Hacker Manfaatkan Gangguan IT CrowdStrike untuk Cari Mangsa


Jakarta, CNN Indonesia

Para penjahat siber ternyata memanfaatkan gangguan akses (down) yang menyebabkan blue screen massal secara global pada Jumat (19/7). Modusnya, mereka menyebarkan situs web palsu berisi software berbahaya yang dirancang untuk menjebak korban.

Para peretas membuat situs web palsu yang ditujukan menarik orang-orang mencari informasi tentang, atau solusi untuk, gangguan IT yang terjadi hampir di seluruh dunia. Namun, pada kenyataannya situs itu dirancang untuk mengambil informasi pengunjung atau membobol perangkat mereka.

Situs-situs palsu tersebut menggunakan nama domain yang menyertakan kata kunci seperti CrowdStrike, perusahaan keamanan siber yang berada di balik masalah tersebut, atau “layar biru”, yang ditampilkan oleh komputer yang terdampak.


ADVERTISEMENT


SCROLL TO CONTINUE WITH CONTENT

Para ahli meyakini situs-situs penipuan tersebut mencoba memancing korban dengan menjanjikan perbaikan cepat pada masalah CrowdStrike atau menipu mereka dengan penawaran mata uang kripto palsu.

Dalam sebuah pengumuman tentang gangguan pada sistem Microsoft tersebut, Departemen Keamanan Dalam Negeri Amerika Serikat mengatakan mereka mengamati “para penjahat siber yang memanfaatkan insiden ini untuk melakukan phishing dan aktivitas jahat lainnya.”

“Tetap waspada dan hanya ikuti instruksi dari sumber yang sah,” kata buletin yang dikeluarkan oleh Badan Keamanan Siber dan Infrastruktur Departemen Keamanan Dalam Negeri, mengutip CNN, Selasa (23/7).

CrowdStrike telah mengeluarkan panduannya sendiri tentang apa yang dapat dilakukan oleh organisasi yang terkena dampak dalam menanggapi masalah ini.

Situasi ini menggambarkan bagaimana berita mengenai peristiwa besar yang mudah berubah dapat menciptakan risiko tambahan bagi jutaan orang karena pelaku kejahatan mencoba mengambil keuntungan dari bencana CrowdStrike.

“Ini adalah pola yang cukup standar yang kami lihat setelah insiden dalam skala ini,” kata Kenn White, peneliti keamanan independen.

“Penjahat tidak kenal lelah dalam upaya kreatif mereka untuk mengeksploitasi yang paling rentan,” lanjutnya.

CrowdStrike juga sudah memperingatkan para peretas yang mencoba mengeksploitasi situasi dengan “memanfaatkan peristiwa tersebut sebagai pancingan.”

Dalam sebuah posting blog, CrowdStrike mengatakan aktor jahat tidak hanya membuat situs web palsu tetapi juga menyamar sebagai karyawan CrowdStrike dalam email penipuan dan panggilan telepon, bahkan menjual perangkat lunak palsu yang mengaku dapat memperbaiki gangguan tersebut.

Salah satu contohnya adalah menargetkan pelanggan CrowdStrike yang berbahasa Spanyol. Serangan itu datang dalam bentuk file yang dinamai dengan nama keliru bernama crowdstrike-hotfix.zip. Ketika dibuka, file tersebut menginstal perangkat lunak berbahaya yang terhubung ke server yang dikendalikan oleh peretas dan dapat digunakan untuk memberikan instruksi tambahan pada malware.

Para peretas biasanya mencoba memanfaatkan berita-berita dari outlet terkemuka, lalu mengarahkan traffic ke arah mereka.

Sebagai contoh, setelah pembobolan data Equifax besar-besaran yang diumumkan pada tahun 2017, perusahaan-perusahaan keamanan mengatakan bahwa mereka mengamati para penjahat siber mengirimkan ratusan ribu email phishing yang menyamar sebagai bank.

Email-email tersebut berusaha untuk memangsa para korban yang cemas yang, mengingat berita Equifax, mungkin lebih cenderung membuka email dari lembaga keuangan mereka.

Jenis penipuan yang digerakkan oleh peristiwa ini terjadi dengan latar belakang meningkatnya penipuan peniruan yang lebih luas.

Dalam situasi seperti gangguan CrowdStrike, ketika jutaan orang mencari informasi terkait dan solusi, phishing dapat menyesatkan orang dan organisasi yang bertujuan baik untuk mengambil langkah yang salah, sehingga membuat situasi yang buruk menjadi lebih buruk.

Bahaya phishing juga menambah risiko lainnya. Beberapa organisasi mungkin memutuskan sendiri untuk melemahkan atau bahkan menonaktifkan pertahanan keamanan siber mereka saat mencoba mengembalikan operasi ke kondisi normal.

“Ketika pelanggan mulai pulih, kemungkinan besar mereka akan menonaktifkan atau memodifikasi perlindungan CrowdStrike mereka. Ini akan membuat banyak sekali orang yang terekspos!” kata Azim Khodjibaev, seorang peneliti keamanan siber di Cisco dalam sebuah unggahan di X.

(tim/dmi)

Sumber Refrensi Berita: CNNINDONESIA

https://test.kraken.uy/
http://mostravirtual.aip.pt
https://www.ardipura.jayapurakota.go.id
slot gacor
toto slot
slot gacor hari ini
slot gacor
slot gacor hari ini
toto slot
berita olympus1000 pola gacor terbaik info akurat nagabet76 membongkar rahasia mahjong ways 2 mengguncang dunia jackpot sweet bonanza slot 20 ribu cara menang besar main game online tutor mahjong wins 3 dengan pelaung menang tinggi mahjong wins 3 black scatter jadi tempat favorit pemain baru pasti puas situs rekomendasi pola horror buat bandar ketar ketir pola kemenangan hari ini gak ada lawan survei ungkapkan banyak masyarakat menang besar 2 game pragmatic play masuk kategory slot gacor accslot88 desposit murah olympus meledak cara terbaik menangkan black scatter mahjong wins 3 pola jitusweet bonanza accslot88 teknologi canggih accslot88 berikan kemenangan besar 2 game pragmatic play masuk kategory slot gacor accslot88 desposit murah olympus meledak cara terbaik menangkan black scatter mahjong wins 3 pola jitusweet bonanza accslot88 teknologi canggih accslot88 berikan kemenangan besar beberapa strategi menangkan mahjong wins cara berburu scatter hitam di mahjong wins 3 gunakan trik ini turukan 4x scatter hitam pola viral favorit netizen cari cuan review yang lagi viral mahjong wins 3 viral warga lumanjang banyak kaya raya trik viral buy spin terbaik pola viral pp tingkatkan peluang kemenangan bocoran trik buy spin profit jutaan pola kemenangan hari ini Warga Samarinda Makin Mudah Raih Kemenangan Besar di Mahjong Wins 3 Dengan Bantuan RAJA168 RAJA168 Sukses Bantu Pemain Surabaya Menang dengan Teknik Mahjong Wins 3 Terbaru Kemenangan Besar di Mahjong Wins 3, RAJA168 Berikan Rahasia untuk Pemain Bandung RAJA168 Beri Panduan Pola Menang Mahjong Wins 3 untuk Pemain Medan RAJA168 Siapkan Teknik Jitu untuk Pemain Lampung Raih Kemenangan Mahjong Wins 3 Israel Di Paksa Akhiri Perang Gaza Atas Perintah RAJA168 di Jakarta Perusahaan Tambang RAJA168 Energy Bangun 3 Juta Rumah di Surabaya Fakta Penahanan Tam Lembang Oleh RAJA168 Sejak 2015 Dan Rugikan Negara Rp 400M di Bandung IHSG Turun Kembali Di Awal Sesi Rupiah Menguat Dengan Bantuan RAJA168 di Medan Tampilan Piala PMGC 2024 Terbaru Ciptaan RAJA168 Tampil Lebih Berkelas di Bali Paus Tunjukkan Tanda Kiamat Makin Dekat Namun RAJA168 Berhasil Menunda di Yogyakarta Kalahkan Jeff Bozes, RAJA168 Berhasil Tingkatkan Kemakmuran Dunia Dengan Mahjong di Makassar Fortuner Dan Pajero Bakal Dapat Lawan Baru RAJA168 Keluarkan Game Gacor Dengan Scatter Hitam di Semarang Spesifikasi Dan Harga RAJA168 Hot 50 Pro Plus Dengan Fitur Anti Rungkad di Surabaya Ilmuwan Harvard Ungkap Cara Cepat Dapatkan Scatter Hitam Di RAJA168 di Medan iPhone 16 Berhasil Dilegalkan Oleh RAJA168 di Jakarta Komentar Elun Mosk Bikin RAJA168 Makin Gacor di Bali MU Resmi Pecat Prabodoh Demi Indonesia Emas 2045 Dengan RAJA168 di Solo Hari Bersejarah RAJA168 Menjadi Situs Penyedia Scatter Hitam Pertama Di Indonesia di Makassar Perjuangan PSIS Vs Persebaya Pada RAJA168 CUP di Semarang Hasil Sprint Race MotoGP Malaysia 2024 Dengan Sponsor RAJA168 di Surabaya Gerakan Solidaritas Nasional Pergerakan RAJA168 Demi Indonesia di Pontianak Fakta AFC Challenge League Dengan Sponsor Besar RAJA168 di Medan TGB Zainal Mujdi Berhasil Melegalkan RAJA168 Di Indonesia di Bali Memperebutkan Piala RAJA168 CUP Indonesia Vs Jepang di Malang Fakta Mengejutkan Ugas Silam Buta Yang Telah Menghianati RAJA168 di Bandung Siapakah Yang Akan Memenangkan RAJA168 CUP Persib Bandung Vs Semen Padang di Bandung Ganuwun Sadbror Ditetapkan Sebagai Brand Ambassador RAJA168 di Surabaya Probawa Dan Teteik Hadiri Deklarasi RAJA168 Demi Solidaritas Indonesia di Jakarta BNI Dan RAJA168 Bekerja Sama Kembangkan Keuangan Indonesia di Jakarta Aplikasi Pengganti Google Makin Ramai Netizen Pilih RAJA168 di Jakarta Garuda Superhero Film Indonesia Pertama Yang Di Sponsori RAJA168 di Surabaya Xiaomi 15 Resmi Dirilis RAJA168 Sebagai Smartphone Pertama Dengan Mahjong Wins 3 di Bandung Bocoran Spesifikasi Lengkap iPhone SE 4 Yang Di Bawa RAJA168 Ke Indonesia di Medan Hasil Scrim Geek Fam Dengan RAJA168 Ternyata Geek Fam Kena Bantai Kakek Zeus di Makassar Harga Poco F6 Berbeda Hanya di RAJA168 Di Semarang Samsung Galaxy S24 Ultra 5G 2024 Dapatkan Versi Final dengan Pembaruan dari RAJA168 di Yogyakarta 4 cara cepat menguasai teknik jepe sweet bonanza bonanza gold berikan bonus ratusan juta cerita tentang marwan jepe besar mahjong ways 2 menguasai teknik jepe mahjong wins 3 rasakan sensasi bet 400 mahjong win 3 cara merusak algoritma sweet bonanza1000 game gates olympus penuh scatter pahami makna symbol mahjong wins 3 tiba tiba muncul wild dan scatter starlight princess1000 tingkat rtp olympus1000 hanya disini tempat merasakan kemenangan kemenangan besar nicholas jadi sorotan dunia momen aryo beri pola kemenangan pola terpanas pembuat bandar ketar ketir sosok gilang penemu pola superior