Connect with us
K5504-BAPE
Berita

Mengerikan! Palo Alto Networks Ungkap Tren Ancaman Malware

Kerentanan terus menjadi metode yang populer bagi pelaku ancaman untuk menginfeksi korban, dengan upaya eksploitasi kerentanan meningkat sebesar 55% dalam setahun terakhir.

Updated

Palo Alto Networks telah merilis Volume 2 dari Unit 42 Network Threat Trends Research Report. Laporan tersebut mengidentifikasi tren ancaman malware serta memberikan analisis tren malware yang paling signifikan dan lazim ditemukan di dunia maya.

Laporan tersebut disusun berdasarkan telemetri global dari Next-Generation Firewall (NGFW), Cortex Data Lake, Advanced URL Filtering, and Advanced WildFire milik jaringan Palo Alto Networks. Tercatat, tingkat eksploitasi kerentanan tidak menunjukkan tanda perlambatan.

Sebaliknya, ada peningkatan hampir dua kali lipat dari 147.000 percobaan pada 2021 menjadi 228.000 pada 2022. Pelaku ancaman mengeksploitasi baik kerentanan yang telah diungkap maupun yang belum, termasuk eksekusi kode jarak jauh (RCE), hingga penipuan ChatGPT/AI, dan lalu-lintas cryptominer.

“Para pelaku ancaman saat ini berperilaku mirip seperti mutan, yang bisa berubah bentuk dan terus-menerus mengadaptasikan taktik mereka untuk menyelinap melalui celah-celah jaringan organisasi yang saling terhubung,” ujar Steven Scheurmann, Regional Vice President, ASEAN, Palo Alto Networks.

Lebih lanjut Scheurmann juga menegaskan bahwa para pelaku kejahatan telah mempersenjatai ancaman yang digunakan dengan perpaduan buruk antara perangkat pengelak dan metode kamuflase. Mereka pun semakin mahir dalam mengeksploitasi kerentanan.

“Saat para pakar keamanan dan vendor perangkat lunak berhasil menutup satu pintu kerentanan, penjahat siber telah menemukan pintu berikutnya. Karena itu, organisasi harus secara bersamaan tetap waspada terhadap malware yang dirancang untuk mengeksploitasi kerentanan,” lanjutnya.

Beberapa temuan utama dari laporan tersebut meliputi:

  • Eksploitasi Kerentanan Telah Meningkat: Terdapat peningkatan hingga 55% dalam upaya eksploitasi kerentanan, rata-rata per pelanggan, dibandingkan tahun 2021.
  • PDF Jadi Jenis File Terpopuler untuk Mengirimkan Malware: PDF adalah jenis lampiran email berbahaya yang utama, 66% pelaku ancaman menggunakannya untuk mengirimkan malware melalui -mail.
  • Penipuan ChatGPT: Antara November 2022–April 2023, Unit 42 mengamati peningkatan sebesar 910% dalam pendaftaran bulanan untuk domain, baik yang bersifat tidak berbahaya maupun berbahaya, yang terkait dengan ChatGPT, dalam upaya untuk meniru ChatGPT.
  • Malware yang Menargetkan Industri dengan Teknologi OT Semakin Meningkat: Jumlah rata-rata serangan malware yang dialami per organisasi di industri manufaktur, utilitas, dan energi meningkat sebesar 238% (antara tahun 2021 dan 2022).
  • Malware Linux Terus Meningkat, Menargetkan Cloud Workload: Diperkirakan 90% instance cloud publik beroperasi dengan Linux. Penyerang mencari peluang baru dalam cloud workload dan perangkat IoT yang beroperasi pada sistem operasi mirip Unix. Jenis ancaman yang paling umum terhadap sistem Linux adalah: botnet (47%), penambang koin (21%), dan backdoor (11%).
  • Lalu lintas Cryptominer juga Meningkat: Dengan jumlahnya yang terus meningkat hingga berlipat ganda pada 2022, cryptomining terus menjadi area yang menarik bagi pelaku ancaman, dengan 45% organisasi sampel memiliki riwayat pemicu penanda serangan (signature) yang berisi lalu lintas terkait cryptominer.
  • Domain yang Baru Didaftarkan: Untuk menghindari deteksi, pelaku ancaman menggunakan domain yang baru didaftarkan, newly registered domain (NRD), untuk phishing, social engineering, dan menyebarkan malware. Pelaku ancaman lebih cenderung menargetkan orang yang mengunjungi situs web dewasa (20,2%) dan situs layanan keuangan (13,9%) dengan NRD.
  • Ancaman Pengelakkan akan Terus Berkembang Semakin Kompleks: Penyerang akan menggunakan kembali sebuah program selama cara tersebut menguntungkan, pada akhirnya, diperlukan strategi serangan yang baru dan kompleks. Ketika teknik pengelakkan dasar menjadi populer dan vendor keamanan mulai mendeteksinya, penyerang merespon dengan beralih ke teknik yang lebih canggih.
  • Malware Terenkripsi dalam Lalu Lintas akan Terus Meningkat: Sebesar 12,91% lalu lintas malware sudah dienkripsi SSL. Diperkirakan ‘keluarga’ malware yang menggunakan lalu lintas terenkripsi SSL untuk berbaur dengan lalu lintas jaringan yang tidak berbahaya akan terus bertambah.

Seperti dikatakan oleh Sean Duca, VP and Regional Chief Security Officer, Palo Alto Networks bahwa sejak jutaan orang menggunakan ChatGPT, tidak mengherankan jika kita akan menjumpai penipuan terkait ChatGPT, yang telah meledak selama setahun terakhir

“Meski ada peningkatan penipuan terkait ChatGPT, file PDF yang disebarkan via e-mail masih menjadi cara yang paling umum digunakan oleh penjahat siber untuk mengirimkan malware. Penjahat siber terus mencari cara untuk memanfaatkan kerentanan demi agenda jahat mereka,” ujar Sean Duca.

Juga ditambahkan oleh Sean Duca bahwa social engineering yang sederhana sudah cukup untuk mengelabui calon korban. Karena itu, organisasi harus memiliki pemahaman holistik mengenai lingkungan keamanan mereka untuk memberikan pengawasan yang komprehensif.

Comments

Harga HP Terbaru

Harga HP3 months ago
Harga dan Spesifikasi POCO F5

Datang sebagai smartphone flagship, POCO F5 hadir ditujukan untuk para gamer, penggiat fotografi, dan tech lovers.

Harga HP4 months ago
Harga dan Spesifikasi vivo Y36

vivo kembali membuat kejutan di pasar smartphone Indonesia dengan meluncurkan vivo Y36. Smartphone yang membawa segudang daya tarik ini dibanderol...

Harga HP5 months ago
Harga dan Spesifikasi Samsung Galaxy A54 5G

Galaxy A54 5G sudah hadir resmi di Indonesia. Bagi kalian yang tertarik meminang smartphone ini, Galaxy A54 5G datang dengan...

Harga HP5 months ago
Harga dan Spesifikasi Redmi Note 12 Pro 5G

Xiaomi kembali menggebrak pasar Indonesia pada akhir bulan Maret lalu dengan meluncurkan Redmi Note 12 Pro 5G. Smartphone kelas menengah...

Harga HP6 months ago
Harga dan Spesifikasi OPPO Reno8 T 5G

Pada bulan Maret 2023 lalu OPPO telah secara resmi meluncurkan OPPO Reno8 T 5G di pasar Indonesia. Smartphone mid-range ini...

Harga HP7 months ago
Harga dan Spesifikasi realme C55 NFC

realme secara resmi telah memasarkan realme C55 NFC di Indonesia sejak awal Maret 2023. Smartphone entry-level ini membawa banyak fitur...

Harga HP7 months ago
Harga dan Spesifikasi POCO X5 5G

Bulan Februari lalu POCO secara resmi telah meluncurkan POCO X5 5G di pasar Indonesia. Smartphone kelas menengah ini datang dengan...

Harga HP8 months ago
Harga dan Spesifikasi Samsung Galaxy A14 5G

Samsung membuat kejutan dengan memboyong Galaxy A14 5G ke Indonesia. Ini adalah smartphone 5G yang ditawarkan dengan harga sangat terjangkau.

Aplikasi DroidLime

Get it on Google Play

Populer