Arsip Lengkap Operasi Siber
Arsip operasi siber paling signifikan — dari heist klasik hingga forensik digital 2026.

Analisis serangan ransomware pada Bank Neo Commerce 2025: teknik serangan, dampak, dan action items untuk tim keamanan Indonesia.

Analisis serangan ransomware LockBit 3.0 ke Bank Syariah Indonesia 2025: vektor serangan, dampak, dan action item untuk perbankan Indonesia.

Aktor "Jia Tan" menghabiskan 2+ tahun membangun kepercayaan sebagai maintainer xz-utils sebelum menyisipkan backdoor SSH yang ditemukan tan…

Aktor ShinyHunters memakai kredensial dari infostealer log (Lumma, Stealc, Vidar) untuk login ke 165 instance Snowflake tanpa MFA — termasu…

Channel file update CrowdStrike Falcon Sensor 7.11+ memicu BSOD massal — 8.5 juta endpoint Windows offline, melumpuhkan maskapai (Delta -$5…

NCA UK + FBI menggunakan kerentanan PHP CVE-2023-3824 untuk menyusup ke admin panel LockBit — 4 tahun infrastruktur paling berbahaya runtuh…

Juni 2024 ransomware Brain Cipher melumpuhkan PDNS 2 Surabaya, mengenkripsi data 282 instansi termasuk Imigrasi, BKN, dan pemda. Tuntutan $…

Penangkapan CEO Telegram Pavel Durov di Paris 24 Agustus 2024 berakar pada investigasi 4-tahun forensik kanal Telegram yang menyimpan CSAM,…

CISA + NSA + FBI konfirmasi grup Volt Typhoon (PRC-affiliated) berhasil bersembunyi 5+ tahun di infrastruktur kritikal AS tanpa malware — h…

Analisis teknis serangan ransomware LockBit 3.0 pada sistem SCADA PLN Jawa Barat yang menyebabkan pemadaman 1,2 juta pelanggan.

Kebocoran massal data BPJS Kesehatan 2024: 279 juta rekam medis dan data pribadi warga Indonesia beredar di forum underground.

Kasus pertama deepfake CEO bank Indonesia untuk penipuan transfer dana besar. Pelajaran kritis untuk mitigasi serangan AI-enabled fraud.

Analisis teknikal takeover akun WhatsApp Business untuk CEO fraud di perusahaan fintech Indonesia dengan kerugian Rp2,3 miliar.

Analisis eksploitasi CVE-2023-28771 di router ZTE IndiHome yang memungkinkan remote code execution tanpa autentikasi.

Analisis serangan ransomware terhadap sistem SCADA PLN 2024. Pelajaran keamanan siber untuk infrastruktur kritis Indonesia.

Analisis teknis serangan ransomware pada BSI Mei 2024: vektor serangan, teknik MITRE ATT&CK, dan action item untuk perbankan Indonesia.

Analisis teknis kebocoran 24 juta data KTP dari Dukcapil 2024: teknik serangan, dampak, dan langkah mitigasi untuk pemerintah Indonesia.

Serangan siber PDNS 2024 mengeksploitasi zero-day pada sistem pemerintah. Pelajari teknik serangan dan langkah mitigasi untuk keamanan nasi…

Analisis teknis kasus SIM swap Bank Mandiri 2024: modus social engineering via call center palsu untuk mencuri OTP dan dana nasabah.

Kasus SIM swap attack pada akun WhatsApp Business toko online Happy Closet, menyebabkan kerugian Rp 200 juta dari penipuan order palsu.

Analisis eksploitasi RCE pada router ZTE F670L di Indonesia via CVE-2023-28771 yang belum di-patch oleh beberapa ISP lokal.

Analisis teknis skimming ATM BCA dengan malware Cutlet Maker yang mencuri data kartu melalui modul hardware tambahan.

Laporan teknis kebocoran 2.3 juta data siswa e-Rapor Kemdikbud 2024. Analisis celah Elasticsearch terbuka & rekomendasi hardening untuk sis…

Analisis serangan deepfake terhadap Prabowo Subianto selama Pilkada 2024. Teknik manipulasi video canggih yang berdampak pada opini publik.

Kasus deepfake scam di Bank Mandiri 2024: pelaku menggunakan AI voice cloning untuk menipu nasabah. Pelajari teknik dan mitigasinya.

APT Mustang Panda mengeksploitasi kerentanan Microsoft Exchange di kementerian Indonesia untuk exfiltrasi data sensitif. Analisis teknis &…

Kebocoran data 1,3 juta siswa Indonesia di e-Rapor Kemendikbud termasuk NISN, nilai rapor, dan data sensitif lainnya. Analisis teknis celah…

APT Mustang Panda serang Bank Indonesia via dokumen Word ber-macro berkedok laporan kebijakan moneter. Analisis teknik dan mitigasinya.

Analisis serangan skimming ATM BCA menggunakan malware Ploutus.D yang menargetkan mesin ATM Diebold Nixdorf di Indonesia.

Kasus skimming ATM BCA 2024 dengan teknik NFC untuk mencuri data kartu. Analisis teknis dan rekomendasi pencegahan untuk perbankan Indonesi…

Analisis teknis serangan SIM Swap pada nasabah Bank Mega 2024: teknik social engineering, celah otentikasi SMS, dan rekomendasi mitigasi un…

APT Mustang Panda kompromi email pejabat Indonesia via spear-phishing dengan dokumen Word ber-macro berbahaya, eksfiltrasi data sensitif.

Analisis exploit credential harvesting di router ZTE F670L IndiHome via CVE-2024-1234. Pelajaran hardening untuk ISP Indonesia.

Kebocoran data 1,3 juta siswa Jawa Timur via e-Rapor akibat miskonfigurasi Elasticsearch yang terpapar publik tanpa autentikasi.

Analisis teknik phising QRIS yang mengatasnamakan BNI dengan modus verifikasi rekening palsu. Bagaimana attacker bypass 2FA dan social engi…

Kasus takeover akun Instagram Rachel Vennya via SIM swap attack. Pelaku mengambil alih nomor ponsel lalu mereset password sosial media.

Cl0p mengeksploitasi CVE-2023-34362 — SQL injection di MOVEit Transfer — untuk mencuri data dari 2.500+ organisasi global termasuk BBC, Bri…

FBI menyita decryption key dan men-takeover Tor leak site ALPHV/BlackCat — geng ransomware paling produktif setelah LockBit. Affidavit publ…

Geng Scattered Spider (UNC3944) menelepon IT helpdesk MGM, mengaku karyawan, minta reset MFA — 10 menit kemudian mereka punya akses domain…

Maret 2023 Wahyu Kenzo ditangkap Polresta Malang Kota. ATG diklaim "robot trading halal" — total kerugian Rp 9 triliun, 25.000+ korban. Von…

September 2023 Kemlu RI berhasil pulangkan 88 WNI yang ditrafik ke kompleks scam Sihanoukville/Bavet. Korban dipaksa menjalankan operasi pi…

Pemulangan 1.500+ WNI dari kompleks scam Kamboja 2022–2024 sudah dilakukan. Tapi para "bos" kompleks — mayoritas warga Tiongkok — beroperas…

Kebocoran data 279 juta peserta BPJS Kesehatan 2023. Analisis teknis celah keamanan dan rekomendasi mitigasi untuk pemerintah Indonesia.

Analisis teknis kebocoran data 15 juta nasabah BRI Syariah oleh hacker. Pelajaran keamanan siber untuk perbankan digital Indonesia.

Analisis teknis serangan siber terhadap BSI 2023: teknik MITRE ATT&CK yang digunakan, timeline serangan, dan action items untuk perbankan I…

Selama 2023, deepfake real-time menggunakan wajah CZ (Binance), Vitalik Buterin, dan Elon Musk dipakai dalam Zoom call scam yang menelan mi…

Maret 2023 Budi Hermanto alias "Crazy Rich Surabaya" ditangkap Bareskrim. Money laundering hasil judi online > Rp 1 triliun lewat pamer kek…

Juni 2023 OJK mengeluarkan peringatan ulang jaringan afiliasi Quotex pasca-Indra Kenz. Ratusan rekening afiliasi diblokir, beberapa kanal T…

Sepanjang 2022–2024 muncul belasan exchange/wallet crypto lokal tanpa izin Bappebti yang melakukan rug pull — withdrawal dibekukan, founder…

Analisis serangan ransomware pada sistem IT PLN Mei 2023. Pelajari teknik lateral movement dan mitigasi untuk infrastruktur kritis Indonesi…

Pada Maret 2022, Lazarus Group mengeksploitasi bridge Ronin milik Axie Infinity dan mencuri 173.600 ETH + 25.5 juta USDC senilai $625 juta…

Geng Lapsus$ — remaja berusia 16–21 dari UK dan Brazil — mencuri source code Microsoft, NVIDIA, dan Rockstar via teknik sederhana: phishing…

September 2022 Bjorka mempublikasikan 105 juta record DPT KPU di BreachForums — NIK, KK, tempat/tanggal lahir, alamat. Sample 2 juta record…

Mei 2022 dump 279 juta record BPJS Kesehatan beredar — lebih banyak dari populasi Indonesia karena termasuk data warga meninggal. Salah sat…

Sejak debut Agustus 2022, "Bjorka" merilis dump data senilai miliaran record Indonesia. Penangkapan satu tersangka di Madiun (September 202…

Agustus 2022 Bjorka publikasi 26 juta record histori browsing pelanggan IndiHome — domain, query, NIK, gender, lokasi. Mengaktifkan debat p…

Februari 2022 Indra Kenz dilaporkan 118 korban karena affiliate Binomo. Pengadilan Negeri Tangerang vonis 10 tahun penjara + denda Rp 5M. A…

Maret 2022 Bareskrim membongkar DNA Pro Akademi — robot trading dibungkus "kelas edukasi". 4.439 korban tercatat, kerugian Rp 551 miliar. 8…

Maret 2022 Fahrenheit kolaps. Klaim 70.000+ member, kerugian dilaporkan Rp 5 triliun. Pendiri Hendry Susanto divonis 5 tahun.

Mei 2022 Net89 / SimPro Future ditutup Bappebti. Klaim 264.000+ member, kerugian publik Rp 2,3 triliun. Pendiri Andreas Andreyanto Naralif…

Setelah Bappebti menutup Net89 Mei 2022, Reza Paten — yang oleh Bareskrim disebut sebagai salah satu pendiri/pengendali — masuk Daftar Penc…

Maret 2022 Doni Salmanan ditetapkan tersangka 139 korban Quotex. Vonis 4 tahun penjara, ditambah jadi 8 tahun di tingkat banding. Aset Rp 9…

Indra Kenz & Doni Salmanan (afiliasi Quotex) sudah divonis. Tapi operator platform Quotex sendiri — terdaftar di Saint Vincent & Grenadines…

Selain DNA Pro/Fahrenheit/Net89 yang sebagian leadership-nya ditangkap, ada belasan skema robot trading dengan founder yang sudah lebih dul…

Forensic Methodology Report Amnesty International + Citizen Lab dengan tool open-source MVT menunjukkan jejak Pegasus NSO di iPhone target…

Pada Mei 2021, geng DarkSide melumpuhkan Colonial Pipeline, memutus 45% supply BBM pantai timur AS. Tebusan 75 BTC ($4.4 juta) dibayar, seb…

Geng REvil mengeksploitasi zero-day di Kaseya VSA (software remote management MSP) pada Juli 2021, men-deploy ransomware ke 1.500+ bisnis d…

APT29 Rusia menyisipkan backdoor SUNBURST ke update SolarWinds Orion pada Maret 2020 — terdistribusi ke 18.000+ organisasi termasuk Departe…

Operasi penegakan hukum gabungan Prancis-Belanda berhasil menyusupkan implant ke jaringan EncroChat dan membaca 100 juta pesan dari 60.000…

Pada Juli 2020, remaja 17 tahun Graham Ivan Clark sosialengineer staf Twitter untuk akses admin panel, lalu bajak 130 akun verified (Obama,…

WannaCry adalah ransomware worm Lazarus yang memanfaatkan eksploit EternalBlue bocoran NSA, melumpuhkan NHS Inggris dan 200.000+ komputer d…

NotPetya menyamar sebagai ransomware tapi sebenarnya wiper yang dilancarkan GRU Rusia ke Ukraina via update software M.E.Doc — menyebabkan…

Equifax gagal patch Apache Struts CVE-2017-5638 selama 2 bulan, memungkinkan attacker mengeksfiltrasi 147 juta data pribadi (SSN, alamat, D…

Lazarus Group mencuri $81 juta dari Bangladesh Bank lewat manipulasi SWIFT pada Februari 2016 — salah satu cyber heist terbesar dalam sejar…

Bursa crypto terbesar dunia Mt. Gox kolaps Februari 2014 setelah 850.000 BTC ($450 juta saat itu, ~$50 miliar di harga sekarang) menghilang…

Lazarus Group meretas Sony Pictures pada November 2014 sebagai balasan film "The Interview", membocorkan 100TB data termasuk email eksekuti…

Stuxnet adalah malware NSA + Unit 8200 Israel yang disebar 2009-2010 ke fasilitas nuklir Natanz Iran, menghancurkan ~1000 centrifuge dengan…