Kejahatan Siber Bisa Memanfaatkan Alat yang Sah, Ini Tips Kaspersky

RR Ukirsari Manggalani | Lintang Siltya Utami | Suara.com

Sabtu, 08 Agustus 2020 | 13:00 WIB
Kejahatan Siber Bisa Memanfaatkan Alat yang Sah, Ini Tips Kaspersky
Ilustrasi kejahatan siber [Shutterstock].

Suara.com - Perangkat lunak pemantauan atau monitoring dan manajemen bisa membantu TI dan administrator jaringan melakukan tugas seperti pemecahan masalah dan memberikan dukungan teknis. Namun, para pelaku kejahatan siber juga bisa memanfaatkan alat yang sah dalam melakukan serangan dunia maya di infrastruktur perusahaan.

Menurut Laporan Analisis Respon Insiden terbaru dari Kaspersky, hasil penyelidikan tim Kaspersky Global Emergency Response pada 2019 menunjukkan hampir sepertiga atau 30 persen dari serangan siber melibatkan alat manajemen dan administrasi jarak jauh yang sah.

Akibatnya, para pelaku kejahatan siber tidak terdeteksi untuk jangka waktu lama. Perangkat lunak itu memungkinkan para pelaku menjalankan proses pada titik akhir, mengakses dan mengekstrak informasi sensitif, melewati berbagai kontrol keamanan.

Secara total, analisis data anonim dari kasus respon insiden (IR) menunjukkan 18 alat sah yang disalahgunakan oleh aktor ancaman untuk tujuan berbahaya.

Aplikasi Antivirus dan Keamanan Terbaik Android, Kaspersky Mobile Antivirus. [Google Play Store]
Aplikasi Antivirus dan Keamanan Terbaik Android, Kaspersky Mobile Antivirus. [Google Play Store]

Salah satu yang paling banyak digunakan adalah PowerShell dengan 25 persen kasus. Alat administrasi yang kuat ini digunakan untuk berbagai tujuan, mulai mengumpulkan informasi hingga menjalankan malware.

Kemudian alat lainnya adalah PsExec yang dimanfaatkan dalam 22 persen serangan siber. Aplikasi konsol ini ditujukan untuk proses peluncuran pada titik akhir jarak jauh.

Lalu diikuti SoftPerfect Network Scanner sebanyak 14 persen kasus.

Lebih sulit bagi solusi keamanan untuk mendeteksi serangan yang dilakukan oleh alat yang sah karena tindakan ini dianggap sebagai bagian dari aktivitas kejahatan siber yang direncanakan atau tugas administrator sistem reguler.

Sebagai contoh, pada segmen serangan yang berlangsung lebih dari sebulan, insiden siber memiliki durasi rata-rata 122 hari. Karena tidak terdeteksi, para pelaku kejahatan siber dapat mengumpulkan data sensitif korban.

Namun, para ahli Kaspersky mencatat bahwa terkadang tindakan berbahaya yang menggunakan perangkat lunak sah mengungkapkan pelaku atau si aktor lebih cepat.

"Untuk menghindari deteksi dan tetap tidak terlihat dalam jaringan yang disusupi dalam jangka lama, para aktor ancaman banyak menggunakan perangkat lunak yang dikembangkan untuk aktivitas pengguna normal, tugas administrator, dan diagnostik sistem," jelas Konstantin Sapronov, Head of Global Emergency Response Team di Kaspersky, dalam keterangan pada siaran pers yang diterima Suara.com.

"Dengan alat ini, mereka dapat mengumpulkan informasi tentang jaringan perusahaan dan kemudian melakukan gerakan lateral, mengubah pengaturan perangkat lunak dan perangkat keras atau bahkan melakukan beberapa bentuk tindakan berbahaya," lanjutnya.

Konstantin Sapronov menambahkan contoh penggunaan perangkat lunak yang sah untuk mengenkripsi data pelanggan. Sehingga pelaku kejahatan tetap di bawah radar analis keamanan. Namun, sistem logging dan pemantauan yang diterapkan dengan tepat akan membantu mendeteksi aktivitas mencurigakan di jaringan dan serangan kompleks pada tahap awal.

Untuk meminimalkan kemungkinan perangkat lunak manajemen jarak jauh digunakan dalam menembus infrastruktur, Kaspersky memberikan rekomendasi ini:

  1. Batasi akses ke alat manajemen jarak jauh dari alamat IP eksternal
  2. Terapkan kebijakan kata sandi yang ketat untuk seluruh sistem IT dan otentikasi multi-faktor
  3. Ikuti prinsip penawaran hak istimewa terbatas bagi staf dan hanya memberikan akun dengan hak istimewa tinggi kepada pihak yang membutuhkan.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔

Komentar

Terkait

5 HP 5G Paling Murah di Bawah Rp3 Juta, Mantap Buat Streaming dan Multitasking

5 HP 5G Paling Murah di Bawah Rp3 Juta, Mantap Buat Streaming dan Multitasking

Tekno | Rabu, 29 April 2026 | 10:20 WIB

XLSMART Perluas Jaringan 5G di 33 Kota, Fokus Tingkatkan Kecepatan Internet dan Layanan Digital

XLSMART Perluas Jaringan 5G di 33 Kota, Fokus Tingkatkan Kecepatan Internet dan Layanan Digital

Tekno | Selasa, 28 April 2026 | 08:48 WIB

Paket RoaMAX Haji 2026 Telkomsel, Kuota 42GB, Bisa Dipakai di 13 Negara

Paket RoaMAX Haji 2026 Telkomsel, Kuota 42GB, Bisa Dipakai di 13 Negara

Tekno | Selasa, 21 April 2026 | 08:57 WIB

Lebih dari 1 Juta Rekening Bank Diretas, Ancaman Siber Kini Beralih ke Pencurian Data Login

Lebih dari 1 Juta Rekening Bank Diretas, Ancaman Siber Kini Beralih ke Pencurian Data Login

Tekno | Jum'at, 17 April 2026 | 16:03 WIB

BNI Perkuat Literasi Keamanan Digital Nasabah BNIdirect untuk Waspadai Kejahatan Siber

BNI Perkuat Literasi Keamanan Digital Nasabah BNIdirect untuk Waspadai Kejahatan Siber

News | Jum'at, 17 April 2026 | 09:41 WIB

Serangan Siber di Indonesia Tembus 14,9 Juta, Kaspersky Dorong SOC Berbasis AI

Serangan Siber di Indonesia Tembus 14,9 Juta, Kaspersky Dorong SOC Berbasis AI

Tekno | Jum'at, 10 April 2026 | 15:49 WIB

6 HP 5G Terbaru Paling Murah Mulai Rp1 Jutaan, Performa Jempolan

6 HP 5G Terbaru Paling Murah Mulai Rp1 Jutaan, Performa Jempolan

Tekno | Sabtu, 04 April 2026 | 08:10 WIB

Dana BOS SMAN 2 Prabumulih Hampir Rp1 Miliar Dikuras Hacker, Pelaku Pesta Sabu Saat Ditangkap!

Dana BOS SMAN 2 Prabumulih Hampir Rp1 Miliar Dikuras Hacker, Pelaku Pesta Sabu Saat Ditangkap!

News | Kamis, 02 April 2026 | 19:17 WIB

Ancaman Baru di iPhone! Exploit Coruna Disebut Evolusi Spyware Triangulation, Targetkan iOS Terbaru

Ancaman Baru di iPhone! Exploit Coruna Disebut Evolusi Spyware Triangulation, Targetkan iOS Terbaru

Tekno | Rabu, 01 April 2026 | 12:31 WIB

Wamenkomdigi: Jaringan 5G Bakauheni Tetap Andal Saat Arus Balik Lebaran 2026

Wamenkomdigi: Jaringan 5G Bakauheni Tetap Andal Saat Arus Balik Lebaran 2026

Tekno | Sabtu, 28 Maret 2026 | 10:28 WIB

Terkini

37 Kode Redeem FC Mobile Aktif 6 Mei 2026, Ada Hadiah OVR Tinggi hingga 119

37 Kode Redeem FC Mobile Aktif 6 Mei 2026, Ada Hadiah OVR Tinggi hingga 119

Tekno | Rabu, 06 Mei 2026 | 21:05 WIB

XLSMART Genjot Smart City Berbasis AI dan IoT, Siap Diterapkan ke Seluruh Indonesia

XLSMART Genjot Smart City Berbasis AI dan IoT, Siap Diterapkan ke Seluruh Indonesia

Tekno | Rabu, 06 Mei 2026 | 20:45 WIB

HP Murah Terbaru Harga Cuma Sejutaan, Honor Play 70C Usung Desain Mirip iPhone 16 Pro

HP Murah Terbaru Harga Cuma Sejutaan, Honor Play 70C Usung Desain Mirip iPhone 16 Pro

Tekno | Rabu, 06 Mei 2026 | 20:30 WIB

QRIS Indonesia - China Resmi Meluncur, Netzme Bikin UMKM Bisa Terima Alipay dan UnionPay

QRIS Indonesia - China Resmi Meluncur, Netzme Bikin UMKM Bisa Terima Alipay dan UnionPay

Tekno | Rabu, 06 Mei 2026 | 20:06 WIB

Sempat Menghilang 10 Tahun, Ubisoft Bangkitkan Kembali Game Perang RUSE

Sempat Menghilang 10 Tahun, Ubisoft Bangkitkan Kembali Game Perang RUSE

Tekno | Rabu, 06 Mei 2026 | 20:05 WIB

Laptop AI Asus 2026 Resmi Rilis di Indonesia, Zenbook DUO Layar Ganda hingga Vivobook Copilot+ PC

Laptop AI Asus 2026 Resmi Rilis di Indonesia, Zenbook DUO Layar Ganda hingga Vivobook Copilot+ PC

Tekno | Rabu, 06 Mei 2026 | 19:42 WIB

Ponsel Misterius Motorola Lolos Sertifikasi Komdigi, HP Lipat Gahar Razr Fold?

Ponsel Misterius Motorola Lolos Sertifikasi Komdigi, HP Lipat Gahar Razr Fold?

Tekno | Rabu, 06 Mei 2026 | 19:30 WIB

5 HP Murah Terlaris Global Q1 2026: Samsung Galaxy A Memimpin, Redmi Bersaing

5 HP Murah Terlaris Global Q1 2026: Samsung Galaxy A Memimpin, Redmi Bersaing

Tekno | Rabu, 06 Mei 2026 | 18:51 WIB

Cari Smartband Murah dengan AOD? Ini 5 Rekomendasi Terbaik 2026

Cari Smartband Murah dengan AOD? Ini 5 Rekomendasi Terbaik 2026

Tekno | Rabu, 06 Mei 2026 | 16:53 WIB

Salah Satu Tablet Terkencang di Dunia, Lenovo Legion Tab Gen 5 Mulai Dipasarkan

Salah Satu Tablet Terkencang di Dunia, Lenovo Legion Tab Gen 5 Mulai Dipasarkan

Tekno | Rabu, 06 Mei 2026 | 16:09 WIB