Malaysia sasaran penggodam asing

Malaysia sasaran penggodam asing

Polis menafikan mesej taktik penipuan baharu ‘Sim Swap’. - Gambar hiasan
Share on facebook
Share on twitter
Share on whatsapp
Share on email
Share on telegram

PETALING JAYA: Malaysia dipercayai mula menjadi sasaran se­rangan kartel siber yang mengu­pah penggodam asing untuk menggodam laman web serta menguji tahap keselamatan sistem teknologi maklumat (IT) institusi komersial seperti bank dan agensi kerajaan.

Aktiviti itu mula dikesan aktif melakukan serangan berbentuk penafian perkhidmatan teragih (DDoS) yang dikaitkan dengan kartel-kartel siber ‘mengupah’ kumpulan penggodam tertentu untuk menguji keselamatan sistem IT orga­nisasi terlibat serta pembelian dan penjualan data.

Terbaharu, beberapa sera­ngan terhadap syarikat gergasi dan sistem perbankan negara ini dikesan berlaku sejak April lalu oleh Yayasan Digital Malaysia (YDM) melibatkan penggodam asing yang mendakwa mereka daripada ‘Cyber Hacker India’ dan Kerala Cyber Xtractors.

Serangan DDos itu dilancarkan selepas laman web rasmi Jabatan Imigresen Malaysia digodam oleh penyerang yang menggelarkan dirinya sebagai ‘CaptainSmok3r’, 4 April lalu.

Mendedahkan perkara itu kepada Mingguan Malaysia, Ketua Inovasi Digital YDM, Mohd. Fazli Azran berkata, penggodam daripada beberapa kumpulan seperti Kerala Cyber Xtractors, Team_Anon-01, Darknet Association, Indian Cyber Mafia, Black Dragon Security, Anonymous India, Unknown Cyber Cult itu dipercayai turut menyasarkan serangan DDos di laman web beberapa negara lain seperti Pakistan, Bangladesh dan Indonesia.

Data-data yang ‘diceroboh’ dipercayai dijual kepada kartel untuk melakukan jenayah siber seperti pemerasan, penipuan dan sebagainya.

Kata beliau, modus operandi yang digunakan penggodam adalah dengan menghentikan operasi sistem IT di organisasi bagi tempoh selama satu sehingga dua jam sekali gus menghalang pengguna mengakses maklumat.

“Serangan DDoS adalah sejenis serangan terhadap pelayan, rangkaian serta web aplikasi untuk melihat kelemahan adakah semua sistem ini dapat dijatuhkan.

“Kebiasaanya serangan berlaku di lapisan tiga, empat dan paling banyak berlaku di lapisan tujuh yang mana di peringkat web aplikasi DDos akan menghantar kebanjiran permintaan seperti HTTP GET atau HTTP POST kepada pelayan web secara berterusan.

“Secara tidak langsung, ia boleh mengganggu pengguna Internet untuk mencapai sistem walaupun mereka berdaftar dalam sistem itu,” katanya ketika ditemui baru-baru ini.

Mengulas lanjut, kata Mohd. Fazli, antara tujuan perbuatan itu untuk membalas serangan yang didakwa pernah dilakukan terhadap sistem IT mereka selain mahu menguji sistem pertahanan siber negara ini sekali gus memudahkan mereka ‘menyelongkar’ data sulit sesuatu organisasi.

Mohd. Fazli berkata, keba­nyakan laman web yang diserang dilengkapi ciri keselamatan minimum, kekurangan kemahiran dan pengalaman dalam pengoperasian infrastruktur IT selain tiada melakukan aktiviti pengesanan pencerobohan seperti red teaming, compromise assessment ataupun yang paling asas secure posture assessment (SPA).

Kata beliau, laman web berkenaan juga dilihat tidak mengguna pakai sistem keselamatan terbaik memandangkan tiada polisi yang tegas serta kekurangan bajet untuk mengemas kini peralatan dan aplikasi keselamatan siber.

“Bila laman web ini berjaya digodam dan diserang DDoS maka mereka (penggodam) berjaya menjatuhkan imej organisasi itu.

“Mereka menyasarkan laman web korporat dan agensi kerajaan kerana penggodam percaya organisasi ini telah melaburkan jutaan ringgit untuk infrastruktur IT sehingga meyakini sistem mereka selamat selain meletakkan tanggung jawab sepenuhnya kepada vendor atau pihak ketiga untuk menjaga tanpa mengaudit dan melaksanakan polisi yang sepatutnya,” jelasnya.

Mohd. Fazli menambah, ke­giatan penggodam komputer ini sukar dikesan kerana kumpulan ini licik menghapuskan jejak selain berpangkalan di negara asing.

Katanya, kebiasaannya penggodam melakukan serangan bukan daripada komputer sendiri, tetapi menggunakan pelbagai cara termasuk proksi dari negara luar.

“Sebagai contoh, jika seseorang penggodam hendak serang komputer di Malaysia, dia boleh masuk menerusi jaringan komputer negara luar dan mewujudkan jaring bot (botnet) sebelum serangan itu masuk ke Malaysia.

“Ada juga menggunakan pelayan yang sedia ada di Malaysia yang berjaya digodam untuk me­ngodamkan pelayan lain.

“Kebanyakan pelayan yang digodam akan diletakkan backdoor untuk memudahkan mereka menyerang secara kawalan dan boleh menghantar serangan yang lain.

Kebanyakan organisasi tidak menyedari pelayan mereka sudah dikompromi,” katanya.

Dalam pada itu, Mohd. Fazli berkata, selain DDoS, bentuk ancaman lain yang turut dilancarkan penggodam ialah melakukan kerosakan web,mengeksploitasi kelemahan kod aplikasi, serangan malware seperti ransomware, spyware, trojan atau virus selain Phishing email, popup link atau link yang tidak disahkan dari sosial media dan pesanan.

Katanya, ia jua boleh menyerang menggunakan emel dalam bentuk spam, bom dan proxy.

“Serangan ini boleh mengakibatkan kehilangan data sulit kepada sesebuah organisasi tanpa sedar atau sedar,” jelasnya.

Justeru, Mohd. Fazli mengingatkan setiap organisasi, syarikat dan jabatan perlu meningkatkan ciri keselamatan laman web bagi mengelakkan serangan siber seperti DDoS dan Kecurian Pangkalan Data. – UTUSAN

Tidak mahu terlepas? Ikuti kami di

 

BERITA BERKAITAN

×