Serangan Ransomware Bank Syariah Indonesia 2025: Analisis Teknis & Lesson Learned
PELAKU
Tidak diatribusikan
METODE
Multi-vector
BSI terkunci akses selama 72 jam akibat serangan LockBit 3.0 melalui unpatched Citrix ADC vulnerability (CVE-2023-3519). Attacker melakukan credential stuffing setelah mendapatkan akses awal, lalu menyebar lateral menggunakan PsExec. 2.1TB data nasabah dienkripsi dengan ransom demand $3.5 juta.
Dari Sudut Pandang Operator
Serangan ini menunjukkan pola klasik: exploit known vulnerability di perimeter, lalu bergerak lateral dengan credential yang mudah ditemukan. Defender harus memonitor aktivitas PsExec dan RDP antar server secara real-time. Sistem perbankan masih terlalu bergantung pada domain admin privileges - perlu segera migrasi ke Zero Trust Architecture dengan micro-segmentation. Attacker akan terus targeting financial sector karena waktu recovery yang lama membuat korban lebih mungkin membayar ransom.
Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.
TIMELINE
PELAJARAN UNTUK TIM ANDA
- Prioritaskan patch management untuk sistem internet-facing (khususnya Citrix, VPN, RDP) - BSSN harus enforce compliance scan mingguan
- Implementasikan network segmentation ketat antara sistem customer-facing dan core banking - regulator harus update PBI tentang cybersecurity infrastructure
- Persiapkan isolated backup yang benar-benar air-gapped - attacker sudah mulai targeting backup systems sebelum encryption
SUMBER
JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI
Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.
DISKUSI (0)
Belum ada komentar. Jadi yang pertama bagikan analisis Anda.