Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Serangan Besar Pada SharePoint Versi Lama Memicu Risiko Keamanan Global
Courtesy of Wired
Teknologi
Keamanan Siber

Serangan Besar Pada SharePoint Versi Lama Memicu Risiko Keamanan Global

Memberitahukan tentang gelombang serangan dunia maya yang memanfaatkan kerentanan pada SharePoint versi lama yang berdampak pada banyak organisasi dan mendorong pengguna untuk memitigasi risiko dengan beralih ke versi yang didukung serta mengelola keamanan secara lebih serius.

24 Jul 2025, 04.59 WIB
82 dibaca
Share
Ikhtisar 15 Detik
  • Pentingnya memperbarui dan mendukung perangkat lunak yang digunakan untuk menghindari risiko keamanan.
  • Eksploitasi kerentanan pada perangkat lunak yang sudah usang dapat menyebabkan kerugian besar bagi organisasi.
  • Meskipun ada dukungan dari Microsoft, organisasi harus siap untuk berinvestasi dalam keamanan siber dan respons insiden.
Berlin, Jerman; Amerika Serikat - Banyak organisasi di seluruh dunia mengalami kebocoran data akibat serangan yang memanfaatkan kerentanan pada SharePoint versi lama yang dikelola sendiri, bukan versi cloud. Kerentanan ini menjadi celah bagi kelompok hacker, termasuk yang terkait dengan China, untuk menyerang banyak instansi besar.
Baca juga: Peretas Serang Ratusan Organisasi Lewat Bug Baru di Microsoft SharePoint
Microsoft mengeluarkan patch untuk menutup celah ini, tetapi patch tersebut mengalami cacat dan harus diperbaiki kembali dalam waktu singkat. Meski demikian, serangan sudah terjadi dan menyebabkan kerusakan pada sejumlah sistem, termasuk National Nuclear Security Administration di AS.
Server SharePoint yang dikelola sendiri menjadi target populer karena sering kali dibiarkan tanpa pengawasan yang memadai dan terekspos ke internet, sehingga mudah diserang. Microsoft sendiri sudah memulai proses penghentian dukungan bagi server SharePoint versi lama.
Microsoft mendorong pengguna untuk migrasi ke layanan cloud Microsoft 365 yang lebih aman dan terus mendapatkan pembaruan, serta menggunakan perlindungan tambahan seperti Microsoft Defender Antivirus. Sementara itu, CISA menyarankan agar pengguna menghentikan penggunaan server SharePoint yang sudah mencapai masa akhir dukungan.
Masalah ini mencerminkan tantangan besar terhadap perangkat lunak lawas dan pentingnya transisi ke layanan modern berbasis cloud agar keamanan sistem tetap terjaga. Organisasi harus memperhatikan kesiapan infrastruktur dan anggaran untuk keamanan dari serangan siber agar tidak menjadi korban berikutnya.
--------------------
Analisis Kami: Keterbatasan Microsoft dalam mengelola patch keamanan yang sempurna menunjukkan betapa sulitnya menjaga software legacy tetap aman, terutama jika digunakan dalam lingkungan terbuka seperti internet. Organisasi yang masih bergantung pada sistem lama harus segera berinvestasi dalam modernisasi dan kesiapan keamanan untuk mencegah kerugian yang lebih besar.
--------------------
Analisis Ahli:
Jake Williams: Penggunaan server SharePoint yang terekspos internet tanpa anggaran untuk upgrade atau pemantauan keamanan adalah resep bencana yang pasti, dan organisasi harus siap dengan biaya respons insiden selain hanya memperbarui perangkat lunak.
Bob Huber: SharePoint yang terintegrasi dalam ekosistem Microsoft memiliki banyak titik lemah yang harus dipantau secara terkini agar risiko dapat diminimalisir.
--------------------
Baca juga: Serangan Siber SharePoint: Dampak Terhadap Badan Nuklir AS dan Perbaikan Microsoft
What's Next: Penggunaan perangkat lunak SharePoint versi lama yang dikelola sendiri akan semakin ditinggalkan oleh organisasi besar, namun risiko kebocoran data akan tetap tinggi sampai migrasi ke platform cloud dilakukan secara menyeluruh.
Referensi:
[1] https://wired.com/story/microsoft-sharepoint-hack-china-end-of-life-updates/

Pertanyaan Terkait

Q
Apa yang menyebabkan serangkaian peretasan baru-baru ini?
A
Serangkaian peretasan disebabkan oleh eksploitasi kerentanan yang ditemukan dalam versi lama SharePoint.
Q
Mengapa organisasi masih menggunakan versi SharePoint yang lebih lama?
A
Organisasi masih menggunakan versi SharePoint yang lebih lama karena mereka sering tidak ingin mengeluarkan anggaran untuk pembaruan atau penggantian.
Q
Apa yang dilakukan Microsoft untuk mengatasi kerentanan ini?
A
Microsoft merilis perbaikan untuk kerentanan tersebut dan memperkuat proteksi mereka.
Q
Siapa yang terpengaruh oleh peretasan ini?
A
Salah satu organisasi yang terpengaruh adalah Administrasi Keamanan Nuklir Nasional (NNSA) di AS.
Q
Apa rekomendasi CISA mengenai SharePoint yang telah mencapai akhir masa pakai?
A
CISA merekomendasikan untuk memutuskan versi SharePoint Server yang telah mencapai akhir masa pakai jika masih digunakan.

Artikel Serupa

Microsoft Ungkap Serangan Siber Tiongkok Lewat Celah Keamanan SharePoint
Microsoft Ungkap Serangan Siber Tiongkok Lewat Celah Keamanan SharePoint
Dari SCMP
Serangan Siber China Mengeksploitasi Celah Microsoft SharePoint, Patch Sudah Dikeluarkan
Serangan Siber China Mengeksploitasi Celah Microsoft SharePoint, Patch Sudah Dikeluarkan
Dari TheVerge
Peretas China Manfaatkan Bug Zero-Day Serang Microsoft SharePoint
Peretas China Manfaatkan Bug Zero-Day Serang Microsoft SharePoint
Dari TechCrunch
Serangan Zero-Day Microsoft SharePoint Awalnya Targetkan Organisasi Pemerintah
Serangan Zero-Day Microsoft SharePoint Awalnya Targetkan Organisasi Pemerintah
Dari TechCrunch
Bug Berbahaya di Microsoft SharePoint Diserang, Apa yang Harus Dilakukan?
Bug Berbahaya di Microsoft SharePoint Diserang, Apa yang Harus Dilakukan?
Dari TechCrunch
Ancaman Serangan Zero-Day di SharePoint On-Premises Microsoft Wajib Diwaspadai
Ancaman Serangan Zero-Day di SharePoint On-Premises Microsoft Wajib Diwaspadai
Dari TheVerge
Microsoft Ungkap Serangan Siber Tiongkok Lewat Celah Keamanan SharePointSCMP
Teknologi
19 hari lalu
79 dibaca

Microsoft Ungkap Serangan Siber Tiongkok Lewat Celah Keamanan SharePoint

Serangan Siber China Mengeksploitasi Celah Microsoft SharePoint, Patch Sudah DikeluarkanTheVerge
Teknologi
19 hari lalu
82 dibaca

Serangan Siber China Mengeksploitasi Celah Microsoft SharePoint, Patch Sudah Dikeluarkan

Peretas China Manfaatkan Bug Zero-Day Serang Microsoft SharePointTechCrunch
Teknologi
19 hari lalu
89 dibaca

Peretas China Manfaatkan Bug Zero-Day Serang Microsoft SharePoint

Serangan Zero-Day Microsoft SharePoint Awalnya Targetkan Organisasi PemerintahTechCrunch
Teknologi
20 hari lalu
33 dibaca

Serangan Zero-Day Microsoft SharePoint Awalnya Targetkan Organisasi Pemerintah

Bug Berbahaya di Microsoft SharePoint Diserang, Apa yang Harus Dilakukan?TechCrunch
Teknologi
20 hari lalu
77 dibaca

Bug Berbahaya di Microsoft SharePoint Diserang, Apa yang Harus Dilakukan?

Ancaman Serangan Zero-Day di SharePoint On-Premises Microsoft Wajib DiwaspadaiTheVerge
Teknologi
20 hari lalu
80 dibaca

Ancaman Serangan Zero-Day di SharePoint On-Premises Microsoft Wajib Diwaspadai