Serangan Ransomware Brain Cipher di Pusat Data Nasional (PDN) Indonesia

Serangan Ransomware Brain Cipher di Pusat Data Nasional

Baru-baru ini, Indonesia diguncang oleh serangan siber yang menargetkan server Pusat Data Nasional (PDN), yang mempunyai efek yang cukup signifikan pada infrastruktur digital negara. Serangan ransomware ini menyoroti kerentanan kritis dalam sistem keamanan siber nasional dan memicu kekhawatiran tentang kesiapan dan kemampuan PDN untuk menangani ancaman siber di masa depan. 

Pusat Data Nasional

Pusat Data Nasional (PDN) Indonesia didirikan sebagai bagian dari inisiatif pemerintah untuk memodernisasi infrastruktur teknologi informasi dan komunikasi (TIK) negara. PDN berfungsi sebagai pusat pengelolaan data yang menyediakan layanan penyimpanan dan pemrosesan data untuk berbagai lembaga pemerintah dan swasta di Indonesia.

PDN dikelola oleh Kementerian Komunikasi dan Informatika (Kominfo) dan berada di bawah naungan Badan Siber dan Sandi Negara (BSSN). Sejak didirikan pada awal tahun 2000-an, PDN telah berkembang menjadi salah satu infrastruktur TIK terbesar di Indonesia, dengan kemampuan untuk mengelola data dalam jumlah besar dan mendukung berbagai aplikasi yang kritis bagi operasi pemerintah dan pelayanan publik.

Pusat Data Nasional (PDN) Indonesia saat ini berlokasi di beberapa tempat atau kota diantaranya Jakarta, Surabaya, Makassar. Batam, Medan dan akan dibangun juga dikota-kota lainnya. Serangan siber pada PDN yang terjadi beberapa waktu lalu dikabarkan terjadi di PDN Surabaya yang kabarnya juga adalah PDN Sementara.

Kronologi Serangan dan Dampaknya

Kronologi serangan pada Pusat Data Nasional (PDN) dimulai sejak 17 Juni 2024. Pada pukul 23.15 WIB, terjadi upaya penonaktifan fitur keamanan Windows Defender, lalu aktivitas berbahaya (malicious) mulai berjalan setelah fitur keamanan dinonaktifkan.

Pada tanggal 20 Juni 2024 aktivitas malicious terjadi seperti instalasi file berbahaya, penghapusan file sistem yang  penting dan terjadi non-aktif layanan yang berjalan, diduga mulai tersanderanya data dan sistem di server PDN.

Dampak serangan ini sangat luas, mempengaruhi berbagai layanan publik dan infrastruktur digital negara. Beberapa layanan yang terkena dampak termasuk portal informasi publik, layanan e-Government, dan berbagai aplikasi yang digunakan oleh lembaga pemerintah dan swasta. Yang paling menjadi sorotan publik adalah ganguannya layanan imigrasi di bandara, pelabohan dan kantor Imigrasi.

Baca Juga:  5 Faktor IHSG Ambruk Sampai 7,1%, Drama Pasar Saham yang Bikin Investor Jantungan!

Menurut pernyataan resmi dari Pusat Data Nasional, serangan ransomware ini menyebabkan kerugian finansial yang signifikan dan memerlukan waktu berbulan-bulan untuk pemulihan penuh. Selain itu, serangan ini juga menyebabkan kekhawatiran tentang potensi pencurian data pribadi dan informasi sensitif lainnya yang dapat digunakan untuk tujuan jahat di masa depan.

Apa Itu Brain Cipher Ransomware?

Brain Cipher Ransomware adalah jenis ransomware baru yang muncul tahun ini. Ransomware ini mengenkripsi file korban dan meminta tebusan sebagai ganti kunci dekripsi. Hacker atau peretas umumnya menyebarkan email phishing atau unduhan berbahaya, mengeksploitasi kerentanan dalam sistem untuk mendapatkan akses ke sistem. Selain itu, Brain Cipher diketahui sebagai kelompok ransomware dengan varian dari LockBit 3.0. Mereka menggunakan metode double extortion, yaitu pertama-tama mencuri data dan kemudian mengenkripsinya

Menurut Sophos, Brain Cipher menggunakan kombinasi teknik phishing, eksploitasi kerentanan perangkat lunak, dan serangan brute force untuk mendapatkan akses ke sistem target. Setelah berhasil masuk, ransomware ini mengenkripsi semua data yang dapat diakses dan menampilkan pesan yang menuntut tebusan dalam bentuk mata uang kripto untuk mengembalikan akses ke data tersebut.

Kelompok peretas yang menggunakan Brain Cipher seringkali menargetkan organisasi besar dan pemerintah, dengan tujuan untuk mendapatkan tebusan yang besar. Menurut laporan dari Kaspersky, serangan Brain Cipher sering kali diikuti oleh ancaman untuk mempublikasikan data yang dicuri jika tebusan tidak dibayar, menambah tekanan bagi korban untuk memenuhi permintaan para penyerang.

Pencegahan Serangan Ransomware

Menjaga sistem operasi dan perangkat lunak selalu diperbarui dengan patch keamanan terbaru dapat mengurangi kerentanan terhadap serangan. 

Melakukan pelatihan rutin bagi karyawan atau SDM penggunan sistem tentang cara mengenali dan menghindari ancaman phishing dan bentuk serangan siber lainnya juga sangat membantu. Karena sering kali para peretas juga menggunakan teknik Social Hacking sebagai usaha untuk mendapatkan akes user kedalam sistem. Menerapkan autentikasi multi-faktor (MFA) untuk semua akses ke sistem kritis dapat juga dapat membantu mengurangi risiko peretasan akses.

Baca Juga:  Kisruh WordPress vs WP Engine, Ancaman Bagi Pengguna atau Peluang Perbaikan Ekosistem?

Menggunakan solusi antivirus dan anti-malware yang canggih dapat membantu untuk mendeteksi dan mencegah infeksi ransomware. Dan langkah melakukan backup data secara rutin dan menyimpan salinan di lokasi yang aman untuk memastikan data dapat dipulihkan jika terjadi serangan adalah langkah yang sangat penting dan bijak dalam menjaga keamanan data.

Penanggulangan Serangan Ransomware

Bila sebuah sistem pada sebuah institusi terkena ransomware langkah pertama yang perlu dilakukan adalah segera memutuskan jaringan dan mengisolasi sistem yang terinfeksi untuk mencegah penyebaran lebih lanjut dari ransomware. Lalu libatkanlah tim ahli keamanan siber untuk membantu dalam penanganan dan pemulihan dari serangan. Atau yang paham tentang virus komputer dan ransomware apakah memang sudah ada antivifrus atau aplikasi pemulihan yang diperuntukan untuk ransomware yang menginfeksi atau ternyata belum ada. 

Menggunakan backup yang ada untuk memulihkan data yang dienkripsi oleh ransomware. Inilah kenapa pentingnya backup data, karena bila backup data selalu terjaga, bisa jadi solusi bila ransomware yang menyerang belum ada antivirus dan malware yang dapat mengatasi.

Sebisa mungkin, jangan membayar tebusan kepada penyerang karena ini tidak menjamin data akan dikembalikan dan dapat mendorong serangan lebih lanjut. Segera laporkan serangan kepada otoritas yang berwenang untuk membantu dalam investigasi dan penindakan terhadap pelaku.

Serangan ransomware terhadap server Pusat Data Nasional Indonesia menyoroti kebutuhan mendesak untuk meningkatkan keamanan siber dan kesiapan terhadap ancaman yang semakin kompleks. Dengan sejarah dan peran penting PDN dalam infrastruktur digital negara, penting bagi pemerintah dan organisasi terkait untuk mengambil langkah-langkah proaktif untuk melindungi data dan layanan yang kritis. 

Pencegahan dan penanggulangan yang efektif terhadap serangan ransomware seperti Brain Cipher ini sangat penting untuk menjaga integritas dan keamanan sistem digital Indonesia di masa depan.

Semoga Pemeritah dan juga rakyat Indonesia dapat belajar dan semakin menyadari betapa pentingnya keamana data dan sistem di era internet dan digital saat ini.

Sharing is love...

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *