LAZARUS// security
/ arsip 2017

NotPetya 2017: Wiper Rusia yang Sebabkan Kerugian $10 Miliar Global

NotPetya 2017: Wiper Rusia yang Sebabkan Kerugian $10 Miliar Global
// dramatisasi visual oleh AI — bukan dokumentasi forensik
NotPetya 2017: Wiper Rusia yang Sebabkan Kerugian $10 Miliar Global — varian pixel-art
// varian pixel-art 16-bit — alternative cover
SEV 10/10 Loss $10.0B 1.500 korban TECH

PELAKU

APT28

Unit GRU 26165 — sayap militer hacking Rusia. Aktif sejak 2004, terlibat dalam serangan DNC, Bundestag Jerman, dan WADA. Lebih agresif dan noisy dibanding APT29.

METODE

Supply Chain Attack

Menyisipkan backdoor ke software vendor yang dipercaya, lalu menunggu update terdistribusi ke ribuan korban. Contoh: SolarWinds, Kaseya, 3CX.

Supply-chain attack lewat update software akuntansi Ukraina M.E.Doc. Memakai eksploit EternalBlue + EternalRomance + Mimikatz untuk lateral movement super cepat. Maersk shipping global lumpuh seminggu (rebuild 4000 server + 45000 PC dari nol). Klaim insurance Mondelez ditolak Zurich karena klausul "act of war" — preseden besar untuk cyber insurance.

Konteks Operasional

NotPetya 2017 merupakan wiper malware yang dikemas sebagai ransomware, dengan target utama infrastruktur Ukraina namun berdampak global. Operasi ini mengeksploitasi kepercayaan dalam supply chain melalui kompromi update resmi M.E.Doc (software akuntansi dominan di Ukraina). Efek destruktif mencapai 10 miliar USD akibat downtime masif di korporasi multinasional.

Vektor Awal & Lateral Movement

Infeksi dimulai melalui trojanized update M.E.Doc yang menjalankan payload multi-stage:

Kecepatan propagasi mencapai 10,000 mesin per jam melalui SMBv1 yang tidak di-patch, bahkan di jaringan yang ter-segmentasi.

Pivot Yang Sering Diabaikan Defender

Tiga blind spot kritis dalam kasus NotPetya:

Pelajaran untuk Tim Indonesia

Indikator Detection Yang Bisa Dipasang Besok

// Butuh respons insiden serupa?

Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.

TIMELINE

2017-04
GRU compromise server update M.E.Doc
2017-06-27
NotPetya menyebar via update M.E.Doc
2017-06-27
Maersk, Merck, FedEx lumpuh dalam jam
2018-02
AS+UK resmi atribusikan ke GRU
2020-10
DOJ dakwa 6 perwira GRU Unit 74455

PELAJARAN UNTUK TIM ANDA

  • Audit security supplier software accounting/payroll
  • Lateral movement detection (LSASS access, SMB scanning)
  • Force admin credential rotation pasca patch
  • Cyber insurance — baca klausul war exclusion
  • Backup offline + air-gap untuk domain controller

SUMBER

JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI

Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.

DISKUSI (0)

Tanpa login. Tanpa email. Berkomentarlah dengan integritas.

Belum ada komentar. Jadi yang pertama bagikan analisis Anda.

Konsultasi Gratis