Bagaimana Serangan Ransomware Bisa Menembus Defender Pemerintah?

Penyebab kebobolan pemerintah Di mengatasi serangan ransomware patut Di Sebab Itu catatan penting. Foto: ist

JAKARTA – Serangan ransomware Di Pusat Data Nasional Sambil (PDNS) 2 Di Surabaya, yang dikelola Di Telkomsigma Di Sebab Itu sorotan tajam. Ini Sebab dampaknya Di layanan publik dan potensi kebocoran data sensitif sangat besar.

Dirjen Alat Lunak Informatikan Kominfo Samuel Pangerapan menyebut, sebanyak 210 instansi terdampak, mulai instansi pusat dan Area.
Tentu saja, insiden ini menimbulkan pertanyaan kritis tentang bagaimana peretas bisa menembus Defender siber pemerintah yang seharusnya ketat?

Cara Kerja Ransomware

Ransomware adalah jenis malware yang dirancang Sebagai mengenkripsi file atau sistem korban, menjadikannya tidak dapat diakses.

Striker Lalu Akansegera meminta tebusan sebagai imbalan atas Kunci dekripsi yang dapat membuka kembali akses Di data tersebut.
Secara Keseluruhan, ransomware menyebar Melewati beberapa cara:

1. Email Phishing: Email yang tampak resmi Tetapi mengandung lampiran atau tautan berbahaya. Ketika diklik, malware ransomware Akansegera terunduh dan dijalankan Di sistem korban.

2. Kerentanan Alat Lunak: Peretas dapat mengeksploitasi kelemahan Di Alat lunak yang digunakan Di organisasi, termasuk Platform, Alat Lunak, atau firmware.

3. Serangan Brute Force: Striker mencoba berbagai kombinasi username dan password Sebagai Merasakan akses Di sistem.

4. Remote Desktop Protocol (RDP): Striker dapat memanfaatkan celah Perlindungan Di protokol RDP Sebagai Merasakan akses jarak jauh Di sistem.

Persoalan Sumber Daya Manusia?

Pakar Perlindungan siber Pratama Persadha mengatakan, tanpa melihat hasil audit dan digital forensik Akansegera sangat sulit Sebagai secara pasti menentukan kelemahan yang dimanfaatkan Di peretas.

“Tetapi, penyebab utama Di kerentanan sistem Keahlian pemerintahan biasanya berasal Di rendahnya kesadaran SDM tentang Perlindungan siber. Terutama SDM yang Memiliki akses Di Di sistem. Baik itu Di internal organisasi Sebagai keperluan operasional atau pihak lain yang menjadi mitra Di Pada pembuatan sistem dan Alat Lunak dan membantu organisasi Sebagai melakukan perbaikan jika terjadi masalah,” ungkapnya Pada dihubungi SINDONews.

Pratama menyebut, sistem Perlindungan siber tidak bisa dilihat hanya Di satu sisi infrastruktur serta Alat Perlindungan siber saja.

“Tetapi juga harus melihat aspek lainnya seperti pelatihan karyawan Di aspek Perlindungan siber juga menjadi titik kritis Di Perlindungan siber suatu organisasi. Sebab tak jarang serangan siber yang terjadi berawal Di diretasnya pc/laptop karyawan atau didapatkanya data kredensial karyawan Melewati serangan phising,” ungkap Chairman Lembaga Studi Perlindungan Siber dan dan Komunikasi CISSReC itu.

Masih Memiliki Celah

Pratama menyebut, meski sistem Perlindungan siber yang dimiliki Di lembaga sudah menggunakan sistem yang paling mutakhir dan paling canggih, tetapi jika Pembelajaran Di karyawan serta Perlindungan siber Di Alat kerja kurang, maka secara keseluruhan sistem Perlindungan suatu lembaga Akansegera Disorot kurang kuat dan atau kurang mumpuni Sebab masih Memiliki celah Sebagai masuknya sebuah serangan.

Artikel ini disadur –> Sindonews Indonesia Ekonomi & Usaha News: Bagaimana Serangan Ransomware Bisa Menembus Defender Pemerintah?