Security
Pemerintah AS Peringatkan Ancaman Siber Iran terhadap Infrastruktur Kritis
Pemerintah Amerika Serikat (AS) melalui CISA (Cybersecurity and Infrastructure Security Agency) dan FBI resmi mengeluarkan peringatan terkait meningkatnya ancaman siber dari kelompok peretas yang berafiliasi dengan Iran, yang menargetkan berbagai sektor infrastruktur kritis di AS.
Sasaran Utama Serangan
- Sektor Energi
- Air dan Utilitas
- Transportasi
- Kesehatan
- Teknologi dan Telekomunikasi
- Pemerintahan Lokal dan Federal
Modus Operasi Kelompok Peretas Iran
- Ransomware: Menargetkan sistem penting untuk memeras tebusan.
- Exploitation Vulnerability: Memanfaatkan kerentanan software yang belum di-patch.
- Credential Harvesting: Mencuri kredensial untuk akses ke sistem internal.
- DDoS (Distributed Denial of Service): Melumpuhkan layanan online.
- Wiper Malware: Menghapus data penting sebagai bentuk sabotase.
Teknik dan Alat yang Digunakan
- Exploitation Framework: Seperti Metasploit, Cobalt Strike.
- Phishing Campaign: Email phishing dengan tema dokumen resmi atau invoice.
- Zero-Day Attack: Memanfaatkan celah keamanan yang belum diperbaiki.
- Supply Chain Attack: Menyusup melalui vendor atau pihak ketiga yang memiliki akses ke target utama.
Rekomendasi dari CISA dan FBI
- Segera Terapkan Patch: Tutup semua kerentanan pada software dan sistem.
- Perkuat MFA (Multi-Factor Authentication): Hindari hanya menggunakan password.
- Monitoring Traffic: Waspadai aktivitas jaringan yang tidak biasa.
- Backup Data Secara Berkala: Dan pastikan backup disimpan offline.
- Rencana Incident Response: Siapkan prosedur penanganan insiden siber.
Pernyataan Resmi
“Kelompok peretas yang berafiliasi dengan Iran terus meningkatkan upaya mereka untuk menyerang sektor penting di AS. Kami mendesak semua organisasi untuk meningkatkan pertahanan siber mereka.” — CISA & FBI
Konteks Global
- Serangan ini terjadi di tengah meningkatnya ketegangan geopolitik antara AS dan Iran.
- Menunjukkan bagaimana konflik fisik kini meluas ke cyber warfare yang menargetkan ekonomi dan layanan publik.
Sumber:
BleepingComputer – US warns of Iranian cyber threats on critical infrastructure