Better experience in portrait mode.
Iklan - Geser ke atas untuk melanjutkan

Apa Berikutnya untuk Ransomware?

Apa Berikutnya untuk Ransomware? ilustrasi hacker. © Rt.com

Merdeka.com - Oleh David Maciejak, Head of FortiGuard Lion R&D team, Asia Pacific, Fortinet

Baru-baru ini FBI mengumumkan bahwa para korban dari ransomware mengeluarkan biaya hingga 209 juta USD hanya untuk kuartal pertama pada tahun 2016 sedangkan tahun lalu 2015 selama satu tahun penuh menghabiskan sebesar 25 juta USD.

Dalam sejarahnya terdapat dua tipe ransomware, yaitu blocking ransomware (menolak penggunaan komputer secara normal) dan crypto ransomware (mengenkripsi data pribadi Anda sehingga tidak dapat dibaca).

Namun dalam beberapa waktu terakhir, mulai bermunculan gabungan antara kedua tipe ransomware tersebut. Contohnya, sekarang ada jenis crypto ransomware yang menghambat komputer yang terinfeksi untuk mengakses internet sampai pembayaran dilakukan kepada para hackers.

Pembatas antara perangkat yang menjadi target juga semakin tidak jelas – beberapa ransomware selular menyerang komputer sekaligus smartphone. Dan karena beberapa smartphone menggunakan OS Android, kita juga mulai menemui kasus-kasus (seperti jenis FLocker) yang mengalami penularan virus yang melompat-lompat dari satu perangkat ke perangkat IoT lainnya seperti smart TV, dengan ransomware yang meminta iTunes gift card sebesar 200 USD sebelum dapat menonton final piala NHL

Menurut Gartner, pada tahun 2016 akan terdapat 6,4 milliar “things” (alat-alat) yang akan terkoneksi dan angka tersebut akan berkembang sampai estimasi 21 miliar pada tahun 2020. Bagi para penyerang, itu berarti hanya terdapat satu hal – akan lebih banyak calon korban.

Malware berevolusi dari waktu ke waktu, dan ransomware yang berpindah dari komputer ke perangkat pintar lainnya menjadi langkah yang logis dalam evolusi mereka selanjutnya. Kita sudah melihat dari sisi pergerakan melalui jaringan untuk SamSam dan ZCryptor sebagai kelompok sampel. Beberapa turunan dari malware tersebut sekarang menunjukkan perilaku evolusi seperti-worm pada teori Darwin, ibaratnya seperti ketika ikan-ikan meninggalkan laut dan mulai menggunakan sirip mereka sebagai kaki untuk berjalan, menjelajahi area yang tidak diketahui.

Evolusi ini akan terjadi lebih cepat daripada seharusnya hanya karena satu alasan sederhana– para korban membayar tebusan yang diminta oleh para hackers. Tidak semua korban melakukannya, tapi hal itu sudah cukup agar bisnis tetap berjalan. Tanpa diragukan lagi, para pencipta ransomware menjalankan bisnis mereka seperti perusahaan, dan menginvestasikan kembali sebagian besar uang tebusan yang dibayar

Dalam Bahaya: Sistem Kontrol Industri, Cloud dan Diri Kita Sendiri

Infeksi ransomware sudah mewabah, dan kalian pasti berpikir bagaimana keadaan mungkin bisa menjadi lebih buruk.

Pertama, masih ada satu bidang yang tidak terinfeksi oleh ransomware – Industrial Control Systems (ICS) atau Sistem Kontrol Industri. Software ini bisa ditemukan di aplikasi industri seperti pabrik kimia, pembangkit listrik tenaga nuklir dan mesin pembangkit listrik.

Sejauh ini belum ada berita terpublikasi mengenai infeksi ransomware terhadap ICS, tapi sistem tersebut bukanna tidak bisa ditembus malware seperti yang dikira masyarakat umum. Contohnya, the Bowman Avenue dam (bendungan) di New York menjadi korban serangan pengintaian pada tahun 2013. Calpine, pembangkit tenaga listrik terbesar di Amerika yang menggunakan gas alam dan panas bumi, mengalami pencurian gambar perincian teknisi mereka oleh para hacker.

Variasi ransomware sekarang tidak butuh mencapai apapun selain menjadi pembuka jalan atau menemukan pintu masuk. Artinya, risiko penyebaran mereka ke dalam lingkungan Operational Technology (OT) di bulan mendatang adalah nyata dan sangat tinggi. Target ini berpotensi memberikan keuntungan bagi pencipta ransomware – bayangkan bagaimana pemerintah akan membayar untuk mencegah kecelakaan pada mesin pembangkit listri tenaga nuklir?

Selain ICS, kemungkinan target lain untuk para pencipta ransomware adalah cloud. Sekarang, cloud penuh dengan data, dan secara alami mereka sangat menarik untuk dijadikan target para hackers.

Sebagai contoh, baru-baru ini Apple mengumumkan mereka akan upgrade akun iCloud gratis dari 20Gb ke 150Gb. Ini artinya dalam beberapa bulan atau tahun yang akan datang, di dalam dunia yang selalu terkoneksi, hampir semua data kita akan disimpan mendekati waktu sebenarnya ke dalam cloud. Tidak sulit untuk membayangkan beberapa penyalahgunaan API, penjahat cyber akan mencari jalan untuk mengenkripsi data online kita dan meminta tebusan.

Dengan skenario seperti itu, pentingnya backing up data milik kita tidak dapat dilebih-lebihkan. Beberapa para ahli melakukan back-up data dan menyimpan data tersebut secara offline di perangkat terpisah, memisahkan jaringan ke dalam zona keamanan yang berbeda agar infeksi yang berada di dalam satu zona tidak bisa menyebar ke tempat lain dengan mudah, dan memiliki rencana failover agar operasional terus berjalan untuk sementara (bahkan dalam mode terbatas) saat sistem komputer atau jaringan sedang diperbaiki.

Dari pihak Fortinet sendiri, kita akan tetap melanjutkan penelitian untuk membawa pendekatan baru untuk memerangi munculnya ancaman-ancaman – seperti meningkatkan deteksi dan respon, lalu mengembangkangkan tindakan pembalasan melalui model-model pencegahan baru.

In the longer term, a nightmarish scenario could await ransomware victims. In May 2010, a British scientist demonstrated that medical implants on humans can be infected with computer viruses.

Dalam jangka panjang, skenario yang mengerikan menunggu korban ransomware selanjutnya. Pada bulan Mei 2010, seorang ilmuwan dari Inggris memberikan demonstrasi implan pada manusia yang ternyata dapat terinfeksi oleh virus komputer.

Sudah bisa diduga bahwa hari itu akan datang ketika ransomware dapat menghalangi kalian dalam menggunakan lengan atau kaki prostetik, atau mengancam menghentikan pacemaker jantung kalian. Apakah ini sebuah ilmu khayalan? Melihat dari sejauh mana perkembangan teknologi ICT dan hackers yang memiliki banyak akal, sepertinya bukan. (mdk/feb)

Geser ke atas Berita Selanjutnya

Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya

Buka FYP
Lima Daftar Nilai Tebusan Paling Mahal yang Pernah Diminta Hacker
Lima Daftar Nilai Tebusan Paling Mahal yang Pernah Diminta Hacker

Akibat peretasan kelompok Hive ini mengakibatkan jaringan mesin kasir toko di Belanda dan Jerman tidak bisa diakses.

Baca Selengkapnya
Pusat Data Nasional Sementara Kominfo Kena Serangan Ransomware, Minta Tebusan Rp 131 Miliar
Pusat Data Nasional Sementara Kominfo Kena Serangan Ransomware, Minta Tebusan Rp 131 Miliar

Pemerintah mengakui pelaku ransomware meminta tebusan.

Baca Selengkapnya
Daftar Negara yang Paling Banyak Diserang Ransomware
Daftar Negara yang Paling Banyak Diserang Ransomware

Berikut adalah daftar negara yang paling banyak diserang ransomware

Baca Selengkapnya
FOTO: Momen Menkominfo dan Kepala BSSN Dicecar Komisi I DPR Terkait Serangan Hacker di Pusat Data Nasional
FOTO: Momen Menkominfo dan Kepala BSSN Dicecar Komisi I DPR Terkait Serangan Hacker di Pusat Data Nasional

Menteri Komunikasi dan Informatika Budi Arie Setiadi, memaparkan kronologi serangan siber yang melanda Pusat Data Nasional.

Baca Selengkapnya
Ini Tebusan Tertinggi di Dunia yang Diminta Black Hat Hacker, Ada yang Mencapai Rp1.145 Triliun
Ini Tebusan Tertinggi di Dunia yang Diminta Black Hat Hacker, Ada yang Mencapai Rp1.145 Triliun

Serangan siber yang meminta tebusan paling tinggi terjadi pada perusahaan teknologi TI terbesar asal Amerika Serikat (AS), Kaseya.

Baca Selengkapnya
Kerugian Akibat Kejahatan Cyber Tembus Rp123.000 Triliun
Kerugian Akibat Kejahatan Cyber Tembus Rp123.000 Triliun

Nilainya sekitar USD8 triliun atau setara Rp123.846 triliun (kurs dolar AS: Rp15.480).

Baca Selengkapnya
Gara-gara Hacker, Negara-negara ini Boncos hingga Triliunan Rupiah
Gara-gara Hacker, Negara-negara ini Boncos hingga Triliunan Rupiah

Walaupun dilengkapi dengan teknologi keamanan canggih, tapi negara-negara ini masih bisa dibobol hacker.

Baca Selengkapnya
Ini 8 Perusahaan yang Pernah Diretas Hacker dan Diminta Uang Tebusan Ratusan Miliar
Ini 8 Perusahaan yang Pernah Diretas Hacker dan Diminta Uang Tebusan Ratusan Miliar

Atas serangan itu perusahaan membayar sebanyak USD4,4 juta atau Rp71,9 dalam bentuk bitcoin.

Baca Selengkapnya
Brain Cipher Tepati Janji Berikan Kunci Data PDNS 2, Tapi Ada Syaratnya
Brain Cipher Tepati Janji Berikan Kunci Data PDNS 2, Tapi Ada Syaratnya

Kelompok ransomware Brain Cipher merilis kunci enkripsi secara cuma-cuma kepada pemerintah Indonesia.

Baca Selengkapnya
Peretas PDNS 2 Dikabarkan Punya Niat Baik Mau Kembalikan Data dan Minta Maaf
Peretas PDNS 2 Dikabarkan Punya Niat Baik Mau Kembalikan Data dan Minta Maaf

Pelaku ransomware Brain Cipher akan mengembalikan data-data yang terkunci. Benarkah?

Baca Selengkapnya
Ini yang akan Dilakukan Kominfo saat Ransomware LockBit Minta Tebusan Rp 310 Miliar
Ini yang akan Dilakukan Kominfo saat Ransomware LockBit Minta Tebusan Rp 310 Miliar

Sebanyak 210 instansi publik terdampak akibat serangan ransomware ke Pusat Data Nasional Sementara.

Baca Selengkapnya
4 Tuntutan Tebusan Duit Paling Fantastis yang Pernah Diminta Hacker
4 Tuntutan Tebusan Duit Paling Fantastis yang Pernah Diminta Hacker

Berikut adalah 4 tuntutan hacker dengan permintaan tebusan yang fantastis.

Baca Selengkapnya