Kejahatan Siber Bisa Memanfaatkan Alat yang Sah, Ini Tips Kaspersky

RR Ukirsari Manggalani | Lintang Siltya Utami | Suara.com

Sabtu, 08 Agustus 2020 | 13:00 WIB
Kejahatan Siber Bisa Memanfaatkan Alat yang Sah, Ini Tips Kaspersky
Ilustrasi kejahatan siber [Shutterstock].

Suara.com - Perangkat lunak pemantauan atau monitoring dan manajemen bisa membantu TI dan administrator jaringan melakukan tugas seperti pemecahan masalah dan memberikan dukungan teknis. Namun, para pelaku kejahatan siber juga bisa memanfaatkan alat yang sah dalam melakukan serangan dunia maya di infrastruktur perusahaan.

Menurut Laporan Analisis Respon Insiden terbaru dari Kaspersky, hasil penyelidikan tim Kaspersky Global Emergency Response pada 2019 menunjukkan hampir sepertiga atau 30 persen dari serangan siber melibatkan alat manajemen dan administrasi jarak jauh yang sah.

Akibatnya, para pelaku kejahatan siber tidak terdeteksi untuk jangka waktu lama. Perangkat lunak itu memungkinkan para pelaku menjalankan proses pada titik akhir, mengakses dan mengekstrak informasi sensitif, melewati berbagai kontrol keamanan.

Secara total, analisis data anonim dari kasus respon insiden (IR) menunjukkan 18 alat sah yang disalahgunakan oleh aktor ancaman untuk tujuan berbahaya.

Aplikasi Antivirus dan Keamanan Terbaik Android, Kaspersky Mobile Antivirus. [Google Play Store]
Aplikasi Antivirus dan Keamanan Terbaik Android, Kaspersky Mobile Antivirus. [Google Play Store]

Salah satu yang paling banyak digunakan adalah PowerShell dengan 25 persen kasus. Alat administrasi yang kuat ini digunakan untuk berbagai tujuan, mulai mengumpulkan informasi hingga menjalankan malware.

Kemudian alat lainnya adalah PsExec yang dimanfaatkan dalam 22 persen serangan siber. Aplikasi konsol ini ditujukan untuk proses peluncuran pada titik akhir jarak jauh.

Lalu diikuti SoftPerfect Network Scanner sebanyak 14 persen kasus.

Lebih sulit bagi solusi keamanan untuk mendeteksi serangan yang dilakukan oleh alat yang sah karena tindakan ini dianggap sebagai bagian dari aktivitas kejahatan siber yang direncanakan atau tugas administrator sistem reguler.

Sebagai contoh, pada segmen serangan yang berlangsung lebih dari sebulan, insiden siber memiliki durasi rata-rata 122 hari. Karena tidak terdeteksi, para pelaku kejahatan siber dapat mengumpulkan data sensitif korban.

Namun, para ahli Kaspersky mencatat bahwa terkadang tindakan berbahaya yang menggunakan perangkat lunak sah mengungkapkan pelaku atau si aktor lebih cepat.

"Untuk menghindari deteksi dan tetap tidak terlihat dalam jaringan yang disusupi dalam jangka lama, para aktor ancaman banyak menggunakan perangkat lunak yang dikembangkan untuk aktivitas pengguna normal, tugas administrator, dan diagnostik sistem," jelas Konstantin Sapronov, Head of Global Emergency Response Team di Kaspersky, dalam keterangan pada siaran pers yang diterima Suara.com.

"Dengan alat ini, mereka dapat mengumpulkan informasi tentang jaringan perusahaan dan kemudian melakukan gerakan lateral, mengubah pengaturan perangkat lunak dan perangkat keras atau bahkan melakukan beberapa bentuk tindakan berbahaya," lanjutnya.

Konstantin Sapronov menambahkan contoh penggunaan perangkat lunak yang sah untuk mengenkripsi data pelanggan. Sehingga pelaku kejahatan tetap di bawah radar analis keamanan. Namun, sistem logging dan pemantauan yang diterapkan dengan tepat akan membantu mendeteksi aktivitas mencurigakan di jaringan dan serangan kompleks pada tahap awal.

Untuk meminimalkan kemungkinan perangkat lunak manajemen jarak jauh digunakan dalam menembus infrastruktur, Kaspersky memberikan rekomendasi ini:

  1. Batasi akses ke alat manajemen jarak jauh dari alamat IP eksternal
  2. Terapkan kebijakan kata sandi yang ketat untuk seluruh sistem IT dan otentikasi multi-faktor
  3. Ikuti prinsip penawaran hak istimewa terbatas bagi staf dan hanya memberikan akun dengan hak istimewa tinggi kepada pihak yang membutuhkan.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Terlibat Jaringan Narkoba, Eks Kasatresnarkoba Kutai Barat Diperiksa Bareskrim

Terlibat Jaringan Narkoba, Eks Kasatresnarkoba Kutai Barat Diperiksa Bareskrim

Foto | Selasa, 19 Mei 2026 | 06:30 WIB

JPPI Kritik Keras SE Mendikdasmen, Guru Honorer Terancam Tersingkir dari Sekolah Negeri

JPPI Kritik Keras SE Mendikdasmen, Guru Honorer Terancam Tersingkir dari Sekolah Negeri

News | Jum'at, 08 Mei 2026 | 13:19 WIB

Serangan Spyware di Asia Tenggara Naik 18 Persen, Indonesia Jadi Target Utama Hacker

Serangan Spyware di Asia Tenggara Naik 18 Persen, Indonesia Jadi Target Utama Hacker

Tekno | Kamis, 07 Mei 2026 | 15:57 WIB

5 HP 5G Paling Murah di Bawah Rp3 Juta, Mantap Buat Streaming dan Multitasking

5 HP 5G Paling Murah di Bawah Rp3 Juta, Mantap Buat Streaming dan Multitasking

Tekno | Rabu, 29 April 2026 | 10:20 WIB

XLSMART Perluas Jaringan 5G di 33 Kota, Fokus Tingkatkan Kecepatan Internet dan Layanan Digital

XLSMART Perluas Jaringan 5G di 33 Kota, Fokus Tingkatkan Kecepatan Internet dan Layanan Digital

Tekno | Selasa, 28 April 2026 | 08:48 WIB

Paket RoaMAX Haji 2026 Telkomsel, Kuota 42GB, Bisa Dipakai di 13 Negara

Paket RoaMAX Haji 2026 Telkomsel, Kuota 42GB, Bisa Dipakai di 13 Negara

Tekno | Selasa, 21 April 2026 | 08:57 WIB

Lebih dari 1 Juta Rekening Bank Diretas, Ancaman Siber Kini Beralih ke Pencurian Data Login

Lebih dari 1 Juta Rekening Bank Diretas, Ancaman Siber Kini Beralih ke Pencurian Data Login

Tekno | Jum'at, 17 April 2026 | 16:03 WIB

BNI Perkuat Literasi Keamanan Digital Nasabah BNIdirect untuk Waspadai Kejahatan Siber

BNI Perkuat Literasi Keamanan Digital Nasabah BNIdirect untuk Waspadai Kejahatan Siber

News | Jum'at, 17 April 2026 | 09:41 WIB

Serangan Siber di Indonesia Tembus 14,9 Juta, Kaspersky Dorong SOC Berbasis AI

Serangan Siber di Indonesia Tembus 14,9 Juta, Kaspersky Dorong SOC Berbasis AI

Tekno | Jum'at, 10 April 2026 | 15:49 WIB

6 HP 5G Terbaru Paling Murah Mulai Rp1 Jutaan, Performa Jempolan

6 HP 5G Terbaru Paling Murah Mulai Rp1 Jutaan, Performa Jempolan

Tekno | Sabtu, 04 April 2026 | 08:10 WIB

Terkini

Virtuos Tertarik Hadirkan Port GTA 5 dan Red Dead Redemption 2 di Nintendo Switch

Virtuos Tertarik Hadirkan Port GTA 5 dan Red Dead Redemption 2 di Nintendo Switch

Tekno | Selasa, 19 Mei 2026 | 13:47 WIB

Asus Rilis Pesaing MacBook Neo dan Lini Laptop Gaming, Tawarkan Layar Lebih Baik

Asus Rilis Pesaing MacBook Neo dan Lini Laptop Gaming, Tawarkan Layar Lebih Baik

Tekno | Selasa, 19 Mei 2026 | 13:42 WIB

5 HP Android dengan Fitur Video Sinematik Alternatif iPhone: Resolusi Tinggi, Bokeh Rapi

5 HP Android dengan Fitur Video Sinematik Alternatif iPhone: Resolusi Tinggi, Bokeh Rapi

Tekno | Selasa, 19 Mei 2026 | 12:35 WIB

4 Risiko Beli iPhone Inter yang Harga Miring tapi Rawan Blokir, Pikir Dulu sebelum Tergiur

4 Risiko Beli iPhone Inter yang Harga Miring tapi Rawan Blokir, Pikir Dulu sebelum Tergiur

Tekno | Selasa, 19 Mei 2026 | 10:50 WIB

4 HP RAM 12 GB Memori Besar Harga Rp2 Jutaan, Gaming dan Edit Video Lancar Jaya

4 HP RAM 12 GB Memori Besar Harga Rp2 Jutaan, Gaming dan Edit Video Lancar Jaya

Tekno | Selasa, 19 Mei 2026 | 09:20 WIB

Budget 2 Jutaan Dapat Tablet Apa? Ini 5 Rekomendasi Paling Worth It, Ada Slot SIM Card

Budget 2 Jutaan Dapat Tablet Apa? Ini 5 Rekomendasi Paling Worth It, Ada Slot SIM Card

Tekno | Selasa, 19 Mei 2026 | 09:05 WIB

Oppo Find X9 Ultra dan Find X9s Resmi Meluncur di Indonesia 26 Mei, Bawa Kamera 200MP

Oppo Find X9 Ultra dan Find X9s Resmi Meluncur di Indonesia 26 Mei, Bawa Kamera 200MP

Tekno | Selasa, 19 Mei 2026 | 08:46 WIB

Daftar Harga Tablet Xiaomi dari Pilihan Murah hingga Premium, Cek di Sini!

Daftar Harga Tablet Xiaomi dari Pilihan Murah hingga Premium, Cek di Sini!

Tekno | Selasa, 19 Mei 2026 | 08:27 WIB

Bocoran Samsung Galaxy Z Fold 8 dan Z Fold Wide Terungkap, Baterai Lebih Besar dan Desain Baru

Bocoran Samsung Galaxy Z Fold 8 dan Z Fold Wide Terungkap, Baterai Lebih Besar dan Desain Baru

Tekno | Selasa, 19 Mei 2026 | 08:10 WIB

23 Kode Redeem FC Mobile Terbaru 19 Mei 2026: Klaim Cepat Javier Zanetti 120 dan Jutaan Koin

23 Kode Redeem FC Mobile Terbaru 19 Mei 2026: Klaim Cepat Javier Zanetti 120 dan Jutaan Koin

Tekno | Selasa, 19 Mei 2026 | 08:05 WIB