Hal ini mungkin menunjukkan adanya kendala bahasa dalam ranah para kriminal siber di wilayah Asia Pasifik, atau komplikasi dengan akses tingkat jaringan ke organisasi di negara tersebut.
Access buy order adalah permintaan untuk membeli akses ke satu atau daftar organisasi atau industri tertentu di wilayah tertentu.
Namun, pesanan pembelian oleh orang dalam adalah permintaan untuk membeli layanan orang dalam yang dapat menyebabkan kredensial atau kebocoran data, sumber layanan pengumpulan informasi (misalnya, pemusnahan data PII berdasarkan permintaan).
Perintah untuk akses – siap dieksekusi
Temuan yang paling menjanjikan adalah di tahap eksekusi serangan: artefak menyatakan bahwa musuh memiliki kemampuan atau sudah memiliki akses ke jaringan atau layanan organisasi, tetapi belum ada dampak yang ditimbulkan terhadap bisnis.
Dalam hal iklan di Darknet, yang menunjukkan serangan yang dilakukan, Australia, India, China daratan, dan Filipina mencakup 75 persen dari yang terdeteksi oleh Kaspersky.
Ini dibagi menjadi tiga jenis:
- Pialang akses awal - Penjualan pesanan untuk organisasi tertentu, atau pesanan massal dengan organisasi yang dikelompokkan berdasarkan industri dan/atau wilayah.
- Aktivitas orang dalam menjual pesanan - Permintaan untuk menjual layanan orang dalam yang dapat menyebabkan kebocoran kredensial, sumber layanan pengumpulan informasi (misalnya, pemusnahan data PII berdasarkan permintaan), atau kebocoran data. Sumbernya biasanya adalah broker orang dalam.
- Log malware - Malware pencuri kredensial (stealers) mengumpulkan kredensial menjadi data yang dapat dijual kembali atau dapat diakses dengan nama pengguna dan sandi akun.
Organisasi Filipina, Pakistan, Singapura, Australia, dan Thailand paling banyak diserang jika ditimbang dengan PDB.
Filipina, India, dan China daratan mendominasi pasar layanan orang dalam dengan 82 persen dari omset pesanan.
Baca Juga: Kaspersky Membuka Dua Pusat Transparansi Baru di Eropa dan Mengenalkan Format Baru
Kebocoran data dan data untuk dijual
Setelah kebocoran data terjadi, penjualan maupun akses gratis ke informasi yang dicuri akan mengikuti.
Indikator kompromi dapat berupa kebocoran data serta perintah aktivitas orang dalam – penjualan atau akses gratis ke data internal, termasuk namun tidak terbatas pada basis data, dokumen rahasia, PII, kartu kredit, informasi VIP, data keuangan, dan banyak lagi.
Organisasi dari Australia, China daratan, India, dan Singapura mengambil 84 persen dari semua penjualan kebocoran data yang ditempatkan di Darknet.
Pasar kebocoran data Singapura dan Australia sejauh ini adalah yang terbesar ketika melihat jumlah pesanan yang tertimbang dengan PDB.
Perlu dicatat, bahwa organisasi Filipina, Pakistan, dan Thailand termasuk di antara kepentingan musuh (adversaries interest) untuk memulai serangan atau tampak sudah dikompromikan.
Tapi, jumlah kebocoran data setara dengan negara-negara lain dari kelompok tengah.
“Operasi kejahatan dunia maya di bawah permukaan web jelas sangat sibuk. Dari persiapan dan eksekusi serangan, hingga dampak kebocoran data dan kemudian menjual hingga menjual kembali informasi yang dicuri, sistem berbahaya yang fungsional ini merupakan ancaman serius bagi bisnis dan organisasi di Asia Pasifik,” kata Chris Connell, Managing Director untuk Asia Pasifik di Kaspersky.
Menurutnya, menjual data dan akses ke perusahaan sering kali berjalan beriringan. Ini berarti serangan yang berhasil pada organisasi Anda bisa bercabang dua.
Informasi rahasia dapat dicuri dan dijual, dia menambahkan, para pelaku kejahatan siber dapat membuka serta menawarkan sistem Anda yang terinfeksi ke kelompok yang lebih berbahaya.
"Serangan ganda membutuhkan pertahanan proaktif yang mencakup respons insiden yang kuat dan kemampuan pemantauan Darknet melalui laporan intelijen ancaman secara real-time dan mendalam,” tambahnya.
Berita Terkait
Terpopuler
- Tak Terima Ditahan KPK, Titin Rita Lestari Bongkar Peran Atasan di Kasus Suap BPK Muara Enim
- Tak Ikut Aksi Bareng Mahasiswa di Bundaran HI Hari Ini, Said Iqbal Ungkap Alasan Buruh
- Indonesia Sudah Capek! Mahasiswa UI Serukan Demo di Bundaran HI, Tuntut Prabowo Akui Kesalahan
- 5 Lipstik Rekomendasi Fuji yang Tahan Lama, Tidak Kering dan Anti Pecah-Pecah
- PT Blueray Cargo Milik Siapa? Perusahaan Logistik yang Seret Raffi Ahmad dalam Kasus Suap Importasi
Pilihan
-
Aliansi Rakyat Memanggil Kritik Sederet Program Pemerintah, Tuntut Prabowo-Gibran Lengser
-
Hasil Piala Dunia 2026: Hajar Paraguay, Start Sempurna Amerika Serikat
-
Neymar Dipastikan Absen di Piala Dunia 2026, Kesalahan Pertama Ancelotti
-
Thamrin Lumpuh Total, Massa Aksi Mengular hingga Dukuh Atas Hingga Jumat Malam
-
Ngotot Mau Demo di Bundaran HI Meski Dihadang Aparat, Mahasiswa: Istana dan DPR Tak Mendengar Kami!
Terkini
-
43 Kode Redeem FC Mobile Terbaru 13 Juni 2026: Panen 5.000 Gems dan 150 Shard
-
47 Kode Redeem FF Terbaru 13 Juni 2026: Panen 200 DM Gratis dan SG2
-
3 HP AI Harga 1 Jutaan Terbaik Juni 2026, Fitur Pintar Melimpah Buat Dana Mepet
-
Higgs Games Island Gaet Lus Figo, Dorong Ekosistem Game Mobile Indonesia Naik Kelas ke Level Global
-
Dorong Transformasi Digital Korporasi Indonesia, XLSMART Luncurkan ESTA Ecosystem Berbasis AI dan 5G
-
Honor X7e Plus 5G Lolos Sertifikasi, Siap Meluncur ke Pasar Global
-
7 Kelebihan dan Kekurangan Huawei MatePad Mini: Pesaing iPad Mini Memori Lega
-
4 Simulasi Sebelumnya Akurat, EA Sports Prediksi La Furia Roja Juara Piala Dunia 2026
-
HP Tangguh Terbaru, Moto G Max Usung Kamera 200 MP dan Layar 5.000 Nits
-
Bali Jadi Tuan Rumah Pertemuan Tata Kelola Internet Internasional ICANN