ANALISA BERITA

Muncul Isu Peretasan, Pakar: Segera Terapkan Security Assesment

author surabayapagi.com

share news
share news

URL berhasil dicopy

share news
Pakar Keamanan Siber Pratama Persadha
Pakar Keamanan Siber Pratama Persadha

i

SURABAYAPAGI, Surabaya - Baru-baru ini Insikt Group mengabarkan ada dugaan peretasan di 10 Kementerian Lembaga pemerintah Indonesia, termasuk milik Badan Intelijen Negara (BIN). Peretasan itu disinyalir datang dari Mustang Panda Group, peretas asal Tiongkok menggunakan private ransomware bernama Thanos. Bahkan peretasan ini langsung dikaitkan dengan upaya spionase Tingkok dalam upaya menghadapi situasi yang menghangat di Laut China Selatan.

Menurut saya kabar tersebut diketahui persis kebenaran. Saya  menduga hal tersebut bisa saja masih berupa hipotesis atau baru klaim sepihak. Menurut saya, harus ada bukti otentik seperti pada kasus eHAC Kemenkes beberapa waktu lalu.

Kalau mereka sudah share bukti peretasannya seperti data dan biasanya upaya deface, baru kita bisa simpulkan memang benar terjadi peretasan. 10 kementeriannya yang mana juga masih belum jelas.

Namun bila ini spionase antar negara, memang bukti akan lebih sulit untuk didapatkan, karena motifnya bukan ekonomi maupun popularitas.

Saya menilai isu tersebut bisa menjadi trigger untuk semua Kementerian dan Lembaga pemerintah di Indonesia untuk mulai mengecek sistem informasi dan jaringannya.

Lakukan security assesment di sistemnya masing-masing. Perkuat pertahanannya, upgrade SDM nya, dan buat tata kelola pengamanan siber yang baik di institusinya masing-masing.

Pada pertengahan 2020 lalu sempat terjadi isu serupa di lingkungan Kemenlu dan beberapa BUMN. Saat itu ada warning dari Australia bahwa email salah satu diplomat mengirimkan malware aria body ke email salah satu pejabat di Australia Barat.

Menurut saya, email dari diplomat kita sudah berhasil diambil alih oleh peretas, yang diperkirakan kelompok Naikon asal Tiongkok.

Namun juga belum diketahui persis hanya email saja atau sampai perangkat yang diretas, karena banyak malware yang dibuat dengan tujuan menyamai kemampuan malware pegasus yang bisa melakukan take over smartphone.

Perlu dilakukan deep vulnerable assessment terhadap sistem yang dimiliki. Serta melakukan penetration test secara berkala untuk mengecek kerentanan sistem informasi dan jaringan.

Lalu gunakan teknologi Honeypot di mana ketika terjadi serangan maka hacker akan terperangkap pada sistem honeypot ini, sehingga tidak bisa melakukan serangan ke server yang sebenarnya

Dan juga perlu juga memasang sensor Cyber Threads Intelligent untuk mendeteksi malware atau paket berbahaya yang akan menyerang ke sistem.

Lalu terakhir dan paling penting membuat tata kelola pengamanan siber yang baik dan mengimplementasikan standar-standar keamanan informasi yang sudah ada.

Kami telah mencoba melakukan profiling threat actor. Mustang Panda adalah hacker group yang sebagian besar anggota dari Tiongkok dimana grup ini membuat private ransomware yang dinamakan Thanos.

Ransomeware ini dapat mengakses data dan credential login pada device PC yang kemudian mengirimkannya ke CNC (command and control) bahkan hacker bisa mengontrol sistem operasi target.

Private ransome Thanos mempunyai 43 konfigurasi yang berbeda utk mengelabui firewall dan anti virus, sehingga sangat berbahaya.

Saya mengimbau agar segala langkah yang diperlukan harus segera dilakukan pemerintah. Untuk mengetahui apakah tindak spionase ini terkait dengan konflik Laut China Selatan atau tidak?

Karena dalam beberapa tahun terakhir tensi terkait isu ini memang meningkat di kawasan Asia Tenggara. Semoga ini menjadi momentum perbaikan keamanan siber di lembaga negara.

(Disampaikan Pakar Keamanan Siber Pratama Persadha dalam keterangan resmi pada Minggu 12 September 2021).

Berita Terbaru

Ketua DPRD Kab Pasuruan rampungkan Retret di Magelang

Ketua DPRD Kab Pasuruan rampungkan Retret di Magelang

Selasa, 05 Mei 2026 09:55 WIB

Selasa, 05 Mei 2026 09:55 WIB

SURABAYAPAGI : Ketua DPRD Kabupaten Pasuruan, Samsul Hidayat, resmi merampungkan program retret khusus pimpinan DPRD se-Indonesia yang digelar selama lima hari…

Hardiknas 2026, Bupati Gus Fawait Kurangi Kemiskinan Lewat Pendidikan

Hardiknas 2026, Bupati Gus Fawait Kurangi Kemiskinan Lewat Pendidikan

Selasa, 05 Mei 2026 06:20 WIB

Selasa, 05 Mei 2026 06:20 WIB

SURABAYAPAGI : Peringatan Hari Pendidikan Nasional (Hardiknas) 2026 di Kabupaten Jember digelar dengan cara berbeda. Bupati Jember, Gus Fawait, memilih …

Pelepasan Jamaah Haji Jember 2026, Bupati Gus Fawait Tekankan Ibadah dan Kesehatan

Pelepasan Jamaah Haji Jember 2026, Bupati Gus Fawait Tekankan Ibadah dan Kesehatan

Selasa, 05 Mei 2026 06:15 WIB

Selasa, 05 Mei 2026 06:15 WIB

SURABAYAPAGI : Pemerintah Kabupaten Jember menggelar pelepasan dan doa bersama bagi 2.956 calon jamaah haji tahun 2026 di Balai Serba Guna Kaliwates, Senin …

Pasar Tradisional Naik Kelas, Wakil DPRD Surabaya Minta PD Pasar Lakukan Rebranding Total

Pasar Tradisional Naik Kelas, Wakil DPRD Surabaya Minta PD Pasar Lakukan Rebranding Total

Selasa, 05 Mei 2026 06:00 WIB

Selasa, 05 Mei 2026 06:00 WIB

Surabaya Pagi – Upaya memaksimakan pergergerakan ekonomi kota Surabaya, Pemerintah Kota Surabaya berkomintmen  membenahi pasar tradisional dengan program re…

Polres Jember Periksa Penyelewengan BBM Subsidi

Polres Jember Periksa Penyelewengan BBM Subsidi

Selasa, 05 Mei 2026 05:55 WIB

Selasa, 05 Mei 2026 05:55 WIB

SURABAYAPAGI :  Kepolisian Resor (Polres) Jember melakukan pemeriksaan sejumlah saksi terkait kasus dugaan penyelewengan bahan bakar minyak (BBM) bersubsidi …

Polda jatim musnahkan 22kilo kokain temuan Sumenep

Polda jatim musnahkan 22kilo kokain temuan Sumenep

Selasa, 05 Mei 2026 05:50 WIB

Selasa, 05 Mei 2026 05:50 WIB

SURABAYAPAGI : Kepolisian Daerah Jawa Timur memusnahkan narkotika jenis kokain seberat 22,22 kilogram yang ditemukan di wilayah pesisir Kabupaten Sumenep, …