Rabu, 2 Juli 2025
E-MAGAZINE
Business Asia
No Result
View All Result
  • Home
  • Berita
  • Business
  • Figure
  • Teknologi
  • Lifestyle
  • Internasional
  • Indeks
  • Home
  • Berita
  • Business
  • Figure
  • Teknologi
  • Lifestyle
  • Internasional
  • Indeks
No Result
View All Result
Business Asia
No Result
View All Result
Home Business

Laporan CrowdStrike Threat Hunting 2023: Ungkap Ragam Serangan Siber Berbasis Identitas

25 Agustus 2023
in Business
Laporan CrowdStrike Threat Hunting 2023: Ungkap Ragam Serangan Siber Berbasis Identitas
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
ADVERTISEMENT

Laporan ini menyoroti terjadinya peningkatan jenis serangan identitas Kerberoasting sebesar 583 persen dan lonjakan dalam penyalahgunaan peranti pemantauan dan manajemen jarak jauh (Remote Monitoring & Management/RMM) sebesar tiga kali lipat.

Sementara itu, waktu yang dibutuhkan oleh pelaku kejahatan siber dalam melancarkan aksinya hingga berhasil (breakout time) menjadi kian singkat, bahkan tercatat terendah sepanjang sejarah.

Crowdstrike (Nasdaq: CRWD) meluncurkan Laporan terbaru ‘CrowdStrike Threat Hunting 2023.’ Edisi keenam laporan tahunan ini mengupas adanya kecenderungan bentuk serangan dan metode yang digunakan pelaku berdasarkan pengamatan oleh pemantau threat dari CrowdStrike serta dari analis intelijen.

CrowdStrike mengungkap adanya peningkatan signifikan jumlah  insiden pembobolan berbasis identitas serta makin canggihnya para pelaku kejahatan siber dalam membidik cloud.

Temuan yang tak kalah mengkhawatirkan adalah adanya lonjakan tiga kali lipat dalam penyalahgunaan RMM, sementara waktu breakout yang dibutuhkan pelaku untuk melancarkan aksinya kini kian singkat, bahkan tercatat terendah sepanjang sejarah.

Laporan ini juga membedah seluruh aktivitas serangan siber antara Juli 2022 hingga Juni 2023, sekaligus sebagai publikasi pertama dari tim Operasi Kontra-Penjahat Siber CrowdStrike yang secara resmi diumumkan minggu ini dalam ajang Black Hat USA 2023. Berikut sejumlah temuan penting yang tersaji dalam laporan ini:

Insiden serangan identitas Kerberoasting meningkat 583%. Ini menggambarkan adanya eskalasi terjadinya pembobolan keamanan berbasis identitas yang kian  serius: CrowdStrike menemukan adanya kenaikan drastis – hampir 6 kali lipat dari  tahun ke tahun (YoY) – dalam jumlah serangan Kerberoasting, yakni sebuah teknik serangan yang digunakan oleh pelaku kejahatan siber untuk memperoleh kredensial valid dari suatu akun layanan Microsoft Active Directory. Teknik ini memungkinkan mereka tetap tidak terdeteksi dalam lingkungan korban selama periode waktu yang lebih lama.

Secara keseluruhan, tercatat sebesar 62% dari seluruh kejadian serangan interaktif melibatkan penyalahgunaan akun valid. Sedangkan, Upaya mencuri sandi rahasia serta kredensial lainnya melalui API metadata pada instans cloud tercatat mengalami peningkatan sebesar 160%.

Praktik penyalahgunaan RMM oleh pelaku kejahatan siber meningkat 312% YoY: Merujuk kepada data dari laporan CISA, tampak bahwa para penjahat siber semakin sering menggunakan aplikasi manajemen IT jarak jauh terkemuka guna menghindari deteksi dan menyamarkan diri agar dapat mengakses data sensitif, menyebarkan ransomware, atau menerapkan taktik serangan yang telah mereka sesuaikan  sedemikian rupa.

Waktu breakout serangan siber menyentuh rekor tercepat, yakni 79 menit: Waktu rata-rata yang dibutuhkan pelaku kejahatan siber hingga mampu bergerak secara lateral dari korban pertama ke korban berikutnya kini makin cepat, tercatat turun dari 84 menit di tahun 2022 lalu kini mencapai rekor terendah baru yaitu hanya 79 menit saja di 2023. Yang lebih mencengangkan, waktu breakout tercepat dalam setahun – antara Juli 2022 hingga Juni 2023 – tercatat hanya tujuh menit.

Industri keuangan mengalami lonjakan insiden serangan interaktif sebesar 80% YoY:  Dalam sektor ini, gangguan yang paling umum terjadi adalah serangan hands on-keyboard, di mana serangan dilakukan oleh operator manusia alih-alih bot atau program. Jumlah insiden gangguan interaktif ini naik sebesar 40% secara keseluruhan.

Jumlah iklan Access Broker meningkat sebesar 147% di komunitas kriminal atau bawah tanah (underground): Mudahnya akses ke akun-akun valid yang ditawarkan untuk dijual sangat membantu pelaku kejahatan dalam melakukan tindakan kriminal siber. Di lain sisi, penjahat siber yang sudah mumpuni juga melakukan ini untuk mengasah taktik mereka sehingga tujuan mereka tercapai dengan lebih efisien.

Terdapat lonjakan tiga kali lipat dalam pemanfaatan Linux privilege-escalation tool dalam mengeksploitasi lingkungan cloud: CrowdStrike mengamati adanya  peningkatan tiga kali lipat jumlah insiden serangan pada Linux tool linPEAS, yang digunakan pelaku untuk memperoleh akses ke metadata di lingkungan cloud, atribut  jaringan, dan berbagai kredensial yang bisa mereka salahgunakan.

“Dalam upaya pelacakan kami terhadap lebih dari 215 pelaku serangan dalam setahun terakhir, kami melihat bahwa ancaman keamanan siber jadi kian rumit dan dalam, akibat para penjahat siber yang kian gencar beralih menggunakan strategi dan platform baru, contohnya penyalahgunaan kredensial yang valid dalam membidik celah-celah kerentanan (vulnerability) di cloud maupun perangkat lunak,” ujar Adam Meyers, Head of Counter Adversary Operations, CrowdStrike.

Adam menambahkan, “Di saat kita berbicara tentang bagaimana cara menghentikan kejahatan siber, kita tidak bisa mengabaikan fakta bahwa para pelaku kejahatan ini terus bergerak dengan semakin lihai dan mereka menggunakan taktik yang sengaja dirancang untuk menghindari metode deteksi konvensional. Para pemimpin keamanan perlu berdiskusi dengan tim mereka untuk mencari solusi yang dapat menghentikan pergerakan lateral pelaku serangan siber dalam waktu tujuh menit saja.”

Post Views: 831
Tags: Crowdstrike
Previous Post

Pupuk Indonesia Gelar Program AKAR Goes To School

Next Post

Danareksa Kolaborasi bersama Relawan Bakti BUMN Batch IV

Next Post
Danareksa Kolaborasi bersama Relawan Bakti BUMN Batch IV

Danareksa Kolaborasi bersama Relawan Bakti BUMN Batch IV

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

BISNIS TERKINI

Bank Saqu Gelar Roadshow Solopreneur Academy 2025 di Bandung, Rangkul Komunitas Kreatif Lokal

Bank Saqu Gelar Roadshow Solopreneur Academy 2025 di Bandung, Rangkul Komunitas Kreatif Lokal

30 Juni 2025

Redmi Pad 2 Siap Hadir di Indonesia Mulai 4 Juli 2025

Redmi Pad 2 Siap Hadir di Indonesia Mulai 4 Juli 2025

1 Juli 2025

AFTECH & HukumOnline Sosialisasikan Sistem Pengecekan Kepatuhan Online dan Dorong Penguatan Implementasi Perlindungan Data Pribadi

AFTECH & HukumOnline Sosialisasikan Sistem Pengecekan Kepatuhan Online dan Dorong Penguatan Implementasi Perlindungan Data Pribadi

1 Juli 2025

Sampoerna University dan Thunderbird Soroti Masa Depan ASEAN dan Tantangan ESG

Sampoerna University dan Thunderbird Soroti Masa Depan ASEAN dan Tantangan ESG

30 Juni 2025

Semen Merah Putih dan Karyawan Perbaiki Fasilitas SLB, Peduli Pendidikan Inklusif

Semen Merah Putih dan Karyawan Perbaiki Fasilitas SLB, Peduli Pendidikan Inklusif

30 Juni 2025

PT. Media Maju Global

Plaza Simatupang Lt .6 Unit 3 Jl. TB Simatupang Kav. IS No. 01 Kel. Pondok Pinang, Kec. Kebayoran Lama, Jakarta Selatan 12310.

Telp: 021-22702245
Handphone: 0816.900315
E-mail: redaksi@businessasia.co.id

Kategori

  • Berita
  • Business
  • Daerah
  • Ekonomi
  • Figure
  • Indeks
  • Internasional
  • Kesehatan
  • Lifestyle
  • Nasional
  • Otomotif
  • Property
  • Teknologi
  • Tourism

.

  • About
  • Redaksi
  • Info Iklan
  • Privacy Policy
  • Cyber Guidelines
  • Pedoman Media Siber

About

Kehadiran Majalah BusinessAsia Indonesia yang memiliki Tagline Towards a New Change in Asia atau “Menuju Perubahan Baru di Asia” khususnya Indonesia  bertujuan untuk memastikan langkah mereka kokoh menapaki dinamika ekonomi bisnis dan investasi yang kian berkembang. Baca selengkapnya.

No Result
View All Result
  • Home
  • Berita
  • Business
  • Figure
  • Teknologi
  • Lifestyle
  • Internasional
  • Indeks
  • e-Magazine

Majalah terbatas

1. DPMPTSP Kota Tangsel Raih Penghargaan
Pelayanan Prima dari Kemenpan RB.

2. Jebakan Crazy
Rich Pikat Pelanggan Ikut Trading Binary
Option.

3. Eksportir Indonesia
Perluas Jejaring
dengan Buyers di AS

shop new Emagazine