Pakar Minta Masyarakat Waspada karena Banyak Potensi Terkena Serangan Baru, Dampak Ransomware di AWS

Dythia Novianty

Sabtu, 18 Januari 2025 | 09:47 WIB
Pakar Minta Masyarakat Waspada karena Banyak Potensi Terkena Serangan Baru, Dampak Ransomware di AWS
Ilustrasi ransomware. [Shutterstock]

Suara.com - Terkait dengan ransomware Codefinger baru yang disebut menyerang AWS, lebih dari 100 akun unik disusupi dan dipublikasikan di dark web, hanya dalam dua minggu.

Menurut Kaspersky Digital Footprint Intelligence telah mengungkap sejumlah besar kredensial terkait AWS yang terekspos di dark web.

"Banyak pengguna berpotensi berisiko terkena serangan baru, karena kunci AWS yang disusupi atau diungkapkan ke publik (atau kredensial) dapat berfungsi sebagai titik masuk untuk serangan siber," ujar Alexander Zabrovsky, Pakar Keamanan di Kaspersky Digital Footprint Intelligence.

Dalam dua minggu pertama bulan Januari 2025 saja, lebih dari 100 akun unik untuk platform AWS telah disusupi dan dipublikasikan di dark web.

Dalam jangka waktu yang lebih lama, Kaspersky mengamati lebih dari 18.000 kredensial yang disusupi terkait dengan “console.aws.amazon.com”, tempat kunci akses sistem dikelola.

Kemudian, lebih dari 126.000 akun terkait dengan “portal.aws.amazon.com” dan lebih dari 245.000 akun terkait dengan “signin.aws.amazon.com”.

AWS (Amazon Web Services) [Antara]
AWS (Amazon Web Services) [Antara]

Sumber daya ini menyediakan akses ke AWS dengan berbagai cara.

"Kompromi semacam itu sering kali terjadi akibat aktivitas data stealers– perangkat lunak berbahaya yang dirancang untuk mengumpulkan informasi sensitive," katanya dalam keterangan resminya, Jumat (17/1/2025).

Dalam statistik yang dijelaskan di atas, malware yang paling sering digunakan adalah Lumma dan RedLine.

Meskipun kredensial AWS yang disusupi berada di skala yang mengkhawatirkan, risiko ini dapat dikelola melalui praktik keamanan proaktif.

"Pengguna harus berhati-hati saat mengunduh file dari sumber yang tidak terpercaya atau tidak dikenal, memastikan semua perangkat dilindungi dengan solusi keamanan yang andal dan terkini, serta menghindari berbagi informasi sensitif secara public," ungkap dia.

Menurut Alexander Zabrovsky, mempertahankan kredensial terpisah untuk berbagai layanan dan mengaktifkan autentikasi multifaktor (MFA) merupakan langkah penting untuk meningkatkan keamanan.

"Organisasi juga dapat mengambil tindakan proaktif dengan memindai ruang lingkup dark web untuk kredensial yang terekspos dan segera mengubah kredensial yang ditemukan apabila telah disusupi," imbuhnya.

Dia mengungkapkan, memperbarui kata sandi dan kunci akses secara berkala, dikombinasikan dengan penggunaan alat manajemen kata sandi, merupakan praktik yang baik untuk memperkuat pertahanan.

Selain itu, mengadopsi manajemen akses berbasis peran dan mematuhi prinsip hak istimewa paling rendah dapat meminimalkan dampak potensi pelanggaran.

"Dengan mengikuti rekomendasi ini, pengguna dan organisasi dapat secara signifikan mengurangi kemungkinan menjadi korban ancaman seperti Codefinger dan serangan serupa," pungkasnya.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Waspada, Ada Ransomware Baru Tersembunyi!

Waspada, Ada Ransomware Baru Tersembunyi!

Tekno | Rabu, 13 November 2024 | 13:25 WIB

Kolaborasi PJI dan AWS Ajak 300 Siswi Eksplorasi di Bidang STEAM

Kolaborasi PJI dan AWS Ajak 300 Siswi Eksplorasi di Bidang STEAM

Tekno | Senin, 04 November 2024 | 12:08 WIB

Waspadai Kerentanan Sistem-Pada-Chip Unisoc, Pembajakan Bisa dari Jarak Jauh

Waspadai Kerentanan Sistem-Pada-Chip Unisoc, Pembajakan Bisa dari Jarak Jauh

Tekno | Rabu, 30 Oktober 2024 | 15:21 WIB

Wow! Laboratorium Cloud Computing Canggih Hadir di SMKN 1 Karawang

Wow! Laboratorium Cloud Computing Canggih Hadir di SMKN 1 Karawang

Tekno | Jum'at, 25 Oktober 2024 | 14:57 WIB

Hampir Setengah Perusahaan Industri Mengalami Masalah Jaringan Setiap Bulan

Hampir Setengah Perusahaan Industri Mengalami Masalah Jaringan Setiap Bulan

Tekno | Selasa, 15 Oktober 2024 | 09:53 WIB

Bukan Akun Milik Kamu tapi Dapat Kode Login, Kok Bisa?

Bukan Akun Milik Kamu tapi Dapat Kode Login, Kok Bisa?

Tekno | Jum'at, 11 Oktober 2024 | 10:25 WIB

Terkini

22 Kode Redeem FC Mobile Terbaru 3 Juni 2026: Bocoran Fitur Rawan Error Plus Amankan Voucher Draft

22 Kode Redeem FC Mobile Terbaru 3 Juni 2026: Bocoran Fitur Rawan Error Plus Amankan Voucher Draft

Tekno | Rabu, 03 Juni 2026 | 07:10 WIB

Terpopuler: 3 HP Murah Samsung Paling Laris, Pilihan HP Realme C100 Series Baterai Badak

Terpopuler: 3 HP Murah Samsung Paling Laris, Pilihan HP Realme C100 Series Baterai Badak

Tekno | Rabu, 03 Juni 2026 | 06:50 WIB

36 Kode Redeem FF Terbaru 3 Juni 2026: Trik Gacha Hemat SG2 Golden & Panen MP40 Cobra

36 Kode Redeem FF Terbaru 3 Juni 2026: Trik Gacha Hemat SG2 Golden & Panen MP40 Cobra

Tekno | Rabu, 03 Juni 2026 | 06:24 WIB

Xiaomi Perkuat Ekosistem AIoT, Hadirkan Watch S5, Buds 6 dan Smart Band 10 Pro

Xiaomi Perkuat Ekosistem AIoT, Hadirkan Watch S5, Buds 6 dan Smart Band 10 Pro

Tekno | Selasa, 02 Juni 2026 | 20:34 WIB

Baldur's Gate 2 Remake Diprediksi dalam Pengembangan, Bangkitkan Nostalgia

Baldur's Gate 2 Remake Diprediksi dalam Pengembangan, Bangkitkan Nostalgia

Tekno | Selasa, 02 Juni 2026 | 20:07 WIB

Xiaomi 17T Series Resmi Dijual Mulai 6 Juni, Ini Spesifikasi dan Harganya

Xiaomi 17T Series Resmi Dijual Mulai 6 Juni, Ini Spesifikasi dan Harganya

Tekno | Selasa, 02 Juni 2026 | 20:07 WIB

5 Kelebihan dan Kekurangan POCO X8 Pro Max: HP Gahar dengan Skor AnTuTu 2,8 Juta

5 Kelebihan dan Kekurangan POCO X8 Pro Max: HP Gahar dengan Skor AnTuTu 2,8 Juta

Tekno | Selasa, 02 Juni 2026 | 19:10 WIB

Rp2 Juta dapat HP OPPO Apa? Ini 5 Rekomendasi Terbaik Juni 2026

Rp2 Juta dapat HP OPPO Apa? Ini 5 Rekomendasi Terbaik Juni 2026

Tekno | Selasa, 02 Juni 2026 | 18:15 WIB

3 HP Murah Samsung Terlaris Global Q1 2026: Mulai Sejutaan, Kamera Sudah OIS

3 HP Murah Samsung Terlaris Global Q1 2026: Mulai Sejutaan, Kamera Sudah OIS

Tekno | Selasa, 02 Juni 2026 | 17:55 WIB

Desain Standout dan Harga Cuma Rp2 Jutaan, Infinix Hot 70 Cocok untuk Daily Entertainment

Desain Standout dan Harga Cuma Rp2 Jutaan, Infinix Hot 70 Cocok untuk Daily Entertainment

Tekno | Selasa, 02 Juni 2026 | 17:54 WIB