Serangan Ransomware Gangguan Sistem PLN 2023
PELAKU
Tidak diatribusikan
METODE
Multi-vector
Pada Mei 2023, sistem IT PLN mengalami gangguan akibat serangan ransomware. Serangan mengganggu layanan pelanggan dan sistem internal. Analisis forensik menunjukkan penggunaan teknik living-off-the-land dan lateral movement. Tidak ada bukti sistem SCADA/OT terpengaruh. Serangan ini mengekspos kerentanan dalam segmentasi jaringan utilitas kritis.
Dari Sudut Pandang Operator
Serangan ini menunjukkan pola klasik: initial access melalui phishing/supply chain, kemudian eksploitasi miskonfigurasi Active Directory untuk lateral movement. Defender harus fokus pada: 1) Hardening RDP/Remote Services dengan MFA khususnya untuk akun dengan akses antar segmen 2) Implementasi network traffic baselining untuk deteksi anomali 3) Simulasi red team secara berkala untuk menemukan jalur privilege escalation yang tidak terduga. Sistem utilitas kritis harus menganggap semua internal traffic sebagai potentially malicious.
Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.
TIMELINE
PELAJARAN UNTUK TIM ANDA
- Implementasi network micro-segmentation untuk memisahkan sistem IT dan OT di utilitas kritis
- Audit berkala akun privileged (khususnya service accounts) yang memiliki akses cross-domain
- Buat deception technology (honeypots) di jaringan internal untuk early detection lateral movement
SUMBER
JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI
Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.
DISKUSI (0)
Belum ada komentar. Jadi yang pertama bagikan analisis Anda.