Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Edukasi
  • GreyEnergy Mengancam, Peringatan Keras untuk Dunia Industri
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal

GreyEnergy Mengancam, Peringatan Keras untuk Dunia Industri

3 min read

Credit image: Pixabay

Jakarta, 19 Oktober 2018. ESET mendeteksi sebuah ancaman besar bagi perusahaan energi dan sektor penting lain, sebuah malware yang merupakan suksesor grup APT BlackEnergy, dan dinamakan GreyEnergy oleh para peneliti ESET.

Malware ini terdeteksi dirancang untuk mengeksploitasi ICS/SCADA. Supervisory Control And Data Acquisition (SCADA) adalah sebuah Industrial Control System (ICS) yang merupakan arsitektur sistem yang menggunakan komputer, komunikasi data berjaringan yang biasanya digunakan pada pabrik, industri, infrastruktur dan sistem layanan.

ICS/SCADA tidak luput juga dari serangan siber, jika kita kembali pada tahun 2015, saat itu pembangkit listrik Ukraina mendapat serangan malware BlackEnergy yang mematikan listrik negara tersebut selama enam jam.

Diikuti oleh Industroyer di tahun 2016 yang menyebabkan kegelapan selama satu jam. Dua peristiwa tersebut menunjukkan bahwa Industrial Control System/SCADA dapat dieksploitasi untuk kejahatan siber.

Setelah serangan terhadap infrastruktur penting di Ukraina, usai pemadaman 2015, kelompok tersebut tampaknya telah berhenti aktif menggunakan BlackEnergy dan berevolusi menjadi apa yang ESET sebut TeleBots.

TeleBots terkenal sebagai penyebab penyebaran wabah global NotPetya, malware penghapus disk yang mengganggu operasi bisnis global pada tahun 2017 dan menyebabkan kerugian miliaran dolar.

Peneliti ESET baru-baru ini mengkonfirmasi bahwa TeleBots juga terhubung ke Industroyer, malware modern paling kuat yang mengeksploitasi Industrial Control System dan menjadi dalang di belakang pemadaman listrik kedua di ibukota Ukraina, Kiev, pada tahun 2016.

GreyEnergy muncul bersama Telebots, namun aktivitasnya tidak terbatas hanya di Ukraina, ia dibangun untuk sasaran yang lebih luas dan bergerak di bawah radar. Hasil analisis ESET menemukan bahwa malware ini memiliki berbagai modul yang digunakan untuk tujuan spionase dan pengintaian, termasuk: backdoor, mencuri file, mengambil screenshot, keylogging, kata sandi, dan pencurian kredensial, banyak lagi.

Menangggapi potensi ancaman besar yang dibawa GreyEnergy, Technical Consultant, PT Prosperita – ESET Indonesia, Yudhi Kukuh mengatakan: “GreyEnergy merupakan ancaman nyata dari bentuk dan tujuan baru sebuah malware. Targeted Attack seperti ini diprediksi akan berkembang, seiring dengan perkembangan industri ke arah Industry 4.0. Sudah saatnya bagi tiap industri untuk mengaji ulang sistem dan mitigasi terhadap serangan mendatang. Saat ini memantau data saja belum cukup, diperlukan perangkat pemantau aktifitas data yang mampu mendeteksi serangan seperti ini serta mendukung perangkat SCADA untuk industri tertentu”.

Industrial Control System (ICS) atau Supervisory Control And Data Acquisition (SCADA) adalah perangkat lunak yang paling sering digunakan dalam industri dan pengelolaan infrastruktur penting, masalahnya alat ini seringkali tidak terlindungi oleh solusi keamanan, dalam survei SANS 2017 di bulan November tentang Mengamankan Industrial Control System, empat dari sepuluh praktisi mengatakan mereka tidak memiliki visibilitas ke jaringan mereka. Keterbatasan ini adalah salah satu hambatan utama untuk mengamankan sistem ICS.

Namun pendeteksian kehadiran GreyEnergy dan analisis mendalam ESET menunjukkan keberhasilan dalam membangun pertahanan dari ancaman berbahaya dan pemahaman yang baik terhadap kelompok malware yang paling modern dan berbahaya tersebut.

Karena itu penting bagi segenap industri untuk menerapkan solusi keamanan yang tepat disertai dengan implementasi teknologi analisis lalu lintas jaringan untuk menganalisis setiap anomali perilaku yang tidak diketahui, mendeteksi ancaman terhadap jaringan secara menyeluruh sehingga tidak ada sedikit pun ancaman yang dapat lolos dari pendeteksian.

“Walaupun serangan sudah memiliki target lokasi tertentu, kadangkala malware menembus batasan yang telah dibuat. Indonesia memiliki catatan tersendiri dalam serangan malware terorganisir.

ESET mencatat Indonesia memiliki serangan nomor dua terbanyak dengan sebaran 17.4% setelah Iran yang memang menjadi target serangan StuxNet, malware sejenis yang juga menyerang SCADA. Setelah itu, ransomware WannaCry sempat menyerang industri rumah sakit di tanah air dan sepat menimbulkan kehebohan di tanah air” pungkas Yudhi.

Tags: Antivirus ESET Antivirus Super Ringan Antivirus Terbaik BacaPikirshare BlackEnergy ESET GreyEnergy ICS Industri 4.0 Malware SCADA virus

Post navigation

Previous Melawan Social Engineering
Next ESET Luncurkan ESET Cloud Administrator Data Aman Tanpa Investasi Server

artikel terkini

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising

Yang Membedakan Email Phising

May 13, 2026
Situs JDownloader Disusupi Installer Palsu Situs JDownloader Disusupi Installer Palsu

Situs JDownloader Disusupi Installer Palsu

May 13, 2026
VoidStealer Curi Data Lewat Memori Browser VoidStealer Curi Data Lewat Memori Browser

VoidStealer Curi Data Lewat Memori Browser

May 12, 2026
Peretas Catut Nama OpenAI Curi Kredensial Peretas Catut Nama OpenAI Cur Kredensial

Peretas Catut Nama OpenAI Curi Kredensial

May 12, 2026
Dirty Frag Guncang Komunitas Linux Dirty Frag Guncang Komunitas Linux

Dirty Frag Guncang Komunitas Linux

May 12, 2026

Lainnya

Kacamata Pintar Mengintai Rahasia Anda Kacamata Pintar Mengintai Rahasia Anda
4 min read
  • Sektor Personal
  • Teknologi

Kacamata Pintar Mengintai Rahasia Anda

May 13, 2026
Magecart & GTM Ancaman Baru Belanja Daring Magecart & GTM Ancaman Baru Belanja Daring
3 min read
  • Sektor Bisnis
  • Sektor Personal

Magecart & GTM Ancaman Baru Belanja Daring

May 13, 2026
GhostLock Kunci File Tanpa Ransomware GhostLock Kunci File Tanpa Ransomware
3 min read
  • Sektor Bisnis

GhostLock Kunci File Tanpa Ransomware

May 13, 2026
Yang Membedakan Email Phising Yang Membedakan Email Phising
3 min read
  • Sektor Bisnis
  • Sektor Personal

Yang Membedakan Email Phising

May 13, 2026
PROSPERITA IT News | DarkNews by AF themes.