LAZARUS// security
/ arsip 2016

Bangladesh Bank Heist 2016: Lazarus Curi $81 Juta lewat SWIFT

Bangladesh Bank Heist 2016: Lazarus Curi $81 Juta lewat SWIFT
// dramatisasi visual oleh AI — bukan dokumentasi forensik
Bangladesh Bank Heist 2016: Lazarus Curi $81 Juta lewat SWIFT — varian pixel-art
// varian pixel-art 16-bit — alternative cover
SEV 10/10 Loss $81.0M 1 korban FINANCE

PELAKU

Lazarus Group

Lazarus Group adalah unit hacking yang disponsori negara Korea Utara di bawah Bureau 121 (Reconnaissance General Bureau). Beroperasi sejak 2009, mereka menjadi terkenal lewat heist SWIFT, ransomware WannaCry, dan pencurian crypto miliaran dolar yang dipakai untuk membiayai program rudal Pyongyang.

METODE

SWIFT Manipulation

Memanipulasi pesan SWIFT MT103 dan menonaktifkan log printer transaksi untuk menutupi transfer ilegal antar bank. Dipakai dalam Bangladesh Bank Heist 2016.

Pada Februari 2016, hacker Korea Utara mengeksekusi 35 instruksi transfer SWIFT senilai $951 juta dari rekening Bangladesh Bank di Federal Reserve New York. Berkat typo "fandation" dan kewaspadaan staf Deutsche Bank, hanya $81 juta yang lolos — sebagian besar menguap di kasino RCBC Manila.

Konteks Operasional

Operasi terhadap Bangladesh Bank merupakan contoh klasik financial cyber-ops dengan pola long-term persistence dan institutional knowledge gathering. Lazarus mengincar bank sentral dengan akses ke jaringan SWIFT, bukan sekadar institusi komersial. Target selektif ini menunjukkan pemahaman mendalam tentang aliran uang global dan titik kritis infrastruktur keuangan.

Vektor Awal & Lateral Movement

Infiltrasi dimulai melalui spear-phishing berlapis dengan dokumen Word ber-embedded malware (kemungkinan varian Banjori atau Carbanak). Setelah mendapatkan foothold:

Pivot Yang Sering Diabaikan Defender

Dua titik buta kritis dalam kasus ini:

Pelajaran untuk Tim Indonesia

Indikator Detection Yang Bisa Dipasang Besok

// Butuh respons insiden serupa?

Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.

TIMELINE

2015-01
Lazarus tanam malware via spear-phishing
2016-02-04
35 transfer SWIFT senilai $951M diinisiasi
2016-02-05
Typo memicu hold di Deutsche Bank
2016-02-05
$81M sudah masuk RCBC Manila
2016-03
Forensik BAE Systems atribusikan ke Lazarus

PELAJARAN UNTUK TIM ANDA

  • Whitelist destination IP/MAC untuk SWIFT Alliance Access
  • Out-of-band confirmation untuk transfer > $1M
  • Tamper-evident logging printer transaksi
  • Air-gap SWIFT terminal dari jaringan korporat
  • Anomaly detection untuk transaksi off-hours

SUMBER

JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI

Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.

DISKUSI (0)

Tanpa login. Tanpa email. Berkomentarlah dengan integritas.

Belum ada komentar. Jadi yang pertama bagikan analisis Anda.

Konsultasi Gratis