Server Pusat Data Nasional Sementara (PDNS) mengalami gangguan sejak hari Kamis 20 Juni 2024 lalu, sehingga menyebabkan beberapa layanan publik termasuk layanan imigrasi terkendala. Badan Siber dan Sandi Negara (BSSN) Republik Indonesia mengungkap insiden itu terjadi karena ulah Ransomware.
Kepala BSSN Hinsa Siburian mengatakan telah berkoordinasi dengan Kementerian Komunikasi dan Informatika (Kominfo) Republik Indonesia dan pihak lain dalam upaya Penanganan gangguan ekosistem Layanan Komputasi Awan Pemerintah, khususnya pada Pusat Data Nasional Sementara (PDNS).
Hinsa Siburian mengatakan, dari insiden ransomware tersebut, BSSN menemukan adanya upaya penonaktifkan fitur keamanan Windows Defender yang terjadi mulai 17 Juni 2024 pukul 23.15 WIB, sehingga memungkinkan aktivitas malicious dapat berjalan.
Lalu, aktivitas malicious mulai terjadi pada 20 Juni 2024 pukul 00.54 WIB, diantaranya melakukan instalasi file malicious, menghapus filesystem penting, dan menonaktifkan service yang sedang berjalan. File yang berkaitan dengan storage, seperti: VSS, HyperV Volume, VirtualDisk, dan Veaam vPower NFS mulai didisable dan crash.
Saat ini, sambung Hinsa, BSSN, Kominfo, Cyber Crime Polri, dan KSO Telkom-Sigma-Lintasarta masih terus berproses mengupayakan investigasi secara menyeluruh pada bukti-bukti forensik yang didapat dengan segala keterbatasan evidence, atau bukti digital dikarenakan kondisi evidence yang terenkripsi akibat serangan ransomware tersebut.
Reporter: Binti Mufarida
Produser: Reza Ramadhan
Category
🤖
TechTranscript
00:00Maka dibuat oleh Kemimpo Pusat Data Sementara yang ada di Jakarta maupun yang ada di Surabaya
00:09Yang mengalami insiden ini adalah Pusat Data Sementara yang berada di Surabaya
00:15Pusat Data Sementara ini adalah serangan siber dalam bentuk ransomware dengan nama brain cheaper ransomware
00:23Ransomware ini adalah pengembangan terbaru dari Ransomware Lockbit 3.0
00:30Saat ini BSSN dan Kemimpo dan Cybercrime Polri dan Kaeso Telkom Sigma Lintas Artang
00:37Masih terus berproses mengupayakan investigasi secara menyeluruh pada bukti-bukti forensik yang didapat
00:43Dengan segala keterbatasan epidens atau barang bukti karena kondisinya barang bukti epidensnya itu terenkripsi
00:53Sub indo by broth3rmax