Berita  

Tragedi Amerika: Ratusan Korban Tewas dalam Malapetaka

Ratusan Korban Serangan Ransomware di Amerika Serikat

Jakarta, CNBC Indonesia – Serangan siber bertubi-tubi menghantam Amerika Serikat (AS). Kelompok peretas yang memburu uang tebusan (ransomware) menyerang puluhan lembaga keuangan ternama di AS dan sejumlah perusahaan lain dalam sebulan terakhir, menurut Google dan data intelijen internet yang ditinjau oleh Reuters.

Data tersebut menunjukkan para peretas membuat situs palsu untuk mencuri kata sandi karyawan perusahaan ekuitas swasta dan perusahaan keuangan, termasuk Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group, Clearlake Capital, dan Moody’s.

Google menyatakan dalam sebuah unggahan blog yang dipublikasikan pada Kamis bahwa para peretas beroperasi dengan berbagai nama, termasuk Redact, Pink, Falcon, dan Helix.

Google Ungkap Metode Teror Para Peretas

Dalam unggahan blog tersebut, Google menyebutkan bahwa dalam beberapa kasus, perusahaan yang tidak disebutkan namanya membayar uang tebusan kepada para peretas. Mengutip Reuters, belum dapat dipastikan perusahaan mana saja yang berhasil ditembus oleh para pelaku.

Para ahli menyebut para peretas menggunakan taktik sederhana seperti panggilan telepon untuk menargetkan industri keuangan.

Mereka menilai metode lama ini tetap menjadi salah satu cara paling efektif meskipun perusahaan telah memiliki sistem keamanan canggih dan ancaman berbasis kecerdasan buatan (artificial intelligence/AI).

Jika berhasil, serangan tersebut dapat membahayakan data milik sejumlah perusahaan ekuitas swasta terbesar di AS yang menyediakan modal bagi berbagai perusahaan.

Peretas Alihkan Sasaran

Dalam blog tersebut, Google menyatakan para peretas baru-baru ini mengalihkan perhatian mereka ke perusahaan ekuitas swasta, firma hukum, dan lembaga pemeringkat keuangan.

Analis Utama Ancaman di Google Threat Intelligence Group, Austin Larsen, mengatakan para peretas umumnya memilih industri berdasarkan pertimbangan finansial dan sering kali berhasil.

“Pada dasarnya ini soal uang,” kata Larsen. “Mereka menganggap perusahaan atau organisasi ini memiliki data yang cukup sensitif, sehingga jika dicuri, mereka akan membayar agar data tersebut tidak dipublikasikan,” imbuhnya.

Google tidak mengungkapkan nama-nama target para peretas secara mendetail. Namun, laporan Reuters membongkar banyak jebakan digital yang dibuat khusus untuk masing-masing perusahaan dengan menganalisis 72 situs berbahaya yang tercantum dalam laporan Google melalui platform intelijen web seperti DomainTools dan urlscan. Platform tersebut mengidentifikasi subdomain berbahaya yang dirancang khusus untuk setiap perusahaan.

Larsen mengatakan semua subdomain tersebut kemungkinan digunakan dalam upaya penyusupan, meskipun tidak semuanya berhasil.

Rekayasa Sosial Sebagai Senjata Para Peretas

Google menyebut para peretas menggunakan taktik rekayasa sosial (social engineering) yang sangat teliti. Mereka menghubungi karyawan melalui ponsel pribadi sambil berpura-pura menjadi petugas help desk perusahaan, bahkan terkadang menampilkan nomor telepon help desk yang asli.

Para peretas berdalih ada instruksi mendesak dari tim TI untuk memperbarui passkey atau autentikasi multifaktor, lalu mengarahkan korban ke situs jebakan dengan nama domain seperti “passkeyhelpdesk” atau “secure-passkey”.

Jika karyawan mengikuti instruksi dan memasukkan kata sandi, para peretas dapat mengambil kode verifikasi yang biasanya dikirim melalui SMS atau aplikasi, lalu membajak akun korban sebelum panggilan berakhir.

Larsen menegaskan bahwa metode tersebut bukan teknik yang sangat canggih. “Kata yang tepat bukan canggih,” ujarnya. “Cara ini hanya sangat efektif.”

Berita ini telah menciptakan kegemparan di Wall Street menyusul serangan siber yang mengincar perusahaan dan institusi keuangan ternama di Amerika Serikat.

Source link