di Duren Sawit, Motor Korban Raib Usai Ritual Paku

Tipu-Tipu 'Paranormal Sakti' di Duren Sawit, Motor Korban Raib Usai Ritual Paku

News | Rabu, 27 Mei 2026 | 18:34 WIB

Vila dan Homestay Wajib Punya NIB Mulai 1 Agustus, yang Ilegal Bakal Dicoret dari Aplikasi

Vila dan Homestay Wajib Punya NIB Mulai 1 Agustus, yang Ilegal Bakal Dicoret dari Aplikasi

News | Rabu, 27 Mei 2026 | 18:27 WIB