KONTEKS.CO.ID – Laporan keamanan siber CrowdStrike mengungkap adanya peningkatan signifikan jumlah insiden pembobolan berbasis identitas. Dan makin canggihnya para pelaku kejahatan siber dalam membidik cloud.
Temuan yang tak kalah mengkhawatirkan adalah adanya lonjakan tiga kali lipat dalam penyalahgunaan RMM. Sementara waktu breakout yang dibutuhkan pelaku untuk melancarkan aksinya kini kian singkat, bahkan tercatat terendah sepanjang sejarah.
Dalam laporan bertajuk CrowdStrike Threat Hunting 2023 juga membedah seluruh aktivitas serangan siber antara Juli 2022-Juni 2023. Sekaligus sebagai publikasi pertama dari tim Operasi Kontra-Penjahat Siber CrowdStrike yang secara resmi diumumkan minggu ini dalam ajang Black Hat USA 2023.
Temuan Penting Laporan Keamanan Siber CrowdStrike
Insiden serangan identitas Kerberoasting meningkat 583%
Ini menggambarkan adanya eskalasi terjadinya pembobolan keamanan berbasis identitas yang kian serius. CrowdStrike menemukan adanya kenaikan drastis –hampir 6 kali lipat dari tahun ke tahun (YoY)– dalam jumlah serangan Kerberoasting.
Ini sebuah teknik serangan yang digunakan oleh pelaku kejahatan siber untuk memperoleh kredensial valid dari suatu akun layanan Microsoft Active Directory.
Teknik ini memungkinkan mereka tetap tidak terdeteksi dalam lingkungan korban selama periode waktu yang lebih lama.
Secara keseluruhan, tercatat sebesar 62% dari seluruh kejadian serangan interaktif melibatkan penyalahgunaan akun valid.
Sedangkan, upaya mencuri sandi rahasia serta kredensial lainnya melalui API metadata pada instans cloud tercatat mengalami peningkatan sebesar 160%.
Laporan keamanan siber CrowdStrike: Praktik penyalahgunaan RMM Naik 312% YoY
Merujuk kepada data dari laporan CISA, tampak bahwa para penjahat siber semakin sering menggunakan aplikasi manajemen IT jarak jauh terkemuka guna menghindari deteksi.
Mereka juga menyamarkan diri agar dapat mengakses data sensitif, menyebarkan ransomware, atau menerapkan taktik serangan yang telah mereka sesuaikan sedemikian rupa.
Waktu breakout serangan siber menyentuh rekor tercepat, yakni 79 menit
Waktu rata-rata yang dibutuhkan pelaku kejahatan siber hingga mampu bergerak secara lateral dari korban pertama ke korban berikutnya kini makin cepat. Tercatat turun dari 84 menit di tahun 2022, dan kini mencapai rekor terendah baru yakni hanya 79 menit di 2023.
Yang lebih mencengangkan, waktu breakout tercepat dalam setahun –antara Juli 2022 hingga Juni 2023– tercatat hanya tujuh menit.
Industri keuangan mengalami lonjakan insiden serangan interaktif sebesar 80% YoY
Dalam sektor ini, gangguan yang paling umum terjadi adalah serangan hands-on-keyboard. Yakni, serangan oleh operator manusia alih-alih bot atau program. Jumlah insiden gangguan interaktif ini naik sebesar 40% secara keseluruhan.
Laporan keamanan siber CrowdStrike: Jumlah iklan Access Broker Naik 147% di komunitas kriminal
Mudahnya akses ke akun-akun valid yang ditawarkan untuk dijual sangat membantu pelaku kejahatan dalam melakukan tindakan kriminal siber.
Di lain sisi, penjahat siber yang sudah mumpuni juga melakukan ini untuk mengasah taktik mereka sehingga tujuan mereka tercapai dengan lebih efisien.
Terdapat lonjakan tiga kali lipat dalam pemanfaatan Linux privilege-escalation tool dalam mengeksploitasi lingkungan cloud.
CrowdStrike mengamati adanya peningkatan tiga kali lipat jumlah insiden serangan pada Linux tool linPEAS. Pelaku menggunakannya untuk memperoleh akses ke metadata di lingkungan cloud, atribut jaringan, dan berbagai kredensial yang bisa mereka salahgunakan.
“Dalam upaya pelacakan kami terhadap lebih dari 215 pelaku serangan dalam setahun terakhir, kami melihat bahwa ancaman keamanan siber jadi kian rumit dan dalam,” ungkap Adam Meyers, Head of Counter Adversary Operations, CrowdStrike, Sabtu 26 Agustus 2023.
“Akibat para penjahat siber yang kian gencar beralih menggunakan strategi dan platform baru. Contoh penyalahgunaan kredensial yang valid dalam membidik celah-celah kerentanan (vulnerability) di cloud maupun perangkat lunak,” papar Adam Meyers.
Adam mengingatkan, para pelaku kejahatan ini terus bergerak dengan semakin lihai. Mereka menggunakan taktik yang sengaja terancang untuk menghindari metode deteksi konvensional.
“Para pemimpin keamanan perlu berdiskusi dengan tim mereka untuk mencari solusi yang dapat menghentikan pergerakan lateral pelaku serangan siber dalam waktu tujuh menit saja,” pungkasnya. ***
Simak breaking news dan berita pilihan Konteks langsung dari ponselmu. Konteks.co.id WhatsApp Channel
Baca berita pilihan konteks.co.id lainnya di:
"Google News"