Page 42 - Binder MO 251-007-Tahun ke-20
P. 42
COVER STORY
# “MEMPRIHATINKAN!”
Dalam kasus peretasan data apalagi terkena serangan siber malware Jadi LockBit ini bukan virus, ya?
sampai terjual di pasar gelap tentu berjenis Ransomware dari Lockbit LockBit ini salah satu grup peretas
sangat memprihatinkan. Keprihatinan 3.0 brandchipher (brand 3.0) yang yang aktif sejak 2019 yang pada awalnya
itu disampaikan Roy Suryo melalui pesan mengenkripsi data-data yang telah dikenal dengan nama “ABCD” dan
WhatsApp kepada Men’s Obsession diserang sehingga tidak bisa dibuka merupakan grup operator ransomware.
beberapa waktu lalu, yang kemudian secara normal. Dijelaskan juga bahwa Lockbit, LockBit 2.0, dan sekarang
dirangkum dalam naskah tanya jawab PDN yang diserang bukan yang berlokasi Lockbit 3.0 merupakan Ransomware-
berikut ini. di Jakarta atau Cikarang, namun yg as-a-Service (RaaS) yang tidak lain
berada di Surabaya sehingga Tim BSSN, kelanjutan dari Lockbit & Lockbit 2.0.
Kondisi PDN yang “down” semenjak 20 Kemkominfo dan Telkomsygma sebagai LockBit varian terbaru 3.0 ini dikenal
Juni 2024 sangat lambat direspon dan Penanggungjawab teknis PDN tersebut dengan Lockbit Blackz.
dijelaskan kepada publik apa yang langsung dikirim ke Ibukota Jawa Timur
sebenarnya terjadi? untuk penanganan masalah. Dalam dunia peretas perubahan versi
Ya, publik menjadi bertanya-tanya, atau bahkan nama grup semacam ini
benarkah memang terjadi serangan Bisa dijelaskan apa itu Lockbit 3.0 apakah lazim?
siber “ransomware” seperti analisis yang ramai dibahas dalam kasus ini? Lazim dilakukan selain menjaga
saya, sejauh manakah kerusakan yang Sebagai informasi saja Lockbit 3.0 adalah eksistensi mereka, juga agar keberadaan
terjadi, sampai dugaan bahwa PDN kejahatan terorganisasi ransomware dan sistem penyerangan yang mereka
tidak memiliki cadangan sehingga tidak yang jelas memiliki motivasi uang. gunakan tidak mudah dilacak dan
bisa segera memulihkan sistem, ini Menurut Palo Alto Networks, perusahaan diketahui pihak yang diretas. Secara
sangat amatiran dan memalukan bila keamanan siber, kelompok Lockbit 3.0 lebih teknis, serangan sekarang
hal tersebut benar terjadi. Karena bila ini menjadi yang paling dominan secara memiliki kemampuan yang mampu
memang ada back up-nya, tidak sampai global, termasuk di Asia Pasifik untuk menyesuaikan berbagai opsi selama
1x24 jam atau hanya beberapa jam modus ransomware. Tercatat mereka kompilasi dan eksekusi. LockBit 3.0
bahkan menit saja, data yang rusak bisa telah memposting 928 leak sites atau menggunakan pendekatan modular
segera dipulihkan dengan fungsi DRC 23% dari keseluruhan serangan global. dan enkripsi hingga eksekusi yang
(Data Recovery Center) yang tersedia. menghadirkan hambatan signifikan
Apakah kelompok ini yang dulu untuk analisis dan deteksi malware.
Tetapi kan sudah diumumkan? pernah melumpuhkan BSI? LockBit sangat aktif melakukan
Setelah ditunggu lama, akhirnya baru Kelompok ini juga sempat melumpuhkan pemerasan ganda, broker akses awal
pada 24 Juni 2024 Kepala BSSN (Badan sistem PT BSI (Bank Syariah Indonesia) Tbk serta mereka juga beriklan di forum
Siber & Sandi Negara) Hinsa Siburian pada Mei 2023 dan mencuri data nasabah peretas.
mengakui bahwa PDN memang serta mempostingnya di darkweb.
Berarti LockBit memiliki peretas yang
terampil?
Mereka juga diketahui merekrut orang
dalam dan merekrut peretas terampil
untuk menjalankan aksinya. Oleh
karena itu penyelidikan dan penyidikan
terhadap internal PDN menurut saya
perlu juga dilakukan oleh BSSN dan-atau
unit Cybercrime Basrekrim Polri.
Pertanyaan yang banyak disampaikan
masyarakat mengapa pemulihannya
bisa berhari-hari?
Indikasi bahwa tidak adanya Backup
system yang dikhawatirkan di atas
tampaknya benar-benar terjadi. Karena
42 |