Cara Menangkis Serangan Ransomware lewat Kamera Pengawas

Dythia Novianty Suara.Com
Kamis, 03 April 2025 | 11:45 WIB
Cara Menangkis Serangan Ransomware lewat Kamera Pengawas
Ilustrasi Ransomware. [Pixabay]

Suara.com - Para penjahat siber mengenkripsi komputer sebuah organisasi dengan meretas kamera pengawas.

Meski tampak kontradiksi dengan intuisi pada pandangan pertama, rangkaian kejadian tersebut mengikuti logika yang dapat dengan mudah diterapkan ke organisasi yang berbeda dan perangkat yang berbeda dalam infrastrukturnya.

Penyerang mengeksploitasi kerentanan dalam aplikasi yang dapat diakses publik untuk menembus jaringan dan menjalankan perintah pada host yang terinfeksi.

Setelah pelanggaran awal, mereka meluncurkan alat akses jarak jauh populer AnyDesk dan memulai sesi RDP dengan server file organisasi.

Mengakses server, mereka mencoba menjalankan ransomware, tetapi sistem EDR perusahaan mendeteksi dan mengkarantinanya.

Sayangnya, hal ini tidak menghentikan para penjahat siber.

Cara Menangkis Serangan Ransomware lewat Kamera Pengawas. [Pixabay]
Cara Menangkis Serangan Ransomware lewat Kamera Pengawas. [Pixabay]

Karena tidak dapat menyebarkan ransomware pada server atau workstation, yang dilindungi oleh EDR, para hacker menjalankan pemindaian LAN dan menemukan kamera video jaringan.

Meskipun ada referensi berulang kali ke "webcam" dalam laporan investigasi insiden, Kaspersky meyakini itu bukan kamera internal laptop atau smartphone, tetapi perangkat jaringan mandiri untuk pengawasan video.

Ada beberapa alasan mengapa kamera menjadi target ideal bagi para penyerang.

Baca Juga: Serangan Ransomware BRI Hoax, Pakar ini Bagi Tips Antisipasi Kabar Bohong

Pertama karena firmware-nya yang sangat ketinggalan zaman, perangkat tersebut rentan terhadap eksploitasi jarak jauh, yang memberi penyerang akses shell dan kemampuan untuk menjalankan perintah.

Kamera tersebut menjalankan Linux versi ringan yang mampu menjalankan biner standar untuk sistem operasi ini.

Secara kebetulan, persenjataan Akira berisi alat enkripsi berbasis Linux.

Kemudian, perangkat khusus ini tidak memiliki dan kemungkinan tidak mampu mendukung agen EDR atau kontrol keamanan lainnya untuk mendeteksi aktivitas berbahaya.

Penyerang dapat memasang malware mereka di kamera, dan menggunakan perangkat tersebut sebagai pijakan untuk mengenkripsi server organisasi.

Tapi tenang, Kaspersky memberitan tips cara menghindari menjadi korban berikutnya.

Insiden kamera IP dengan jelas menggambarkan prinsip-prinsip tertentu dari serangan siber yang ditargetkan, dan memberikan wawasan tentang tindakan pencegahan yang efektif.

Cara Menangkis Serangan Ransomware lewat Kamera Pengawas. [Pixabay]
Cara Menangkis Serangan Ransomware lewat Kamera Pengawas. [Pixabay]

Hal pertama yang harus dilakukan adalah batasi akses ke perangkat jaringan khusus dan izinnya.

Faktor utama dalam serangan ini adalah akses kamera IP yang terlalu permisif ke server file.

Perangkat ini harus berada dalam subnet yang terisolasi.

Jika itu tidak memungkinkan, perangkat tersebut harus diberi izin sesedikit mungkin untuk berkomunikasi dengan komputer lain.

Misalnya, akses tulis harus dibatasi ke satu folder di satu server tertentu tempat rekaman video disimpan.

Dan akses ke kamera dan folder ini harus dibatasi ke stasiun kerja yang hanya digunakan oleh petugas keamanan dan personel berwenang lainnya.

Meskipun menerapkan pembatasan ini mungkin lebih menantang untuk perangkat khusus lainnya ( seperti printer ), hal itu mudah dicapai dengan kamera.

Kamu juga bisa nonaktifkan layanan yang tidak penting dan akun default pada perangkat pintar, dan ubah kata sandi default.

Jangan lupa menggunakan solusi EDR di semua server, stasiun kerja, dan perangkat lain yang kompatibel.

Solusi yang dipilih harus mampu mendeteksi aktivitas server yang tidak lazim, seperti upaya enkripsi jarak jauh melalui SMB.

Cara Menangkis Serangan Ransomware lewat Kamera Pengawas. [Pixabay]
Cara Menangkis Serangan Ransomware lewat Kamera Pengawas. [Pixabay]

Tidak lupa perluas program manajemen kerentanan dan patch untuk mencakup semua perangkat pintar dan perangkat lunak server.

Mulailah dengan melakukan inventarisasi terperinci dari perangkat tersebut.

Jika memungkinkan, terapkan pemantauan, seperti penerusan telemetri ke system SIEM, bahkan pada perangkat khusus yang tidak memungkinkan penerapan EDR: router, firewall, printer, kamera pengawas video, dan perangkat serupa.

Perlu juga untuk pertimbangkan transisi ke solusi kelas XDR, yang menggabungkan pemantauan jaringan dan host dengan teknologi deteksi anomali, dan alat untuk respons insiden manual dan otomatis.

BERITA TERKAIT

REKOMENDASI

TERKINI