LAZARUS// security
/ arsip 2025

Serangan Ransomware Bank Syariah Indonesia 2025: Analisis Teknis & Lesson Learned

Serangan Ransomware Bank Syariah Indonesia 2025: Analisis Teknis & Lesson Learned
// dramatisasi visual oleh AI — bukan dokumentasi forensik
Serangan Ransomware Bank Syariah Indonesia 2025: Analisis Teknis & Lesson Learned — varian pixel-art
// varian pixel-art 16-bit — alternative cover
SEV 9/10 Loss $1.5M 320.000 korban FINANCE

PELAKU

Tidak diatribusikan

METODE

Multi-vector

BSI terkunci akses selama 72 jam akibat serangan LockBit 3.0 melalui unpatched Citrix ADC vulnerability (CVE-2023-3519). Attacker melakukan credential stuffing setelah mendapatkan akses awal, lalu menyebar lateral menggunakan PsExec. 2.1TB data nasabah dienkripsi dengan ransom demand $3.5 juta.

Dari Sudut Pandang Operator

Serangan ini menunjukkan pola klasik: exploit known vulnerability di perimeter, lalu bergerak lateral dengan credential yang mudah ditemukan. Defender harus memonitor aktivitas PsExec dan RDP antar server secara real-time. Sistem perbankan masih terlalu bergantung pada domain admin privileges - perlu segera migrasi ke Zero Trust Architecture dengan micro-segmentation. Attacker akan terus targeting financial sector karena waktu recovery yang lama membuat korban lebih mungkin membayar ransom.

// Butuh respons insiden serupa?

Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.

TIMELINE

2025-03-12
Initial compromise via Citrix ADC vulnerability
2025-03-13
Lateral movement menggunakan domain admin credentials
2025-03-14
Data encryption dan ransom note deployment
2025-03-15
BSI shutdown core systems untuk containment

PELAJARAN UNTUK TIM ANDA

  • Prioritaskan patch management untuk sistem internet-facing (khususnya Citrix, VPN, RDP) - BSSN harus enforce compliance scan mingguan
  • Implementasikan network segmentation ketat antara sistem customer-facing dan core banking - regulator harus update PBI tentang cybersecurity infrastructure
  • Persiapkan isolated backup yang benar-benar air-gapped - attacker sudah mulai targeting backup systems sebelum encryption

SUMBER

JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI

Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.

DISKUSI (0)

Tanpa login. Tanpa email. Berkomentarlah dengan integritas.

Belum ada komentar. Jadi yang pertama bagikan analisis Anda.

Konsultasi Gratis