Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Ransomware Meningkat Permintaan Akses Jaringan Menjamur
  • Ransomware
  • Sektor Bisnis
  • Tips & Tricks

Ransomware Meningkat Permintaan Akses Jaringan Menjamur

3 min read

Credit image: Pixabay

Eskalasi serangan ransowmare selama 2021 bukan tanpa sebab, dukungan dari akses ke jaringan yang dijual bebas punya peranan vital dalam keberhasilan sebuah serangan ransomware.

Simbiosis mutualisme antara pengembang ransomware dan penjaja akses jaringan perusahaan merupakan kolaborasi yang menakutkan bagi dunia maya saat ini, terutama dunia bisnis yang selalu berada di moncong ancaman.

Sebagai imbasnya, ada lonjakan penjahat dunia maya yang menjual akses ke jaringan perusahaan yang disusupi. Mereka, para peretas mencari uang dengan jalan ini yaitu dari permintaan jaringan yang rentan dari geng yang ingin memulai serangan ransomware.

Baca juga: Anatomi Serangan Ransomware

Melonjak tiga kali

Para peneliti keamanan siber menganalisis aktivitas di forum bawah tanah dan mengatakan ada peningkatan tajam dalam jumlah penawaran untuk akses ke jaringan perusahaan yang disusupi, dengan jumlah pos yang menawarkan akses lebih besar tiga kali lipat yang terjadi antara tahun 2020 dan 2021.

Penjahat mengklaim menawarkan akses ke kredensial login Virtual Private Network (VPN) dan Remote Desktop Protocol (RDP), serta web shell, reverse shell, alat pengujian penetrasi Cobalt Strike dan banyak lagi.

Dengan akses ini, penjahat siber dapat mengakses jaringan perusahaan dan mencoba untuk mendapatkan akses ke nama pengguna dan kata sandi atau hak administrator yang memungkinkan mereka untuk mendapatkan kontrol lebih lanjut atas jaringan.

Di forum bawah tanah yang dianalisis, jumlah penawaran untuk menjual akses ke jaringan perusahaan naik dari 362 menjadi 1.099, naik tiga kali hanya dalam setahun dan laporan tersebut memperingatkan bahwa peningkatan tersebut adalah salah satu tren paling jelas di forum bawah tanah .

Beberapa industri paling umum yang aksesnya ditawarkan termasuk manufaktur, pendidikan, jasa keuangan, dan perawatan kesehatan.

Baca juga: Wajah-wajah Ransomware

Pelanggan utama

Biaya akses sangat bervariasi dan kadang-kadang dapat ditawarkan dengan harga beberapa ribu dolar, sesuatu yang dapat diperoleh kembali oleh kru ransomware berkali-kali lipat dari serangan yang berhasil. Tetapi ada korelasi langsung antara nilai akses dan pendapatan perusahaan korban – semakin tinggi pendapatan, semakin tinggi harganya.

Salah satu alasan utama peningkatan penjual adalah karena ada permintaan yang didorong oleh pertumbuhan serangan ransomware. Grup Ransomware membutuhkan akses ke jaringan dan membeli akses lebih mudah dan memakan waktu lebih sedikit daripada membahayakan jaringan itu sendiri.

Operator Ransomware adalah pelanggan utama dari layanan perantara akses awal. Aliansi penjual akses jaringan perusahaan dan operator ransomware sebagai bagian dari program afiliasi ransomware sebagai layanan telah menyebabkan munculnya kerajaan ransomware.

Baca juga: Dua Metode Baru Serangan Ransomware

Memanjakan newbie

Alasan lain untuk pertumbuhan pasar akses awal adalah karena ada ambang batas keterampilan yang relatif rendah untuk terlibat dalam kejahatan dunia maya semacam ini. Penjahat dunia maya yang kurang canggih ini dapat menggunakan serangan phising atau membeli malware siap pakai untuk mencuri informasi.

Mendapatkan akses awal ini menjadi lebih mudah karena meningkatnya kerja jarak jauh sebagai akibat dari pandemi, yang mengakibatkan banyak perusahaan secara tidak sengaja menggunakan aplikasi yang tidak aman atau salah konfigurasi yang dapat dengan mudah dieksploitasi oleh penjahat siber.

Dan selama ada jaringan tidak aman yang dapat diakses dan permintaan dari penjahat siber lainnya untuk membeli akses ke jaringan tersebut, kebangkitan pasar broker akses tampaknya akan terus berlanjut. Dan jika ini terus berlanjut akan mengundang semakin banyak penjahat-penajhat dunia maya baru karena kemudahan yang diberikan, baik Ransomware as a Service (RaaS) dan akses jaringan perusahaan yang dijajakan massal.

Saran ESET

Ada langkah-langkah yang dapat diambil perusahaan untuk membantu menghindari penjahat dunia maya yang melanggar jaringan dan mendapatkan akses ke kredensial.

    1. Menginstal pembaruan perangkat lunak dan patch keamanan secara teratur dan tepat waktu untuk melindungi dari kerentanan yang diketahui,
    2. Mendorong penggunaan kata sandi yang kuat yang sulit dilanggar dalam serangan brute force.
    3. Menerapkan otentikasi multi faktor ke akun, sehingga jika kredensial dikompromikan, maka peluang peretas menjadi sangat terbatas untuk mengeksploitasinya.
    4. Mengunakan teknologi Endpoint Detection and Response, teknologi ini ada pada ESET Dynamic Thread Defense (EDTD) dan ESET Enterprise Inspector (EEI) yang menambahkan lapisan perlindungan yang dirancang khusus untuk menghadapi jenis ancaman baru yang belum pernah terlihat sebelumnya seperti-zero day, termasuk ransomware.

 

Baca lainnya: 

  • Timbul Tenggelam Era Ransomware
  • Ransomware Tren yang Tidak Pernah Pupus
  • Bersiaplah Badai Ransomware Datang Jalankan Tips Pencadangan Data Ini
  • Preventif Serangan Ransomware
Tags: Akses Jaringan Menjamur Akses Jaringan Ransomware antivirus Andal Antivirus Canggih Antivirus ESET Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Super Antivirus Super Ringan Antivirus Terbaik Antivirus Top EDR EDR vs ransomware Endpoint Detection and Response ESET ESET Dynamic Thread Defense ESET Enterprise Inspector News prosperita Penjual Akses Jaringan Prosperita ransomware as a Service Tips Cegah Ransomware

Continue Reading

Previous: Omicron Ancaman Dunia Nyata dan Dunia Maya
Next: Manipulasi Kartu Hadiah dan Trik Penipuan Siber Nataru

Related Stories

ESET Gabung Operasi Global Lumpuhkan Lumma Stealer ESET Gabung Operasi Global Lumpuhkan Lumma Stealer
5 min read
  • Sektor Bisnis
  • Teknologi

ESET Gabung Operasi Global Lumpuhkan Lumma Stealer

May 23, 2025
Metode Serangan Phising Metode Serangan Phising
2 min read
  • Sektor Bisnis
  • Sektor Personal

Metode Serangan Phising

May 21, 2025
Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia
3 min read
  • Sektor Bisnis
  • Teknologi

Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia

May 19, 2025

Recent Posts

  • Serangan Phising yang Jarang Diketahui
  • ESET Gabung Operasi Global Lumpuhkan Lumma Stealer
  • Ratusan Ekstensi Google Chrome Palsu Mengintai Kredensial Anda
  • Obfuscation: Penyamaran Kode dalam Kejahatan Siber
  • Awas Hotspot Gadungan
  • Malware Skitnet Ramai Dipakai Geng Ransomware
  • Botnet Ganas Serang Industri Game dan Perusahaan Teknologi
  • Metode Serangan Phising
  • Rumitnya Keamanan Siber ESET Punya Solusinya
  • Operasi Siber RoundPress Curi Email Pemerintah di Seluruh Dunia

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Serangan Phising yang Jarang Diketahui Serangan Phising yang Jarang Diketahui
3 min read
  • Teknologi

Serangan Phising yang Jarang Diketahui

May 23, 2025
ESET Gabung Operasi Global Lumpuhkan Lumma Stealer ESET Gabung Operasi Global Lumpuhkan Lumma Stealer
5 min read
  • Sektor Bisnis
  • Teknologi

ESET Gabung Operasi Global Lumpuhkan Lumma Stealer

May 23, 2025
Ratusan Ekstensi Google Chrome Palsu Mengintai Kredensial Anda Ratusan Ekstensi Google Chrome Palsu Mengintai Kredensial Anda
4 min read
  • Sektor Personal
  • Teknologi

Ratusan Ekstensi Google Chrome Palsu Mengintai Kredensial Anda

May 23, 2025
Obfuscation: Penyamaran Kode dalam Kejahatan Siber Obfuscation: Penyamaran Kode dalam Kejahatan Siber
4 min read
  • Teknologi

Obfuscation: Penyamaran Kode dalam Kejahatan Siber

May 22, 2025

Copyright © All rights reserved. | DarkNews by AF themes.