Apa itu Serangan Ransomware yang Dioperasikan Manusia (04.23.24)

Serangan ransomware yang dioperasikan manusia adalah serangan langsung di keyboard yang sangat sulit untuk ditangani. Tidak seperti serangan ransomware lain yang dipimpin oleh malware, serangan ini bergantung pada pelaku manusia yang dapat dengan mudah memanfaatkan pengetahuan mereka tentang administrasi sistem dan kesalahan konfigurasi keamanan jaringan untuk melawan pertahanan cyber apa pun. Pelaku manusia juga lebih adaptif dan dapat melakukan pengintaian menyeluruh pada target mereka sebelum memulai serangan.

Sebagian besar serangan ransomware yang dioperasikan manusia dimulai dengan malware Trojan yang memberi peretas akses jarak jauh ke komputer. Trojan mencuri data sensitif, seperti detail perbankan, kata sandi, dan kredensial lain yang digunakan penjahat dunia maya untuk meningkatkan tingkat hak istimewa di komputer. Penyerang kemudian dapat menggunakan akses mereka yang tidak sah untuk memuat entitas malware lain, termasuk ransomware.

Contoh jenis ransomware yang terkait dengan aktor manusia, termasuk Ryuk, Samas, dan ransomware Bitpaymer.

Yang Perlu Anda Ketahui Tentang Serangan Ransomware yang Dioperasikan oleh Manusia

Serangan ransomware yang dioperasikan oleh manusia semakin sering terjadi dari hari ke hari, dan meskipun biasanya dimulai dengan penyebaran Trojan perbankan seperti Emotet, mereka juga mengambil keuntungan kredensial yang diturunkan.

Hal lain tentang serangan ransomware yang dioperasikan manusia yang perlu Anda ketahui adalah bahwa mereka tidak semua peduli dengan siluman karena mereka dapat menggunakan serangan brute force dan bahkan beroperasi di jaringan yang tidak terkekang. Mereka juga gigih karena bahkan ketika mereka terdeteksi dan dihentikan oleh perangkat lunak anti-malware, penjahat dunia maya hanya menyebarkan muatan lain sampai seseorang dapat melewati pertahanan dunia maya.

Apa yang Harus Dilakukan Tentang Serangan Ransomware yang Dioperasikan Manusia

Microsoft mencatat bahwa sebagian besar serangan ransomware yang dioperasikan manusia menargetkan organisasi besar karena motivasi utama mereka adalah menghasilkan uang sebanyak mungkin dari pembayaran tebusan. Untuk alasan ini, Microsoft meminta organisasi untuk mengubah pola pikir mereka dan fokus pada perlindungan komprehensif untuk menghentikan dan memperlambat penjahat dunia maya sebelum mereka dapat mencapai tujuannya.

Organisasi dapat menggunakan strategi keamanan berikut:

Menyebarkan Firewall

Firewall menciptakan penghalang keamanan antara pengguna PC dan dunia luar. Mereka juga mencegah akses tidak sah dari jenis yang digunakan peretas untuk mengakses jaringan bisnis.

Instal Anti-malware

Risiko infeksi oleh Trojan, keylogger, dan pencuri info akan selalu ada. Dan itulah mengapa Anda perlu menerapkan solusi anti-malware yang kuat terhadap segala ancaman yang mungkin Anda temui.

Setelah Anda menginstal antivirus, jangan lupa untuk menggunakannya untuk memindai komputer Anda atau untuk memeriksa apakah aktif atau tidak.

Tetap Perbarui OS, Aplikasi, dan Peramban Anda

Sebagian besar pembaruan Windows menyertakan patch keamanan untuk jenis kerentanan yang digunakan penjahat dunia maya untuk menyusup ke jaringan. Dan bukan hanya Microsoft yang melakukan ini karena vendor perangkat lunak lain juga sesekali mengeluarkan pembaruan yang menangani masalah kerentanan atau eksploitasi zero-day yang sama.

Abaikan Spam

Jika Anda menerima email dari img yang tidak dikenal, tidak ada kewajiban bagi Anda untuk menanggapinya. Dan jika Anda memang harus merespons, pastikan Anda yakin bahwa pengirimnya asli

Cadangkan komputer Anda

Seberapa aman file Anda? Apakah Anda akan hancur setelah serangan ransomware? Itulah pertanyaan yang perlu Anda tanyakan pada diri sendiri jika terjadi sesuatu pada file di PC Anda.

Beberapa server mengizinkan pencadangan otomatis setiap hari atau setiap jam. Anda harus mempertimbangkan untuk menggunakannya.

Bersihkan Komputer Anda

Jika Anda jarang menghapus riwayat penjelajahan atau memiliki kebiasaan menyimpan sandi dan kredensial lain di perangkat, Anda berisiko mencuri informasi. Unduh perangkat lunak pembersih PC dan biarkan perangkat ini bekerja untuk menjaga PC Anda tetap bersih dan optimal.

Memiliki Strategi Keamanan Siber yang Umum

Apakah semua orang di kantor tahu cara menangani ancaman keamanan siber? Jika tidak, ini membahayakan semua orang karena banyak jenis malware sekarang dapat bergerak secara horizontal dan menginfeksi seluruh organisasi. Dengan kata lain, hanya perlu ada satu titik kelemahan untuk menghancurkan segalanya.

Gunakan Otentikasi Dua Faktor

Otentikasi dua faktor adalah pertahanan yang sangat kuat terhadap peretas karena kecuali mereka adalah bagian dari organisasi yang mereka coba kompromikan, mereka tidak memiliki kesempatan untuk masuk ke dalam komputer organisasi.

Mudah-mudahan, tips tentang cara mencegah serangan ransomware yang dioperasikan manusia ini akan membantu Anda dan organisasi Anda menangkal setiap kelompok peretas yang berusaha menimbulkan kekacauan.


Video Youtube: Apa itu Serangan Ransomware yang Dioperasikan Manusia

04, 2024