Selebtek.suara.com - Dengan naiknya kejahatan cyber sebagai model bisnis layanan, banyak penjahat cyber mencari informasi yang mereka butuhkan untuk melakukan serangan. Harga rata-rata untuk mengakses sistem perusahaan besar berkisar USD2.000 – USD4.000; relatif murah dibanding potensi kerugiannya.
Informasi akses semacam ini menjadi incaran para pelaku ransomware yang bisa meraup keuntungan hingga USD40 juta dalam setahun.
Riset Kaspersky mengungkap adanya permintaan tinggi di Dark Web tidak hanya untuk data yang didapatkan dari serangan cyber tetapi juga data dan layanan yang diperlukan untuk melakukan serangan (misalnya data yang diperlukan untuk melakukan tahapan-tahapan tertentu sebuah serangan multifase).
Setelah pelaku serangan cyber mendapatkan akses ke infrastruktur perusahaan, mereka bisa menjual akses itu ke penjahat cyber lain, misalnya ke pelaku ransomware.
Serangan seperti ini menimbulkan kerugian finansial yang signifikan, jatuhnya nama perusahaan yang menjadi sasaran serangan, dan bisa mengakibatkan terhentinya pekerjaan atau mengganggu proses bisnis. Baik UMKM maupun perusahaan besar bisa menjadi target serangan.
Para peneliti Kaspersky menganalisa lebih dari 200 postingan di Dark Web yang menawarkan untuk membeli informasi akses awal di forum perusahaan, dengan maksud menentukan jenis data perusahaan yang dijual, serta kriteria apa yang digunakan penjahat cyber untuk memberi harga dari sebuah data perusahaan. Kebanyakan postingan (75 persen) menjual akses RDP (Remote Desktop).
Mereka menyediakan akses ke desktop atau aplikasi dengan host jarak jauh, yang memungkinkan penjahat cyber untuk mengkonek, mengakses, dan mengendalikan data dan sumber daya perusahaan melalui host jarak jauh seakan-akan karyawan perusahaan mengendalikan data secara lokal atau dari dalam perusahaan.
Untuk melindungi infrastruktur perusahaan dari serangan menggunakan layanan akses dan kendali jarah jauh, pastikan koneksi yang menggunakan layanan ini aman dengan:
1. Gunakan akses terhadap layanan (misalnya RDP) hanya melalui VPN,
2. Gunakan password yang kuat dan Network Level Authentication (NLA),
3. Gunakan autentikasi dua faktor untuk semua layanan,
4. Selalu pantau bila ada kebocoran akses data. Monitoring Dark Web bisa didapat melalui Kaspersky Threat Intelligence Portal.
Baca Juga: Ini Ciri-Ciri Keanehan Marshanda sebelum Menghilang, yang Bikin Ben Kasyafani Khawatir
Harga untuk informasi akses awal bervariasi mulai dari beberapa ratus dolar hingga ratusan ribu dolar. Tidaklah mengejutkan, penentu utama tingginya harga dari postingan penawaran yang dianalisa adalah pendapatan dari target serangan – bila pendapatan perusahaan yang menjadi target besar, harganya akan semakin tinggi.
Harga juga bisa berbeda bergantung dari industri dan wilayah operasi perusahaan. Data akses untuk infrastruktur perusahaan besar biasanya berkisar USD2000 – USD4000 (Rp30 juta – Rp60 juta), yang terbilang cukup murah.
Namun sebenarnya tidak ada batasan dari harga yang ditawarkan. Data perusahaan dengan pendapatan USD465 juta bisa ditawarkan seharga USD50 ribu (Rp741 juta).
Salah satu komponen paling penting dalam penentuan harga akses awal adalah jumlah uang yang bisa didapat pelaku dari serangan menggunakan akses tersebut.
Ada alasan mengapa pelaku ransomware siap membayar ribuan, bahkan puluhan ribu dolar, demi bisa menyusup ke jaringan perusahaan. Perusahaan yang menjadi sasaran bisa merugi hingga jutaaan dolar.
Pelaku ransomware paling aktif tahun lalu diperkirakan menerima transfer dana USD5,2 miliar dalam tiga tahun terakhir.
Berita Terkait
-
Menkominfo dan Dubes Bulgaria Bahas Potensi Kerja Sama Keamanan Siber
-
BlackBerry Pindah Haluan, Kini jadi Perusahaan Keamanan Siber
-
Program U-Connect Bekali Pelajar SMK Ilmu Keamanan Siber
-
BI Beberkan Strategi Cegah Kejahatan Siber di Ekosistem Ekonomi Digital
-
Mayoritas Pelanggaran Keamanan Siber Bermula dari Kurangnya Ahli
Terpopuler
- Selamat Tinggal Jay Idzes? Sassuolo Boyong Amunisi Pertahanan Baru dari Juventus Jelang Deadline
- 4 Calon Pemain Naturalisasi Baru Era John Herdman, Kapan Diperkenalkan?
- Kakek Penjual Es Gabus Dinilai Makin 'Ngelunjak' Setelah Viral, Minta Mobil Saat Dikasih Motor
- Rumor Cerai Nia Ramadhani dan Ardi Bakrie Memanas, Ini Pernyataan Tegas Sang Asisten Pribadi
- 4 Mobil Kecil Bekas 80 Jutaan yang Stylish dan Bandel untuk Mahasiswa
Pilihan
-
Mauro Zijlstra Resmi Gabung Persija
-
Jakarta Diguyur Hujan Deras Lagi: Puluhan RT di Jaksel Kembali Terendam, Petogogan Paling Parah
-
Dugaan Skandal PT Minna Padi Asset Manajemen dan Saham PADI, Kini Diperiksa Polisi
-
Epstein Gigih Dekati Vladimir Putin Selama Satu Dekade, Tawarkan Informasi 'Rahasia AS'
-
Bertemu Ulama, Prabowo Nyatakan Siap Keluar dari Board of Peace, Jika...
Terkini
-
Drama Aura Kasih Berlanjut, Berpeluang Dipanggil KPK Terkait Ridwan Kamil di Luar Negeri
-
Mauro Zijlstra Resmi Gabung Persija
-
Misbakhun Masuk Radar Bos OJK, Hasan Fawzi: Terbuka Buat Semua!
-
China Larang Penggunaan Handle Pintu Elektronik Mulai 2027, Dampak Faktor Keselamatan
-
Kapolri Lepas Kepergian Eyang Meri Hoegeng ke Peristirahatan Terakhir dengan Upacara Kebesaran
-
Hancurkan Vietnam, Timnas Futsal Indonesia Cetak Rekor Baru
-
Cara Mendapatkan Cicilan HP 0 Persen: Tips Cerdas Ganti Ponsel Tanpa Boncos
-
5 Zodiak yang Selalu Dahulukan Orang Lain, Terlalu Baik atau Kelewat Tulus?
-
Kabar Gembira! Lansia di Atas 75 Tahun yang Tinggal Sendirian Bakal Dapat Makan Gratis dari Kemensos
-
Dilepas FC Utrecht, Ada 3 Alasan yang Seharusnya Bisa Bikin Ivar Jenner Memilih Tetap di Eropa