Senin 20 Jun 2016 15:00 WIB

Mengatasi Aksi Penjahat Siber

Red:

Kaspersky Lab berhasil membongkar forum global tempat para penjahat siber melakukan perdagangan server di pasar gelap. Forum bernama Pasar xDedic tersebut dijalankan sekelompok orang dengan menggunakan bahasa Rusia.

Kelompok ini memiliki lebih dari 70 ribu Remote Desktop Protocol (RDP) server yang telah diretas. Para penjahat pun siap menjual dan membeli RDP curian tersebut.

Penyelidikan Kaspersky Lab mengungkapkan, pasar xDedic diprediksi telah dibuka sejak dua tahun lalu. Popularitasnya makin menanjak pada pertengahan 2015, dan hingga Mei lalu memiliki lebih dari 70 ribu server dari 173 negara.

Brasil, Cina, Rusia, India, Spanyol, Italia, Perancis, Australia, Afrika Selatan, dan Malaysia menjadi 10 negara teratas yang terkena dampak perdagangan hitam server tersebut. "Semua anggota forum xDedic dapat mengakses data server dan mengguna kannya di berbagai platform," kata Director of Great APAC for Kaspersky Lab Vitaly Kamluk saat melakukan Webinar dengan para media pekan lalu.

Server yang dijual ditawarkan mulai dari harga termurah enam dolar AS per server. Para anggota xDedic pun dapat melakukan serangan berbahaya terhadap server tersebut, mulai dari malware, phising, hingga serangan social-engineering.

Mayoritas server yang telah diretas berfungsi sebagai penyedia akses ke banyak situs serta layanan konsumen populer. Kaspersky Lab yang mengeta hui keberadaan forum tersebut dari laporan penyedia layanan internet di Ero pa (ISP) menyimpulkan, xDedic ada lah contoh kuat dari jenis kejahatan siber baru.

Mereka adalah penjahat yang terorganisir dengan baik dan mendapat dukungan dari pihak lain. Forum xDedic bekerja dengan sederhana, yakni membobol server dengan intensitas serangan terbanyak.

Server yang telah diretas kemudian diperiksa dengan konfigurasi RDP, memori, perangkat lunak, hingga riwayat browsing terbanyak.

Server juga bisa memiliki akses sebagai hosting website dan layanan tertentu, termasuk permainan, belanja daring, perbankan, dan pembayaran daring.

Menurut Vitaly, agar terhindar dari aksi penjahat siber seperti xDedic ini, Kaspersky Lab menyarankan organisasi untuk menginstal solusi keamanan yang kuat sebagai bagian dari pendekatan komprehensif. Hal tersebut juga berguna untuk memberi pengamanan berlapis dalam infrastruktur teknologi informasi.

Organisasi juga harus menerapkan penggunaan password yang kuat sebagai bagian dari proses otentikasi server. "Lakukan audit secara berke sinam bungan dan pertimbang kanlah pula investasi layanan intelijen guna memberikan perlindungan," ujarnya.    rep: Nora Azizah, ed: Setyanavidita Livikacansera

Advertisement
Berita Lainnya
Advertisement
Terpopuler
1
Advertisement
Advertisement