Close Menu
BERNAS.id
    Berita Terbaru

    Di Tengah Kenaikan Dollar, Jogjakita Tetap Hadirkan Tarif Hemat Rp 5000

    May 27, 2026

    H. Musliman Bagikan Daging Kurban untuk Konstituen

    May 27, 2026

    Al-Munawarah Palu Terapkan Standar Juleha Saat Kurban

    May 27, 2026

    48 Hewan Kurban Disembelih di Masjid Al-Munawarah

    May 27, 2026

    Polres Bogor Bantah Intimidasi Penyidik di Kasus DS dan NA

    May 26, 2026
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    • Google News BERNAS
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    BERNAS.id
    • Home
    • Regional
      • Internasional
      • Nasional
      • Daerah
        • DK Jakarta
        • DI Yogyakarta
        • Jawa Tengah
        • Jawa Timur
    • Finance

      Dorong Tranformasi Digital, Bank Jakarta Raih Penghargaan Digital Brand

      May 24, 2026

      Perkuat Literasi dan Inklusi Keuangan, Menkeu Purbaya Hadiri Jogja Financial Festival 2026

      May 22, 2026

      Siswa SMAN 28 Jakarta Antusias Sambut Program KEJAR DKI

      May 19, 2026

      DIY Jadi Tuan Rumah Pembukaan Seleksi Calon Anggota Industri Kreatif Syariah (IKRA) Tahun 2026

      April 30, 2026

      Ninja Xpress Luncurkan Ninja Cross Border: Dari Indonesia ke Dunia

      April 26, 2026
    • Teknologi
    • Pendidikan
    • Karir
    • Lifestyle
    • Politik
    • Hukum
    • Other
      • Travel
      • Entertainment
      • Opini
      • Tokoh
      • Budaya
      • Religi
      • Lingkungan
      • Kesehatan
      • Olahraga
      • Desa
      • Beragam
        • Bernas TV
        • Citizen Journalism
        • Editorial
        • Highlight
        • Inspirasi
        • Press Release
        • GlobeNewswire
    • Channel Jakarta
    BERNAS.id
    Home»Teknologi»Waspada, Ransomware BlackCat Targetkan Perusahaan dengan Metode Efektif dan Dapat Disesuaikan
    Teknologi

    Waspada, Ransomware BlackCat Targetkan Perusahaan dengan Metode Efektif dan Dapat Disesuaikan

    Deny HermawanBy Deny HermawanApril 8, 2022Updated:September 21, 2024No Comments
    Telegram WhatsApp Facebook Twitter LinkedIn Email
    Ilustrasi (foto: Kaspersky)
    Ilustrasi (foto: Kaspersky)
    Share
    Telegram WhatsApp Facebook Twitter LinkedIn Email

    JAKARTA, BERNAS.ID – Dalam laporan terbaru berjudul, “A bad luck BlackCat,” peneliti Kaspersky mengungkapkan rincian dua insiden siber yang dilakukan oleh grup ransomware BlackCat. Kompleksitas malware yang digunakan, dikombinasikan dengan pengalaman luas para aktor di baliknya, menjadikan grup tersebut salah satu pemain utama di pasar ransomware saat ini.

    Alat dan teknik yang digunakan saat melakukan upaya serangan mengkonfirmasi hubungan antara BlackCat dan grup ransomware terkenal lainnya, seperti BlackMatter dan REvil.

    Grup ransomware BlackCat adalah aktor ancaman yang telah beroperasi setidaknya sejak Desember 2021. Tidak seperti banyak aktor ransomware lainnya, malware BlackCat ditulis dalam bahasa pemrograman Rust. Berkat kemampuan kompilasi silang canggih Rust, BlackCat dapat menargetkan sistem Windows dan Linux.

    Dengan kata lain, BlackCat telah memperkenalkan kemajuan inkremental dan pergeseran teknologi yang digunakan untuk mengatasi tantangan pengembangan ransomware.

    Aktor tersebut mengklaim sebagai penerus kelompok ransomware terkenal seperti BlackMatter dan REvil. Telemetri kami menunjukkan bahwa setidaknya beberapa anggota grup BlackCat baru memiliki tautan langsung ke BlackMatter, karena mereka menggunakan alat dan teknik yang sebelumnya telah digunakan secara luas oleh BlackMatter.

    Dalam laporan baru, “A bad luck BlackCat,” peneliti Kaspersky menjelaskan dua insiden siber yang menarik. Satu menunjukkan risiko yang ditimbulkan oleh sumber daya hosting cloud bersama dan yang lainnya menunjukkan pendekatan gesit terhadap malware khusus yang digunakan kembali di seluruh aktivitas BlackMatter dan BlackCat.

    Kasus pertama melihat serangan terhadap penyedia ERP (enterprise resource planning) atau perencanaan sumber daya perusahaan, yang rentan di Kawasan Timur Tengah yang menampung banyak situs. Penyerang secara bersamaan mengirimkan dua executable berbeda ke server fisik yang sama, menargetkan dua organisasi berbeda yang dihosting secara virtual di sana.

    Meskipun grup tersebut salah dalam memahami server yang terinfeksi sebagai dua sistem fisik yang berbeda, penyerang meninggalkan jejak yang penting untuk menentukan gaya operasi BlackCat.

    Peneliti Kaspersky menyimpulkan bahwa aktor tersebut mengeksploitasi risiko aset bersama di seluruh sumber daya cloud. Selain itu, dalam hal ini, grup juga mengirimkan file batch Mimikatz bersama dengan executable dan utilitas pemulihan kata sandi jaringan Nirsoft.

    Insiden serupa terjadi pada tahun 2019 ketika REvil, pendahulu aktivitas BlackMatter, muncul untuk menembus layanan cloud yang mendukung sejumlah besar kantor dokter gigi di Amerika Serikat. Kemungkinan besar BlackCat juga telah mengadopsi beberapa taktik lama ini.

    Baca juga: Kaspersky Temukan Malware Tidak Dikenal Yang Dioperasikan Oleh Scarcruft

    Kasus kedua melibatkan perusahaan minyak, gas, pertambangan dan konstruksi di Amerika Selatan dan mengungkapkan hubungan antara aktivitas ransomware BlackCat dan BlackMatter.

    Afiliasi di balik serangan ransomware ini tidak hanya berupaya mengirimkan ransomware BlackCat dalam jaringan yang ditargetkan, tetapi juga mendahului pengiriman ransomware dengan instalasi yang dimodifikasi utilitas exfiltrasi kustom, yang kami sebut “Fendr”.

    Utilitas ini juga dikenal sebagai ExMatter, sebelumnya telah digunakan secara eksklusif sebagai bagian dari aktivitas ransomware BlackMatter.

    “Setelah grup REvil dan BlackMatter menutup operasi, tidak perlu menunggu lama hingga grup ransomware lain mengambil alih ceruk pasar mereka. Pengetahuan tentang pengembangan malware, contoh baru yang ditulis dari awal dalam bahasa pemrograman yang tidak biasa, dan pengalaman dalam memelihara infrastruktur, telah mengubah grup BlackCat menjadi pemain utama di pasar ransomware. Dengan menganalisis insiden besar ini, kami menyoroti fitur, alat, dan teknik utama yang digunakan oleh BlackCat saat menembus jaringan targetnya. Pengetahuan ini membantu kami menjaga keamanan dan perlindungan pengguna baik dari ancaman yang dikenal maupun tidak dikenal. Kami mendesak komunitas keamanan siber untuk bergabung dan bekerja sama melawan kelompok penjahat siber baru untuk masa depan yang lebih aman,” komentar Dmitry Galov, peneliti keamanan di Tim Riset dan Analisis Global (GReAT) Kaspersky lewat rilis berita, Kamis (7/4/2022).

    Baca juga: Kaspersky Menggagalkan Hampir Rp43 Juta Ancaman Online Terhadap Di Indonesia

    Untuk membantu bisnis tetap terlindungi dari ransomware, para ahli menyarankan organisasi mengambil tindakan anti-ransomware berikut sesegera mungkin:

    Tetap perbarui seluruh perangkat lunak yang digunakan oleh organisasi Anda untuk mencegah ransomware mengeksploitasi kerentanan.

    Mengedukasi karyawan Anda tentang cara melindungi lingkungan perusahaan dengan memanfaatkan pelatihan khusus, seperti yang disediakan Kaspersky Automated Security Awareness Platform. Pembelajaran gratis tentang cara melindungi dari serangan ransomware tersedia di sini.

    Fokuskan strategi pertahanan Anda untuk mendeteksi gerakan lateral dan eksfiltrasi data ke Internet. Berikan perhatian khusus pada lalu lintas keluar untuk mendeteksi koneksi penjahat dunia maya.

    Cadangkan data secara berkala dan pastikan Anda dapat mengaksesnya dengan cepat dalam keadaan darurat.

    Menggunakan intelijen ancaman terbaru untuk tetap waspada terhadap TTP saat ini yang digunakan oleh pelaku ancaman.

    Gunakan solusi seperti Kaspersky Endpoint Detection and Response dan Kaspersky Managed Detection and Response, yang membantu mengidentifikasi dan menghentikan serangan pada tahap awal – sebelum penyerang dapat mencapai tujuan akhir mereka. (den)

    internet Kaspersky malware Ransomware BlackCat
    Share. Telegram WhatsApp Facebook Twitter LinkedIn Tumblr Email
    Deny Hermawan

    Related Posts

    Jelang Idul Adha, Fapet UGM Kenalkan Gama Abilawa Portable Restraining Box untuk Hewan Kurban

    May 18, 2026

    Apa yang Membatasi Umur Baterai Ponsel Berkapasitas Besar?

    May 17, 2026

    Aplikasi Simetris Berbasis AI Siap Cegah Kasus Keracunan MBG di Yogyakarta

    May 13, 2026

    Gabungkan Kekuatan, ASUS, Intel dan Microsoft, ASUS ExpertBook Ultra, The Flagship of the Industry, Hadirkan Tenaga 50W Tanpa Kompromi

    May 7, 2026

    5 Mobil Keluarga Terbaik yang Nyaman untuk Liburan dan Aktivitas Sehari-hari

    May 3, 2026

    Tri Atmodjowati: Kesiapan Psikologis Jadi Tantangan di Era AI

    April 30, 2026
    Leave A Reply Cancel Reply

    Berita Internasional Terbaru

    CGTN: Mengutamakan rakyat: Prinsip utama dalam tata kelola Tiongkok

    May 26, 2026

    Google Cloud Security Menggunakan Platform Instruqt untuk Melatih Lebih dari 150 Praktisi tentang AI Agentik pada Google Next 2026

    May 26, 2026
    Berita Nasional Terbaru

    28 Tahun Reformasi, Aktivis UJB Luncurkan Buku Sejarah Gerakan Mahasiswa

    May 21, 2026

    Janabadra Club Dorong Sinergisitas Alumni Nasional untuk Kontribusi Almamater dan Bangsa

    April 13, 2026
    Berita Daerah Terbaru

    Di Tengah Kenaikan Dollar, Jogjakita Tetap Hadirkan Tarif Hemat Rp 5000

    May 27, 2026

    H. Musliman Bagikan Daging Kurban untuk Konstituen

    May 27, 2026
    BERNAS.id

    Office Address :
    Jakarta
    Menara Cakrawala 12th Floor Unit 05A
    Jl. MH Tamrin Kav. 9 Menteng, Jakarta Pusat, 10340

    Yogyakarta
    Kawasan Kampus Universitas Mahakarya Asia,
    Jl. Magelang KM 8, Sendangadi, Mlati, Sleman, Daerah Istimewa Yogyakarta, 55281

    Email :
    info@bernas.id
    redaksi@bernas.id

    Advertisement & Placement :
    +62 812-1523-4545

    Link
    • Google News BERNAS.id
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    • Kode Etik
    • Verifikasi Dewan Pers BERNAS.id
    BERNAS.id
    Facebook Instagram Threads X (Twitter) YouTube TikTok LinkedIn RSS
    • Google News BERNAS
    • Tentang BERNAS
    • Redaksi BERNAS
    • Pedoman Media Siber
    © 2015 - 2026 BERNAS.id All Rights Reserved.

    Type above and press Enter to search. Press Esc to cancel.