Sophos: Dwell Time Para Penyerang Meningkat 36 Persen

Dythia Novianty

Rabu, 24 Agustus 2022 | 08:00 WIB
Sophos: Dwell Time Para Penyerang Meningkat 36 Persen
Ilustrasi peretas sedang melancarkan serangan siber. [Shutterstock]

Suara.com - Sophos, perusahaan keamanan siber, merilis “Active Adversary Playbook 2022”, yang merinci perilaku penyerang yang dilihat oleh tim Rapid Response dari Sophos di ruang siber selama 2021.

Laporan tersebut menunjukkan peningkatan dwell time sebesar 36 persen, dengan dwell time penyusup rata-rata selama 15 hari di 2021 dibandingkan dengan 11 hari di 2020.

Laporan tersebut juga mengungkapkan dampak kerentanan di ProxyShell Microsoft Exchange, yang menurut Sophos dimanfaatkan oleh beberapa Initial Access Brokers (IAB), untuk menyusup ke jaringan dan kemudian menjual akses itu ke para penyerang lain.

“Kejahatan yang terjadi di dunia maya sangat beragam dan telah menjadi sesuatu yang terspesialisasi," kata John Shier, senior security advisor di Sophos dalam keterangan resminya, Rabu (24/8/2022).

IAB telah mengembangkan industri kejahatan siber dengan menyusupi sebuah target, melakukan pengintaian eksplorasi atau memasang backdoor.

Tidak sampai di situ, dia menambahkan, mereka kemudian menjual akses turn-key ke grup ransomware untuk melakukan serangan-serangan yang mereka lakukan sendiri.

Serangan siber Ransomware. [Shutterstock]
Serangan siber Ransomware. [Shutterstock]

“Dalam lanskap ancaman siber berbasis spesialisasi yang semakin dinamis ini, akan sulit bagi perusahaan memahami penggunaan alat dan pendekatan yang selalu berubah-rubah, yang dilakukan para penyerang," jelas John Shier.

Untuk itu, dia memaparkan, sangat penting bagi para penjaga keamanan untuk memahami apa yang harus dicari pada setiap tahap rantai serangan yang terjadi.

"Sehingga mereka dapat mendeteksi dan menetralisir serangan secepat mungkin,” ucapnya.

Penelitian dari Sophos juga menunjukkan bahwa dwell time penyusup dilakukan lebih lama di lingkungan perusahaan yang lebih kecil.

Para penyerang dapat bertahan selama kurang lebih 51 hari di perusahaan yang memiliki karyawan hingga 250 orang, sementara mereka biasanya menghabiskan 20 hari di perusahaan dengan 3.000 hingga 5.000 karyawan.

“Para penyerang menganggap perusahaan-perusahaan lebih besar lebih berharga, sehingga mereka lebih termotivasi untuk masuk mendapatkan apa yang mereka inginkan, dan keluar," ungkap John Shier.

Sedangkan, tambahnya, perusahaan-perusahaan yang lebih kecil memiliki 'nilai' yang lebih sedikit, sehingga penyerang dapat mengintai di sekitar jaringan untuk waktu yang lebih lama.

Dia menilai, mungkin juga para penyerang ini kurang berpengalaman dan membutuhkan lebih banyak waktu untuk mencari tahu apa yang harus dilakukan begitu mereka berada di dalam jaringan.

"Terakhir, organisasi yang lebih kecil biasanya memiliki visibilitas yang lebih rendah untuk mendeteksi dan mengeluarkan para penyerang, sehingga hal ini memperpanjang kehadiran mereka,” kata John Shier.

Ilustrasi serangan siber (Shutterstock).
Ilustrasi serangan siber (Shutterstock).

Dia menambahkan, dengan peluang yang mereka dapatkan dari adanya kerentanan di ProxyLogon dan ProxyShell yang belum ditambal dan dengan adanya kebangkitan IAB, terlihat terdapat lebih banyak bukti dari banyak para penyerang dalam melakukan satu target.

"Jika di dalam jaringan tersebut ramai, penyerang akan ingin bergerak cepat untuk mengalahkan pesaing mereka,” tukasnya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Cara Dana Cegah Serangan Siber di Aplikasinya

Cara Dana Cegah Serangan Siber di Aplikasinya

Tekno | Minggu, 06 Maret 2022 | 15:34 WIB

Nvidia Akui Kena Serangan Siber

Nvidia Akui Kena Serangan Siber

Tekno | Senin, 28 Februari 2022 | 18:56 WIB

Serangan Siber Bidik Situs Ukraina, Diduga dari Rusia

Serangan Siber Bidik Situs Ukraina, Diduga dari Rusia

Tekno | Kamis, 24 Februari 2022 | 14:34 WIB

Pentingnya Kebijakan Keamanan dalam Menekan Serangan Siber dan Kebocoran Data

Pentingnya Kebijakan Keamanan dalam Menekan Serangan Siber dan Kebocoran Data

Tekno | Rabu, 23 Februari 2022 | 16:11 WIB

Kaspersky: Waspada Serangan Siber terhadap Rantai Pasokan TIK

Kaspersky: Waspada Serangan Siber terhadap Rantai Pasokan TIK

Tekno | Minggu, 23 Januari 2022 | 07:55 WIB

OJK: Lembaga Keuangan Sasaran Utama Serangan Siber

OJK: Lembaga Keuangan Sasaran Utama Serangan Siber

Tekno | Rabu, 12 Januari 2022 | 17:34 WIB

Terkini

47 Kode Redeem FC Mobile Terbaru 8 Juni 2026: Trik Cuan Event TWG Dapat Van Der Sar Gratis!

47 Kode Redeem FC Mobile Terbaru 8 Juni 2026: Trik Cuan Event TWG Dapat Van Der Sar Gratis!

Tekno | Senin, 08 Juni 2026 | 20:05 WIB

8 Kelebihan dan Kekurangan Xiaomi 17T Pro: David GadgetIn Puji Performanya

8 Kelebihan dan Kekurangan Xiaomi 17T Pro: David GadgetIn Puji Performanya

Tekno | Senin, 08 Juni 2026 | 19:33 WIB

4 HP Flagship Paling Dicari Juni 2026: Xiaomi dan Samsung Populer, iPhone Laris

4 HP Flagship Paling Dicari Juni 2026: Xiaomi dan Samsung Populer, iPhone Laris

Tekno | Senin, 08 Juni 2026 | 19:14 WIB

5 HP Android dengan Kualitas Setara iPhone 13 Pro dan iPhone 13 Pro Max

5 HP Android dengan Kualitas Setara iPhone 13 Pro dan iPhone 13 Pro Max

Tekno | Senin, 08 Juni 2026 | 19:05 WIB

51 Kode Redeem FF Terbaru 8 Juni 2026: Senjata MP40 Kena Buff Tembus Armor, Segera Sikat Skin Gratis

51 Kode Redeem FF Terbaru 8 Juni 2026: Senjata MP40 Kena Buff Tembus Armor, Segera Sikat Skin Gratis

Tekno | Senin, 08 Juni 2026 | 18:35 WIB

5 HP dengan Perekaman Video 4K 60fps Terbaik, Hasil Anti Goyang untuk Konten Kreator Pemula

5 HP dengan Perekaman Video 4K 60fps Terbaik, Hasil Anti Goyang untuk Konten Kreator Pemula

Tekno | Senin, 08 Juni 2026 | 18:11 WIB

4 HP 5G Harga Terjangkau Layak Beli Juni 2026, Mulai 2 Jutaan Anti-Lemot

4 HP 5G Harga Terjangkau Layak Beli Juni 2026, Mulai 2 Jutaan Anti-Lemot

Tekno | Senin, 08 Juni 2026 | 16:12 WIB

Lebih Murah Rp1,8 Juta, Ini Adu Spesifikasi Vivo V70 Lite vs Vivo V70 FE

Lebih Murah Rp1,8 Juta, Ini Adu Spesifikasi Vivo V70 Lite vs Vivo V70 FE

Tekno | Senin, 08 Juni 2026 | 15:12 WIB

Tecno Pova 8 Bersiap ke India dan Indonesia, Bawa Baterai Jumbo 8.000 mAh

Tecno Pova 8 Bersiap ke India dan Indonesia, Bawa Baterai Jumbo 8.000 mAh

Tekno | Senin, 08 Juni 2026 | 14:42 WIB

9 Wilayah Indonesia Terkena Tsunami Kecil Usai Gempa M7.7 di Filipina, Gempa Trending

9 Wilayah Indonesia Terkena Tsunami Kecil Usai Gempa M7.7 di Filipina, Gempa Trending

Tekno | Senin, 08 Juni 2026 | 12:58 WIB