Kelompok Hacker Rusia Sandworm Alihkan Target Serangan Siber ke Negara Barat
Courtesy of Wired

Kelompok Hacker Rusia Sandworm Alihkan Target Serangan Siber ke Negara Barat

13 Feb 2025, 00.00 WIB
184 dibaca
Share
Ikhtisar 15 Detik
  • Grup BadPilot dari Sandworm telah memperluas target serangan siber mereka ke negara-negara Barat.
  • Microsoft mengidentifikasi bahwa BadPilot menggunakan kerentanan yang tidak diperbaiki untuk mendapatkan akses ke jaringan.
  • Sandworm memiliki sejarah serangan siber yang merusak, termasuk blackout dan penyebaran malware NotPetya.
Selama dekade terakhir, kelompok peretas Rusia yang dikenal sebagai Sandworm telah fokus menyerang Ukraina, terutama sejak invasi besar-besaran oleh Rusia. Namun, Microsoft baru-baru ini memperingatkan bahwa salah satu tim dalam Sandworm, yang disebut BadPilot, telah mulai menyerang jaringan di negara-negara berbahasa Inggris seperti AS, Inggris, Kanada, dan Australia. BadPilot berusaha mendapatkan akses ke jaringan korban dengan mengeksploitasi kerentanan dalam perangkat lunak yang tidak diperbaiki dan kemudian menyerahkan akses tersebut kepada peretas lain dalam kelompok Sandworm untuk melakukan pencurian data atau serangan siber.
Microsoft mencatat bahwa BadPilot telah melakukan banyak upaya untuk mendapatkan akses awal dan memilih target yang dianggap menarik. Meskipun saat ini mereka tampaknya hanya melakukan pengintaian di jaringan Barat, ada kekhawatiran bahwa mereka mungkin akan melakukan serangan yang lebih merusak di masa depan, mengingat sejarah Sandworm yang telah menyebabkan kerusakan besar, termasuk pemadaman listrik di Ukraina dan penyebaran malware NotPetya yang merugikan banyak negara.
Referensi:
[1] https://wired.com/story/russia-sandworm-badpilot-cyberattacks-western-countries/

Analisis Kami

"Perubahan strategi BadPilot menandakan bahwa Rusia tengah mengkonsolidasikan pengaruh teknologi dan intelijen di negara-negara Barat melalui langkah-langkah tersembunyi, yang bisa berujung pada insiden siber masif. Kesiapan dan respons proaktif oleh komunitas keamanan siber serta sektor pemerintah sangat penting agar tidak menjadi korban serangan besar berikutnya."

Analisis Ahli

Sherrod DeGrippo
"BadPilot menjalankan serangan masif untuk menguji jaringan dan kemudian memilih target yang dianggap strategis, terutama di negara-negara Barat yang menghadapi dinamika politik perubahan, seperti pemilu."
Analisis Microsoft Threat Intelligence
"Meskipun saat ini tindakan BadPilot lebih fokus pada pengumpulan intelijen, mereka tergabung dalam kelompok dengan rekam jejak serangan merusak, sehingga potensi ancamannya sangat serius."

Prediksi Kami

Kelompok BadPilot kemungkinan akan terus meningkatkan dan memperdalam akses mereka dalam jaringan-target di negara Barat, dan meskipun saat ini fokusnya pada spionase, potensi mereka melancarkan serangan siber disruptif di masa depan sangat tinggi mengingat sejarah Sandworm.

Pertanyaan Terkait

Q
Apa yang dilakukan grup BadPilot?
A
Grup BadPilot fokus pada mendapatkan akses awal ke jaringan korban sebelum menyerahkannya kepada peretas lain dalam grup Sandworm.
Q
Mengapa BadPilot memperluas targetnya ke negara-negara Barat?
A
BadPilot memperluas targetnya ke negara-negara Barat kemungkinan terkait dengan perubahan politik dan pemilihan global.
Q
Apa yang menjadi fokus utama serangan siber Sandworm?
A
Fokus utama serangan siber Sandworm adalah pada sektor energi, telekomunikasi, dan pemerintah internasional.
Q
Apa dampak dari malware NotPetya?
A
Malware NotPetya menyebabkan kerusakan besar di seluruh dunia, diperkirakan mencapai $10 miliar.
Q
Siapa yang melakukan penelitian tentang aktivitas BadPilot?
A
Microsoft melakukan penelitian tentang aktivitas BadPilot dan grup Sandworm.

Artikel Serupa

Misteri Kelompok Peretas Canggih Careto yang Diduga Milik Pemerintah SpanyolTechCrunch
Teknologi
3 bulan lalu
222 dibaca

Misteri Kelompok Peretas Canggih Careto yang Diduga Milik Pemerintah Spanyol

DanaBot: Malware Rusia yang Digunakan untuk Kejahatan dan Spionase NegaraWired
Teknologi
3 bulan lalu
124 dibaca

DanaBot: Malware Rusia yang Digunakan untuk Kejahatan dan Spionase Negara

Kebocoran Chat Black Basta Ungkap Anggota dan Target Rahasia RansomwareTechCrunch
Teknologi
6 bulan lalu
288 dibaca

Kebocoran Chat Black Basta Ungkap Anggota dan Target Rahasia Ransomware

Trik Phishing Rusia Serang Pesan Signal di Ukraina, Update Penting DiluncurkanWired
Teknologi
6 bulan lalu
239 dibaca

Trik Phishing Rusia Serang Pesan Signal di Ukraina, Update Penting Diluncurkan

Peretas China Salt Typhoon Terus Bobol Jaringan Telekomunikasi GlobalWired
Teknologi
7 bulan lalu
14 dibaca

Peretas China Salt Typhoon Terus Bobol Jaringan Telekomunikasi Global

AS Hentikan Serangan Siber China: Sanksi dan Operasi Keamanan DibentukWired
Teknologi
7 bulan lalu
214 dibaca

AS Hentikan Serangan Siber China: Sanksi dan Operasi Keamanan Dibentuk