Penjahat Cyber Jual Akses Data Perusahaan diDark Web Rp30 Juta

Selebtek

Senin, 27 Juni 2022 | 20:05 WIB
Penjahat Cyber Jual Akses Data Perusahaan diDark Web Rp30 Juta
Nahel Abdu Hadi / Unsplash

Selebtek.suara.com - Dengan naiknya kejahatan cyber sebagai model bisnis layanan, banyak penjahat cyber mencari informasi yang mereka butuhkan untuk melakukan serangan. Harga rata-rata untuk mengakses sistem perusahaan besar berkisar USD2.000 – USD4.000; relatif murah dibanding potensi kerugiannya.

Informasi akses semacam ini menjadi incaran para pelaku ransomware yang bisa meraup keuntungan hingga USD40 juta dalam setahun.

Riset Kaspersky mengungkap adanya permintaan tinggi di Dark Web tidak hanya untuk data yang didapatkan dari serangan cyber tetapi juga data dan layanan yang diperlukan untuk melakukan serangan (misalnya data yang diperlukan untuk melakukan tahapan-tahapan tertentu sebuah serangan multifase).

Setelah pelaku serangan cyber mendapatkan akses ke infrastruktur perusahaan, mereka bisa menjual akses itu ke penjahat cyber lain, misalnya ke pelaku ransomware.

Serangan seperti ini menimbulkan kerugian finansial yang signifikan, jatuhnya nama perusahaan yang menjadi sasaran serangan, dan bisa mengakibatkan terhentinya pekerjaan atau mengganggu proses bisnis. Baik UMKM maupun perusahaan besar bisa menjadi target serangan.

Para peneliti Kaspersky menganalisa lebih dari 200 postingan di Dark Web yang menawarkan untuk membeli informasi akses awal di forum perusahaan, dengan maksud menentukan jenis data perusahaan yang dijual, serta kriteria apa yang digunakan penjahat cyber untuk memberi harga dari sebuah data perusahaan. Kebanyakan postingan (75 persen) menjual akses RDP (Remote Desktop).

Mereka menyediakan akses ke desktop atau aplikasi dengan host jarak jauh, yang memungkinkan penjahat cyber untuk mengkonek, mengakses, dan mengendalikan data dan sumber daya perusahaan melalui host jarak jauh seakan-akan karyawan perusahaan mengendalikan data secara lokal atau dari dalam perusahaan.

Untuk melindungi infrastruktur perusahaan dari serangan menggunakan layanan akses dan kendali jarah jauh, pastikan koneksi yang menggunakan layanan ini aman dengan:

1. Gunakan akses terhadap layanan (misalnya RDP) hanya melalui VPN,
2. Gunakan password yang kuat dan Network Level Authentication (NLA),
3. Gunakan autentikasi dua faktor untuk semua layanan,
4. Selalu pantau bila ada kebocoran akses data. Monitoring Dark Web bisa didapat melalui Kaspersky Threat Intelligence Portal.

baca juga

Harga untuk informasi akses awal bervariasi mulai dari beberapa ratus dolar hingga ratusan ribu dolar. Tidaklah mengejutkan, penentu utama tingginya harga dari postingan penawaran yang dianalisa adalah pendapatan dari target serangan – bila pendapatan perusahaan yang menjadi target besar, harganya akan semakin tinggi.

Harga juga bisa berbeda bergantung dari industri dan wilayah operasi perusahaan. Data akses untuk infrastruktur perusahaan besar biasanya berkisar USD2000 – USD4000 (Rp30 juta – Rp60 juta), yang terbilang cukup murah.

Namun sebenarnya tidak ada batasan dari harga yang ditawarkan. Data perusahaan dengan pendapatan USD465 juta bisa ditawarkan seharga USD50 ribu (Rp741 juta).

Salah satu komponen paling penting dalam penentuan harga akses awal adalah jumlah uang yang bisa didapat pelaku dari serangan menggunakan akses tersebut.

Ada alasan mengapa pelaku ransomware siap membayar ribuan, bahkan puluhan ribu dolar, demi bisa menyusup ke jaringan perusahaan. Perusahaan yang menjadi sasaran bisa merugi hingga jutaaan dolar.

Pelaku ransomware paling aktif tahun lalu diperkirakan menerima transfer dana USD5,2 miliar dalam tiga tahun terakhir.

Selain mengenkripsi data perusahaan, penjahat cyber juga mencuri data tersebut. Mereka kemudian akan memposting data curian itu di blog mereka – terutama sebagai bukti, dan daya tawar ekstra – mengancam akan memposting lebih banyak data bila perusahaan tidak membayar tebusan yang mereka minta dalam jangka waktu tertentu.

“Komunitas penjahat cyber telah berevolusi, tidak hanya dari sisi teknis tetapi juga dari sudut pandang organisasi mereka. Kelompok ransomware saat ini lebih terlihat seperti industri yang menjual layanan dan produk. Kami terus menerus memonitor forum darknet untuk mendeteksi tren dan taktik terbaru penjahat cyber bawah tanah. Kami melihat adanya peningkatan pasar akan data yang dibutuhkan untuk melakukan serangan. Mampu melihat berbagai sumber daya di dark web menjadi penting bagi perusahaan yang ingin memperkaya intelijen ancaman. Informasi cepat terkait serangan yang direncanakan, diskusi seputar kerentanan, dan kejadian kebocoran data akan membantu mengurangi attack surface (jumlah titik yang bisa menjadi sumber kebocoran data) dan mengambil langkah yang tepat,” ujar Sergey Shcherbel, pakar keamanan Kaspersky.

Pencarian dark web yang diperkenalkan di portal Kaspersky Threat Intelligence memberikan akses atas insight dari berbagai sumber terpercaya di seluruh dunia yang memungkinkan perusahaan untuk memitigasi dampak serangan cyber, dan mengidentifikasi potensi ancaman sebelum menjadi kenyataan.

Informasi lebih jauh terkait pasar gelap data perusahaan bisa di baca di Securelist.com.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Tipe Karakter Apakah Kamu Saat Mati Listrik Melanda?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔

Terkait

Menkominfo dan Dubes Bulgaria Bahas Potensi Kerja Sama Keamanan Siber

Menkominfo dan Dubes Bulgaria Bahas Potensi Kerja Sama Keamanan Siber

Tekno | Senin, 27 Juni 2022 | 14:30 WIB

BlackBerry Pindah Haluan, Kini jadi Perusahaan Keamanan Siber

BlackBerry Pindah Haluan, Kini jadi Perusahaan Keamanan Siber

Tantrum | Minggu, 26 Juni 2022 | 18:11 WIB

Program U-Connect Bekali Pelajar SMK Ilmu Keamanan Siber

Program U-Connect Bekali Pelajar SMK Ilmu Keamanan Siber

Tekno | Sabtu, 25 Juni 2022 | 19:52 WIB

BI Beberkan Strategi Cegah Kejahatan Siber di Ekosistem Ekonomi Digital

BI Beberkan Strategi Cegah Kejahatan Siber di Ekosistem Ekonomi Digital

Tekno | Jum'at, 24 Juni 2022 | 23:44 WIB

Mayoritas Pelanggaran Keamanan Siber Bermula dari Kurangnya Ahli

Mayoritas Pelanggaran Keamanan Siber Bermula dari Kurangnya Ahli

Tekno | Rabu, 22 Juni 2022 | 22:45 WIB

Terkini

Guru Besar UMY: Masa Depan Politik Gibran Masih Bergantung pada Bayang-Bayang Jokowi

Guru Besar UMY: Masa Depan Politik Gibran Masih Bergantung pada Bayang-Bayang Jokowi

Video | Rabu, 24 Juni 2026 | 18:00 WIB

Suap Mahasiswa UBK Viral, Terseret Nama 'Kapolda' dan Aliran Dana Rp20 Juta

Suap Mahasiswa UBK Viral, Terseret Nama 'Kapolda' dan Aliran Dana Rp20 Juta

Video | Rabu, 24 Juni 2026 | 18:00 WIB

Penertiban Aset GBK, Marinus Gea Minta Pemerintah Buktikan Manfaatnya Bagi Negara

Penertiban Aset GBK, Marinus Gea Minta Pemerintah Buktikan Manfaatnya Bagi Negara

News | Rabu, 24 Juni 2026 | 17:58 WIB

Heboh Pub Favorit Pendukung Skotlandia di Boston Tutup Saat Hari Pertandingan Inggris

Heboh Pub Favorit Pendukung Skotlandia di Boston Tutup Saat Hari Pertandingan Inggris

Bola | Rabu, 24 Juni 2026 | 17:57 WIB

KPK Serahkan Rp153,6 Miliar Hasil Rampasan Korupsi Eks Dirut Taspen

KPK Serahkan Rp153,6 Miliar Hasil Rampasan Korupsi Eks Dirut Taspen

News | Rabu, 24 Juni 2026 | 17:56 WIB

Pensiun Aparat Diulur, Loker Sipil Berumur

Pensiun Aparat Diulur, Loker Sipil Berumur

Your Say | Rabu, 24 Juni 2026 | 17:56 WIB

Demo Mahasiswa di Patung Kuda Memanas, Orator Teriak Minta Massa dan Polisi Mundur

Demo Mahasiswa di Patung Kuda Memanas, Orator Teriak Minta Massa dan Polisi Mundur

News | Rabu, 24 Juni 2026 | 17:51 WIB

K-Beauty Makin Melokal, Hadirkan Shade Khusus untuk Kulit Perempuan Indonesia

K-Beauty Makin Melokal, Hadirkan Shade Khusus untuk Kulit Perempuan Indonesia

Lifestyle | Rabu, 24 Juni 2026 | 17:50 WIB

Kawal Sidang Nikita Mirzani, Rieke Diah Pitaloka Cium Aroma 'Paket Kilat' Putusan Kasasi MA

Kawal Sidang Nikita Mirzani, Rieke Diah Pitaloka Cium Aroma 'Paket Kilat' Putusan Kasasi MA

News | Rabu, 24 Juni 2026 | 17:50 WIB

Safari Politik DPR untuk Revisi UU Pemilu Bergulir, Putusan MK dan Ambang Batas Disorot

Safari Politik DPR untuk Revisi UU Pemilu Bergulir, Putusan MK dan Ambang Batas Disorot

News | Rabu, 24 Juni 2026 | 17:46 WIB