Array

Serangan Terhadap Ms Exchange Tumbuh 170% pada Agustus 2021

Dythia Novianty Suara.Com
Minggu, 12 September 2021 | 17:37 WIB
Serangan Terhadap Ms Exchange Tumbuh 170% pada Agustus 2021
Ilustrasi peretasan. (Shutterstock)

Suara.com - Jumlah pengguna yang diserang eksploitasi menargetkan kerentanan di Microsoft Exchange Server, yang diblokir oleh produk Kaspersky, tumbuh sebesar 170 persen pada Agustus dari 7.342 menjadi 19.839 pengguna.

Menurut pakar Kaspersky, pertumbuhan mengejutkan ini terjadi karena meningkatnya jumlah serangan yang mencoba mengeksploitasi kerentanan, yang diungkapkan sebelumnya dalam produk.

Selain itu, fakta bahwa pengguna tidak segera menambal perangkat lunak mereka yang rentan, sehingga memperluas permukaan serangan potensial.

Kerentanan di dalam Microsoft Exchange Server menyebabkan banyak kekacauan tahun ini.

Pada 2 Maret 2021, publik mengetahui tentang eksploitasi 'secara luas’ dari kerentanan zero-day
dalam Microsoft Exchange Server, kemudian ditunjukkan dengan gelombang serangan terhadap organisasi di seluruh dunia.

Tahun ini juga, Microsoft telah menambal serangkaian kerentanan yang disebut ProxyShell – CVE-2021-
34473, CVE-2021-34523 dan CVE-2021-31207.

Pengguna unik yang mengalami serangan di plattform MS Exchange dari periode Maret-Agustus 2021. [Kaspersky]
Pengguna unik yang mengalami serangan di plattform MS Exchange dari periode Maret-Agustus 2021. [Kaspersky]

Secara bersama-sama, kerentanan ini mewakili ancaman kritis dan memungkinkan pelaku kejahatan siber untuk melewati otentikasi dan mengeksekusi kode layaknya pengguna yang memiliki hak istimewa.

Meskipun penambalan (patch) untuk kerentanan ini dirilis beberapa waktu lalu, para pelaku kejahatan siber tidak ragu untuk mengeksploitasinya.

Sebanyak 74.274 pengguna Kaspersky dihadapkan dengan eksploitasi kerentanan MS Exchange ini dalam enam bulan terakhir.

Baca Juga: Bikin Tamu Makin Puas, OYO Gandeng Microsoft

Selain itu, seperti yang diperingatkan oleh Badan Keamanan Siber dan Infrastruktur (CISA) di AS pada
21 Agustus lalu, kerentanan ProxyShell sekarang secara aktif dieksploitasi oleh para pelaku kejahatan
siber dalam gelombang serangan baru-baru ini.

Kemudian pada 26 Agustus, Microsoft menjelaskan bahwa server Exchange rentan jika tidak menjalankan Pembaruan Kumulatif (CU) dengan setidaknya Pembaruan Keamanan Mei (SU).

Menurut telemetri Kaspersky, pada minggu terakhir musim panas, lebih dari 1.700 pengguna diserang menggunakan eksploitasi ProxyShell setiap harinya.

Kondisi ini menyebabkan jumlah pengguna yang diserang pada Agustus 2021 tumbuh sebesar 170 persen dibandingkan dengan Juli 2021.

Artinya, menunjukkan besarnya akibat yang dapat ditimbulkan dari kerentanan server tersebut, jika dibiarkan tidak ditambal atau di-patch.

“Fakta bahwa kerentanan ini sedang dieksploitasi secara aktif menunjukkan bahwa para pelaku kejahatan siber terus mencoba peruntungan untuk menembus jaringan apa pun yang bisa mereka dapatkan," komentar Evgeny Lopatin, peneliti keamanan, Kaspersky.

Cari Tahu

Kumpulan Kuis Menarik

Simulasi TKA Kelas 12 SMA Soal Matematika dan Kunci Jawabannya
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Inggris Kelas 9 SMP dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kamu Beneran Orang Solo Apa Bukan?
Ikuti Kuisnya ➔
KUIS: Pemula atau Suhu, Seberapa Tahu Kamu soal Skincare?
Ikuti Kuisnya ➔
SIMULASI TKA: Soal Matematika Kelas 6 SD dengan Jawaban dan Pembahasan Lengkap
Ikuti Kuisnya ➔
KUIS: Seberapa Tahu Kamu Soal Transfer Mauro Zijlstra ke Persija Jakarta? Yuk Uji Pengetahuanmu
Ikuti Kuisnya ➔
KUIS: Fun Fact Nicholas Mjosund, Satu-satunya Pemain Abroad Timnas Indonesia U-17 vs China
Ikuti Kuisnya ➔
Simulasi TKA: 10 Soal Matematika Materi Aljabar Kelas 9 SMP dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan John Herdman? Pelatih Baru Timnas Indonesia
Ikuti Kuisnya ➔
KUIS: Otak Kanan vs Otak Kiri, Kamu Tim Kreatif atau Logis?
Ikuti Kuisnya ➔
KUIS: Apakah Kamu Terjebak 'Mental Miskin'?
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI