Kejahatan Siber Bisa Memanfaatkan Alat yang Sah, Ini Tips Kaspersky

RR Ukirsari Manggalani, Lintang Siltya Utami

Sabtu, 08 Agustus 2020 | 13:00 WIB
Kejahatan Siber Bisa Memanfaatkan Alat yang Sah, Ini Tips Kaspersky
Ilustrasi kejahatan siber [Shutterstock].

Suara.com - Perangkat lunak pemantauan atau monitoring dan manajemen bisa membantu TI dan administrator jaringan melakukan tugas seperti pemecahan masalah dan memberikan dukungan teknis. Namun, para pelaku kejahatan siber juga bisa memanfaatkan alat yang sah dalam melakukan serangan dunia maya di infrastruktur perusahaan.

Menurut Laporan Analisis Respon Insiden terbaru dari Kaspersky, hasil penyelidikan tim Kaspersky Global Emergency Response pada 2019 menunjukkan hampir sepertiga atau 30 persen dari serangan siber melibatkan alat manajemen dan administrasi jarak jauh yang sah.

Akibatnya, para pelaku kejahatan siber tidak terdeteksi untuk jangka waktu lama. Perangkat lunak itu memungkinkan para pelaku menjalankan proses pada titik akhir, mengakses dan mengekstrak informasi sensitif, melewati berbagai kontrol keamanan.

Secara total, analisis data anonim dari kasus respon insiden (IR) menunjukkan 18 alat sah yang disalahgunakan oleh aktor ancaman untuk tujuan berbahaya.

Aplikasi Antivirus dan Keamanan Terbaik Android, Kaspersky Mobile Antivirus. [Google Play Store]
Aplikasi Antivirus dan Keamanan Terbaik Android, Kaspersky Mobile Antivirus. [Google Play Store]

Salah satu yang paling banyak digunakan adalah PowerShell dengan 25 persen kasus. Alat administrasi yang kuat ini digunakan untuk berbagai tujuan, mulai mengumpulkan informasi hingga menjalankan malware.

Kemudian alat lainnya adalah PsExec yang dimanfaatkan dalam 22 persen serangan siber. Aplikasi konsol ini ditujukan untuk proses peluncuran pada titik akhir jarak jauh.

Lalu diikuti SoftPerfect Network Scanner sebanyak 14 persen kasus.

Lebih sulit bagi solusi keamanan untuk mendeteksi serangan yang dilakukan oleh alat yang sah karena tindakan ini dianggap sebagai bagian dari aktivitas kejahatan siber yang direncanakan atau tugas administrator sistem reguler.

Sebagai contoh, pada segmen serangan yang berlangsung lebih dari sebulan, insiden siber memiliki durasi rata-rata 122 hari. Karena tidak terdeteksi, para pelaku kejahatan siber dapat mengumpulkan data sensitif korban.

baca juga

Namun, para ahli Kaspersky mencatat bahwa terkadang tindakan berbahaya yang menggunakan perangkat lunak sah mengungkapkan pelaku atau si aktor lebih cepat.

"Untuk menghindari deteksi dan tetap tidak terlihat dalam jaringan yang disusupi dalam jangka lama, para aktor ancaman banyak menggunakan perangkat lunak yang dikembangkan untuk aktivitas pengguna normal, tugas administrator, dan diagnostik sistem," jelas Konstantin Sapronov, Head of Global Emergency Response Team di Kaspersky, dalam keterangan pada siaran pers yang diterima Suara.com.

"Dengan alat ini, mereka dapat mengumpulkan informasi tentang jaringan perusahaan dan kemudian melakukan gerakan lateral, mengubah pengaturan perangkat lunak dan perangkat keras atau bahkan melakukan beberapa bentuk tindakan berbahaya," lanjutnya.

Konstantin Sapronov menambahkan contoh penggunaan perangkat lunak yang sah untuk mengenkripsi data pelanggan. Sehingga pelaku kejahatan tetap di bawah radar analis keamanan. Namun, sistem logging dan pemantauan yang diterapkan dengan tepat akan membantu mendeteksi aktivitas mencurigakan di jaringan dan serangan kompleks pada tahap awal.

Untuk meminimalkan kemungkinan perangkat lunak manajemen jarak jauh digunakan dalam menembus infrastruktur, Kaspersky memberikan rekomendasi ini:

  1. Batasi akses ke alat manajemen jarak jauh dari alamat IP eksternal
  2. Terapkan kebijakan kata sandi yang ketat untuk seluruh sistem IT dan otentikasi multi-faktor
  3. Ikuti prinsip penawaran hak istimewa terbatas bagi staf dan hanya memberikan akun dengan hak istimewa tinggi kepada pihak yang membutuhkan.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Sembunyi di Kawasan Elit Bangkok, Istri Frans Antoni Ikut Terseret Jaringan Fredy Pratama

Sembunyi di Kawasan Elit Bangkok, Istri Frans Antoni Ikut Terseret Jaringan Fredy Pratama

News | Jum'at, 19 Juni 2026 | 22:15 WIB

Pascagempa Sulawesi Tengah, Kemkomdigi Pulihkan 8 BTS dan Percepat Pemulihan Jaringan Telekomunikasi

Pascagempa Sulawesi Tengah, Kemkomdigi Pulihkan 8 BTS dan Percepat Pemulihan Jaringan Telekomunikasi

Tekno | Rabu, 17 Juni 2026 | 07:46 WIB

Kawal Pembangunan Jaringan Air Perpipaan Bentuk Komitmen DPRD DKI

Kawal Pembangunan Jaringan Air Perpipaan Bentuk Komitmen DPRD DKI

News | Rabu, 10 Juni 2026 | 17:19 WIB

400 Kota Terkoneksi dan 5G Blanket Mulai Digelar, Smartfren Perkuat Dominasi Jaringan

400 Kota Terkoneksi dan 5G Blanket Mulai Digelar, Smartfren Perkuat Dominasi Jaringan

Tekno | Rabu, 10 Juni 2026 | 07:35 WIB

Hacker Gunakan Kode QR Teks untuk Kelabuhi Email Security, Ini Cara Kerjanya

Hacker Gunakan Kode QR Teks untuk Kelabuhi Email Security, Ini Cara Kerjanya

Tekno | Sabtu, 30 Mei 2026 | 13:13 WIB

Belajar dari Blackout Sumatra, Cuaca Kini Jadi Faktor Krusial Sistem Listrik

Belajar dari Blackout Sumatra, Cuaca Kini Jadi Faktor Krusial Sistem Listrik

Bisnis | Jum'at, 29 Mei 2026 | 19:24 WIB

Data Ini Bikin Khawatir: Gadget Keluarga Indonesia Masih Rentan Diretas

Data Ini Bikin Khawatir: Gadget Keluarga Indonesia Masih Rentan Diretas

Tekno | Kamis, 28 Mei 2026 | 08:37 WIB

Anggaran MBG Dipangkas, JPPI Minta Dana Pendidikan Fokus untuk Sekolah Rusak dan Guru

Anggaran MBG Dipangkas, JPPI Minta Dana Pendidikan Fokus untuk Sekolah Rusak dan Guru

News | Rabu, 20 Mei 2026 | 16:14 WIB

JPPI Sentil Pemerintah: Kasih Anak Makan Gratis Tak Otomatis Ubah Program Pangan Jadi Pendidikan

JPPI Sentil Pemerintah: Kasih Anak Makan Gratis Tak Otomatis Ubah Program Pangan Jadi Pendidikan

News | Rabu, 20 Mei 2026 | 14:44 WIB

Terlibat Jaringan Narkoba, Eks Kasatresnarkoba Kutai Barat Diperiksa Bareskrim

Terlibat Jaringan Narkoba, Eks Kasatresnarkoba Kutai Barat Diperiksa Bareskrim

Foto | Selasa, 19 Mei 2026 | 06:30 WIB

Terkini

7 HP 5G Murah Terbaik Juni 2026: Usung Chipset Kencang, Libas Game Berat

7 HP 5G Murah Terbaik Juni 2026: Usung Chipset Kencang, Libas Game Berat

Tekno | Minggu, 21 Juni 2026 | 20:20 WIB

77 Kode Redeem FF Max Terbaru 21 Juni 2026: Klaim Evo Woodpecker dan Gloo Wall Football

77 Kode Redeem FF Max Terbaru 21 Juni 2026: Klaim Evo Woodpecker dan Gloo Wall Football

Tekno | Minggu, 21 Juni 2026 | 18:36 WIB

5 Solar Panel Terbaik untuk Cadangan Daya Listrik di Rumah, Harga Mulai Rp18 Ribuan

5 Solar Panel Terbaik untuk Cadangan Daya Listrik di Rumah, Harga Mulai Rp18 Ribuan

Tekno | Minggu, 21 Juni 2026 | 16:01 WIB

Harga Redmi K90 Ultra Hampir Setara POCO X8 Pro Max, tapi 'Rasa Snapdragon'

Harga Redmi K90 Ultra Hampir Setara POCO X8 Pro Max, tapi 'Rasa Snapdragon'

Tekno | Minggu, 21 Juni 2026 | 15:35 WIB

Pre-Order GTA 6 Resmi Hadir Pekan Ini: Bocoran Harga dan Cuplikan Anyar Beredar

Pre-Order GTA 6 Resmi Hadir Pekan Ini: Bocoran Harga dan Cuplikan Anyar Beredar

Tekno | Minggu, 21 Juni 2026 | 14:57 WIB

Spesifikasi Lenovo Aurora GH15: Headset Gaming Murah dengan Baterai 1000 mAh

Spesifikasi Lenovo Aurora GH15: Headset Gaming Murah dengan Baterai 1000 mAh

Tekno | Minggu, 21 Juni 2026 | 12:59 WIB

Vivo X Fold 6 Beri 'Sinyal Bahaya' pada Galaxy Z Fold 8, Apa Saja Fiturnya?

Vivo X Fold 6 Beri 'Sinyal Bahaya' pada Galaxy Z Fold 8, Apa Saja Fiturnya?

Tekno | Minggu, 21 Juni 2026 | 12:55 WIB

5 HP Gaming Rp2 Jutaan dengan RAM Besar dan Baterai Jumbo Menurut Review

5 HP Gaming Rp2 Jutaan dengan RAM Besar dan Baterai Jumbo Menurut Review

Tekno | Sabtu, 20 Juni 2026 | 18:50 WIB

Sony Luncurkan 1000X THE COLLEXION dengan Audio Premium dan Noise Cancelling Generasi Terbaru

Sony Luncurkan 1000X THE COLLEXION dengan Audio Premium dan Noise Cancelling Generasi Terbaru

Tekno | Sabtu, 20 Juni 2026 | 16:23 WIB

Poco F8 Ultra Kembali Ready Stock, Usung Snapdragon 8 Elite Gen 5 dan Performa Gaming Kelas Konsol

Poco F8 Ultra Kembali Ready Stock, Usung Snapdragon 8 Elite Gen 5 dan Performa Gaming Kelas Konsol

Tekno | Sabtu, 20 Juni 2026 | 16:04 WIB