Apa Itu Serangan Volt Typhoon, Bagaimana Menghindarinya?

Volt Typhoon termasuk aktivitas berbahaya yang mampu menyusup ke infrastruktur penting.

Agung Pratnyawan
Rabu, 31 Mei 2023 | 08:03 WIB
Palo Alto Networks. (Palo Alto Networks)

Palo Alto Networks. (Palo Alto Networks)

Hitekno.com - Apa itu serangan Volt Typhoon seperti apa serangan dan jenisnya? Lalu bagaimana mengatasi jika serangan Volt Typhoon terjadi? Berikut ini penjelasan seperti yang disampaikan Sean Duca, Vice President and Regional Chief Security Officer for Asia Pacific & Japan, Palo Alto Networks dalam rilis resminya.

Penyelidikan yang dilakukan oleh Microsoft terhadap aktivitas berbahaya Volt Typhoon mengungkap bahwa infrastruktur penting dapat disusupi peretas menggunakan serangan siber Living-Off-Lotland (LotL).

Teknik ini melibatkan penyerang yang memanfaatkan perangkat yang ada pada sistem yang telah disusupi untuk melakukan serangan. Perangkat tersebut mencakup PowerShell, WMI, antarmuka command-line, dan file batch. 

Baca Juga: Jaga Privasi dan Keamanan, Lakukan Langkah Ini sebelum Menjual HP Bekas Pribadi

Serangan LotL yang biasanya terdiri dari tiga fase:

  • Pertama, di tahap pengintaian, penyerang mengumpulkan informasi tentang sistem yang disusupi, termasuk arsitektur sistem, versi perangkat lunak, konfigurasi jaringan, dan hak istimewa pengguna (user privilege). Hal ini dapat membantu mengidentifikasi kekuatan, kelemahan, dan jalur eksploitasi yang paling berpotensi.
  • Kedua, selama fase akses awal, pelanggaran terjadi karena kerentanan pada perangkat jaringan atau aktivitas pengguna yang tidak aman, seperti mengunjungi situs web berbahaya, membuka email phishing, atau menggunakan USB yang terinfeksi. Seluruh aktivitas tersebut telah disusupi oleh skrip tanpa file (fileless script) yang berbahaya..
  • Ketiga, eksekusi aktivitas berbahaya melibatkan peningkatan hak istimewa, eksfiltrasi data, dan modifikasi konfigurasi sistem. Operasi ini berfokus pada taktik menghindari ‘radar’ pemindai sistem keamanan dengan baik, sehingga tujuan peretas dapat tercapai.

Langkah-langkah mitigasi:

Baik perusahaan, pemerintah, dan penyedia infrastruktur inti perlu  merevisi strategi keamanan siber mereka untuk mengatasi ancaman yang semakin canggih, dengan mengintegrasikan pertahanan berbasis host dan jaringan.

Baca Juga: Perusahaan Keamanan Jerman Ungkap Chipset Qualcomm yang Bocorkan Data Pengguna, Duh!

Hanya mengandalkan pemindaian endpoint (titik akhir) saja tetap membuka kesempatan bagi penyerang untuk menghindari deteksi, namun di sisi lain, pertahanan berbasis jaringan dapat meneliti pola lalu lintas dan komunikasi yang tidak terduga.

Maka, strategi yang paling efektif adalah dengan menggunakan pertahanan berbasis titik akhir dan jaringan secara bersamaan, menggunakan wawasan dari satu sistem untuk meningkatkan sistem lainnya dan bekerja sama untuk melindungi organisasi dengan lebih baik.

Di tingkat pengguna akhir, dengan menerapkan application whitelisting (daftar putih aplikasi), pengguna dapat memastikan bahwa hanya aplikasi yang disetujui dan tepercaya yang dapat beroperasi dalam jaringan. Tindakan proaktif ini membatasi eksekusi program atau skrip yang tidak sah, mengurangi risiko serangan LOtL.

Baca Juga: Niagahoster: Pentingnya Memperhatikan Keamanan Digital

Penyerang LotL juga mengeksploitasi kerentanan yang ditemukan pada perangkat lunak versi lama untuk mendapatkan akses yang tidak terautentikasi. Oleh karena itu, pemindaian otomatis serta pembaruan sistem di seluruh jaringan sangatlah penting untuk meminimalisir risiko.

Selain itu, dengan menggunakan solusi manajemen akses canggih berkemampuan AI, para ahli keamanan siber dapat lebih fokus pada kecerdasan dan automatisasi sambil membiarkan solusi tersebut mengelola informasi dan kejadian, sehingga memungkinkan waktu deteksi dan respons yang sangat cepat dan hampir real-time.

Lebih lengkapnya mengenai tips keamanan, serta poin data tambahan seputar serangan pada infrastruktur kritis yang dikaitkan dengan Volt Typhoon dapat ditemukan di laporan yang tersedia di blog Unit 42 di situs web Palo Alto Networks.

Baca Juga: Microsoft Kembangkan AI Berbasis GPT-4, Sajikan Fitur Keamanan Siber

Berita Terkait
TERKINI

Jaringan internet yang ditawarkan HSPnet berkapasitas tinggi hingga 6 Tb/s....

internet | 10:48 WIB

Intel juga mengumumkan jajaran sistem-sistem AI baru yang skalabel dan terbuka, produk-produk generasi berikutnya dan ko...

internet | 18:50 WIB

Seluruh transaksi di acara JakCloth Ramadan 2024 akan menggunakan QRIS dan transfer bank melalui BI FAST....

internet | 14:12 WIB

PointStar menyatakan dukungannya terhadap misi pemerintah dengan memungkinkan integrasi seluruh proses bisnis organisasi...

internet | 17:09 WIB

Grab menjadi perusahaan teknologi pertama yang menerima Sertifikat Penetapan Program Kepatuhan Persaingan Usaha dari KPP...

internet | 17:15 WIB

Seminar di UI memfokuskan pada perkembangan terkini dalam ilmu data, komputasi super, AI generatif, dan etika AI....

internet | 21:26 WIB

Dalam acara ini, peserta bertukar pendapat mengenai tren saat ini dan prospek masa depan AI dalam pendidikan....

internet | 16:31 WIB

Aplikasi Merchant BCA ini didesain sebagai solusi untuk memberdayakan bisnis dari berbagai skala....

internet | 09:36 WIB

Keberadaan CCTV selama ini nyatanya tak cukup mencegah aksi kejahatan....

internet | 12:24 WIB

Berdasarkan feedback pengguna, Samsung akan menyediakan opsi dan pengalaman yang semakin ditingkatkan melalui SamsungGal...

internet | 20:46 WIB

Nuon Digital Indonesia menjajakibisnis baru dan melakukan inovasi pada produk-produk andalannya....

internet | 17:48 WIB

Perubahan nama ini merupakan langkah strategis Google untuk menggabungkan chatbot Bard dan layanan AI lainnya di bawah s...

internet | 18:15 WIB

Program AI TEACH for Indonesia merupakan program pengembangan kapasitas yang bertujuan untuk mengembangkan lanskap pendi...

internet | 17:14 WIB

Pinhome mengumumkan kerja sama dengan BPJS Ketenagakerjaan dalam pengadaan proteksi keselamatan kerja bagi seluruh Rekan...

internet | 09:56 WIB

Didukung Kominfo dan universitas-universitas setempat, kampanye ini bertujuan mengeksplorasi lanskap AI dan mendiskusika...

internet | 11:44 WIB

Di 14 kota, ribuan driver Grab bersama keluarga nonton bareng film Srimulat: Hidup Memang Komedi...

internet | 08:56 WIB

Mengakses konten Premier League melalui situs web atau perangkat streaming tidak resmi akan membuat diri mereka rentan t...

internet | 08:46 WIB
Tampilkan lebih banyak