LAZARUS// security
/ arsip 2024

Serangan Deepfake CEO Bank Indonesia 2024: Modus Baru Social Engineering

Serangan Deepfake CEO Bank Indonesia 2024: Modus Baru Social Engineering
// dramatisasi visual oleh AI — bukan dokumentasi forensik
Serangan Deepfake CEO Bank Indonesia 2024: Modus Baru Social Engineering — varian pixel-art
// varian pixel-art 16-bit — alternative cover
SEV 9/10 Loss $2.5M 1 korban FINANCE

PELAKU

Tidak diatribusikan

METODE

Multi-vector

Penyerang menggunakan deepfake suara dan video CEO bank BUMN untuk memerintahkan transfer dana sebesar $2.5 juta ke rekening offshore. Serangan kombinasi vishing dan business email compromise (BEC) dengan teknologi AI generatif. Tim finance korban terkecoh karena kualitas deepfake yang sempurna dan timing yang tepat menjelang tutup buku.

Dari Sudut Pandang Operator

Kami akan eksploitasi gap antara kebijakan compliance (harus verifikasi) dan praktik operasional (buru-buru mau tutup buku). Deepfake hanya pancingan - senjata utama adalah pemahaman psikologi korban. Defender harus deploy sistem anomaly detection khusus untuk pattern komunikasi executive (e.g. CEO tiba-tiba minta transfer via panggilan darurat). Yang lebih berbahaya: kombinasi deepfake dengan supply-chain attack di vendor komunikasi bank, dimana attacker bisa inject fake call langsung di carrier level.

// Butuh respons insiden serupa?

Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.

TIMELINE

2024-05-10
Penyerang melakukan OSINT terhadap CEO target via LinkedIn dan wawancara YouTube
2024-05-15
Pembuatan model deepfake menggunakan ElevenLabs dan D-ID
2024-05-20
Serangan vishing ke tim finance dengan panggilan darurat
2024-05-21
Transfer dana dilakukan ke rekening shell company di Cyprus

PELAJARAN UNTUK TIM ANDA

  • Implementasi protocol transfer dana multi-persona dengan verifikasi out-of-band (WA Business bukan solusi)
  • Pelatihan khusus deteksi deepfake untuk tim finance: cek artifact audio (lack of breath sounds), request kata kode rahasia
  • Hacker akan pivot ke WhatsApp Business verification bypass menggunakan SIM swap - siapkan mekanisme fallback berbasis hardware token

SUMBER

JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI

Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.

DISKUSI (0)

Tanpa login. Tanpa email. Berkomentarlah dengan integritas.

Belum ada komentar. Jadi yang pertama bagikan analisis Anda.

Konsultasi Gratis