Kejahatan Siber Bisa Memanfaatkan Alat yang Sah, Ini Tips Kaspersky

RR Ukirsari Manggalani | Lintang Siltya Utami | Suara.com

Sabtu, 08 Agustus 2020 | 13:00 WIB
Kejahatan Siber Bisa Memanfaatkan Alat yang Sah, Ini Tips Kaspersky
Ilustrasi kejahatan siber [Shutterstock].

Suara.com - Perangkat lunak pemantauan atau monitoring dan manajemen bisa membantu TI dan administrator jaringan melakukan tugas seperti pemecahan masalah dan memberikan dukungan teknis. Namun, para pelaku kejahatan siber juga bisa memanfaatkan alat yang sah dalam melakukan serangan dunia maya di infrastruktur perusahaan.

Menurut Laporan Analisis Respon Insiden terbaru dari Kaspersky, hasil penyelidikan tim Kaspersky Global Emergency Response pada 2019 menunjukkan hampir sepertiga atau 30 persen dari serangan siber melibatkan alat manajemen dan administrasi jarak jauh yang sah.

Akibatnya, para pelaku kejahatan siber tidak terdeteksi untuk jangka waktu lama. Perangkat lunak itu memungkinkan para pelaku menjalankan proses pada titik akhir, mengakses dan mengekstrak informasi sensitif, melewati berbagai kontrol keamanan.

Secara total, analisis data anonim dari kasus respon insiden (IR) menunjukkan 18 alat sah yang disalahgunakan oleh aktor ancaman untuk tujuan berbahaya.

Aplikasi Antivirus dan Keamanan Terbaik Android, Kaspersky Mobile Antivirus. [Google Play Store]
Aplikasi Antivirus dan Keamanan Terbaik Android, Kaspersky Mobile Antivirus. [Google Play Store]

Salah satu yang paling banyak digunakan adalah PowerShell dengan 25 persen kasus. Alat administrasi yang kuat ini digunakan untuk berbagai tujuan, mulai mengumpulkan informasi hingga menjalankan malware.

Kemudian alat lainnya adalah PsExec yang dimanfaatkan dalam 22 persen serangan siber. Aplikasi konsol ini ditujukan untuk proses peluncuran pada titik akhir jarak jauh.

Lalu diikuti SoftPerfect Network Scanner sebanyak 14 persen kasus.

Lebih sulit bagi solusi keamanan untuk mendeteksi serangan yang dilakukan oleh alat yang sah karena tindakan ini dianggap sebagai bagian dari aktivitas kejahatan siber yang direncanakan atau tugas administrator sistem reguler.

Sebagai contoh, pada segmen serangan yang berlangsung lebih dari sebulan, insiden siber memiliki durasi rata-rata 122 hari. Karena tidak terdeteksi, para pelaku kejahatan siber dapat mengumpulkan data sensitif korban.

Namun, para ahli Kaspersky mencatat bahwa terkadang tindakan berbahaya yang menggunakan perangkat lunak sah mengungkapkan pelaku atau si aktor lebih cepat.

"Untuk menghindari deteksi dan tetap tidak terlihat dalam jaringan yang disusupi dalam jangka lama, para aktor ancaman banyak menggunakan perangkat lunak yang dikembangkan untuk aktivitas pengguna normal, tugas administrator, dan diagnostik sistem," jelas Konstantin Sapronov, Head of Global Emergency Response Team di Kaspersky, dalam keterangan pada siaran pers yang diterima Suara.com.

"Dengan alat ini, mereka dapat mengumpulkan informasi tentang jaringan perusahaan dan kemudian melakukan gerakan lateral, mengubah pengaturan perangkat lunak dan perangkat keras atau bahkan melakukan beberapa bentuk tindakan berbahaya," lanjutnya.

Konstantin Sapronov menambahkan contoh penggunaan perangkat lunak yang sah untuk mengenkripsi data pelanggan. Sehingga pelaku kejahatan tetap di bawah radar analis keamanan. Namun, sistem logging dan pemantauan yang diterapkan dengan tepat akan membantu mendeteksi aktivitas mencurigakan di jaringan dan serangan kompleks pada tahap awal.

Untuk meminimalkan kemungkinan perangkat lunak manajemen jarak jauh digunakan dalam menembus infrastruktur, Kaspersky memberikan rekomendasi ini:

  1. Batasi akses ke alat manajemen jarak jauh dari alamat IP eksternal
  2. Terapkan kebijakan kata sandi yang ketat untuk seluruh sistem IT dan otentikasi multi-faktor
  3. Ikuti prinsip penawaran hak istimewa terbatas bagi staf dan hanya memberikan akun dengan hak istimewa tinggi kepada pihak yang membutuhkan.

Cari Tahu

Kumpulan Kuis Menarik

Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔

Komentar

Terkait

Dana BOS SMAN 2 Prabumulih Hampir Rp1 Miliar Dikuras Hacker, Pelaku Pesta Sabu Saat Ditangkap!

Dana BOS SMAN 2 Prabumulih Hampir Rp1 Miliar Dikuras Hacker, Pelaku Pesta Sabu Saat Ditangkap!

News | Kamis, 02 April 2026 | 19:17 WIB

Ancaman Baru di iPhone! Exploit Coruna Disebut Evolusi Spyware Triangulation, Targetkan iOS Terbaru

Ancaman Baru di iPhone! Exploit Coruna Disebut Evolusi Spyware Triangulation, Targetkan iOS Terbaru

Tekno | Rabu, 01 April 2026 | 12:31 WIB

Wamenkomdigi: Jaringan 5G Bakauheni Tetap Andal Saat Arus Balik Lebaran 2026

Wamenkomdigi: Jaringan 5G Bakauheni Tetap Andal Saat Arus Balik Lebaran 2026

Tekno | Sabtu, 28 Maret 2026 | 10:28 WIB

Serangan Rantai Pasokan Jadi Ancaman Siber Terbesar 2025, Perusahaan Asia Pasifik Wajib Waspada

Serangan Rantai Pasokan Jadi Ancaman Siber Terbesar 2025, Perusahaan Asia Pasifik Wajib Waspada

Tekno | Senin, 23 Maret 2026 | 14:45 WIB

Telkom Akses Kerahkan Lebih Dari 20 Ribu Teknisi untuk Jaga Kualitas Jaringan Jelang Idulfitri

Telkom Akses Kerahkan Lebih Dari 20 Ribu Teknisi untuk Jaga Kualitas Jaringan Jelang Idulfitri

Bisnis | Rabu, 18 Maret 2026 | 09:47 WIB

Penipuan Digital Ramadan 2026 Meningkat, Waspadai Phishing, APK Palsu, dan Deepfake

Penipuan Digital Ramadan 2026 Meningkat, Waspadai Phishing, APK Palsu, dan Deepfake

Tekno | Selasa, 17 Maret 2026 | 08:14 WIB

Ironi Jakarta Menuju Kota Global: Aspal Terus Dibongkar Akibat Tak Punya Sarana Utilitas Terpadu

Ironi Jakarta Menuju Kota Global: Aspal Terus Dibongkar Akibat Tak Punya Sarana Utilitas Terpadu

News | Kamis, 12 Maret 2026 | 08:53 WIB

Kaspersky Mencatat Hampir 15 Juta Ancaman Web Di Indonesia Tahun 2025

Kaspersky Mencatat Hampir 15 Juta Ancaman Web Di Indonesia Tahun 2025

Tekno | Kamis, 05 Maret 2026 | 12:32 WIB

Menuju Indonesia Digital, Akses Internet Cepat Menjadi Fondasi Utama

Menuju Indonesia Digital, Akses Internet Cepat Menjadi Fondasi Utama

Bisnis | Rabu, 04 Maret 2026 | 22:50 WIB

Densus 88 Kencangkan Pengawasan Jaringan Teror! Antisipasi Dampak Perang ASIsrael vs Iran

Densus 88 Kencangkan Pengawasan Jaringan Teror! Antisipasi Dampak Perang ASIsrael vs Iran

News | Selasa, 03 Maret 2026 | 14:18 WIB

Terkini

26 Kode Redeem Free Fire Hari Ini, Peluang Emas Dapat Scar Shadow Weapon Royale

26 Kode Redeem Free Fire Hari Ini, Peluang Emas Dapat Scar Shadow Weapon Royale

Tekno | Jum'at, 03 April 2026 | 19:30 WIB

28 Kode Redeem FC Mobile 3 April 2026: Temukan Telur Paskah Berhadiah Permata dan Draft Gratis

28 Kode Redeem FC Mobile 3 April 2026: Temukan Telur Paskah Berhadiah Permata dan Draft Gratis

Tekno | Jum'at, 03 April 2026 | 19:15 WIB

Penemuan Canggih Ilmuwan China: Ubah Karbondioksida Jadi BBM Mirip Bensin

Penemuan Canggih Ilmuwan China: Ubah Karbondioksida Jadi BBM Mirip Bensin

Tekno | Jum'at, 03 April 2026 | 18:05 WIB

Call Of Duty: Black Ops 7 Jadi Game Gratis Waktu Terbatas, Hadirkan Banyak Peta

Call Of Duty: Black Ops 7 Jadi Game Gratis Waktu Terbatas, Hadirkan Banyak Peta

Tekno | Jum'at, 03 April 2026 | 17:27 WIB

iQOO 15 Apex Edition Resmi Debut: Tampil Menawan dengan Desain Holografik, Mewah bak Marmer!

iQOO 15 Apex Edition Resmi Debut: Tampil Menawan dengan Desain Holografik, Mewah bak Marmer!

Tekno | Jum'at, 03 April 2026 | 16:38 WIB

Motorola Edge 70 Fusion Bersiap ke Indonesia, Bakal Tantang POCO X8 Pro

Motorola Edge 70 Fusion Bersiap ke Indonesia, Bakal Tantang POCO X8 Pro

Tekno | Jum'at, 03 April 2026 | 16:10 WIB

BIZ Ultra 5G+ Punya Kecepatan hingga 500 Mbps dan Instant Roaming di Lebih dari 75 Negara

BIZ Ultra 5G+ Punya Kecepatan hingga 500 Mbps dan Instant Roaming di Lebih dari 75 Negara

Tekno | Jum'at, 03 April 2026 | 15:40 WIB

Detik-Detik Rudal Iran Meledak di Pemukiman Israel: Pertahanan Jebol, Serangan Masif

Detik-Detik Rudal Iran Meledak di Pemukiman Israel: Pertahanan Jebol, Serangan Masif

Tekno | Jum'at, 03 April 2026 | 15:22 WIB

58 Kode Redeem FF Max Terbaru 3 April 2026: Klaim Scythe, Skin Angelic, dan Diamond

58 Kode Redeem FF Max Terbaru 3 April 2026: Klaim Scythe, Skin Angelic, dan Diamond

Tekno | Jum'at, 03 April 2026 | 15:19 WIB

PP Tunas 2026: Bahaya Algoritma Media Sosial untuk Anak, Ini Alasan Regulasi Jadi Penting

PP Tunas 2026: Bahaya Algoritma Media Sosial untuk Anak, Ini Alasan Regulasi Jadi Penting

Tekno | Jum'at, 03 April 2026 | 15:12 WIB