Serangan Zero-Day Microsoft: Ratusan Organisasi Terdampak, Ribuan Berisiko

Langsung Tanya AI Gratis

Pertanyaan

image cover
schedule

Tanggal Publikasi

23 Jul 2025
account_circle
newspaper

Artikel Terkait

1 artikel

Serangan siber menargetkan sekitar 100 organisasi melalui server Microsoft SharePoint, berpotensi mengancam 10 ribu lainnya. Serangan 'zero-day' ini memungkinkan peretas memasang backdoor, terutama menimpa organisasi di AS dan Jerman. Kerentanan SharePoint memungkinkan akses sistem dan eksekusi kode. Google mengaitkan beberapa serangan dengan peretas terkait China. Microsoft telah merilis pembaruan keamanan mendesak.

🚨 Fakta Utama Serangan Siber

  • Serangan 'zero-day' menargetkan server Microsoft SharePoint, ditemukan oleh Eye Security.
  • Sekitar 100 organisasi telah menjadi korban, dengan potensi risiko serupa mengintai 10 ribu organisasi lainnya.
  • Peretas mengeksploitasi kelemahan digital yang belum terungkap untuk memasang backdoor.
  • Google mengaitkan beberapa peretasan ini dengan 'aktor ancaman China-nexus'.
  • Kerentanan memungkinkan peretas mengakses sistem file, konfigurasi internal, atau mengeksekusi kode untuk mengambil alih sistem.
  • Sebagian besar korban, termasuk organisasi pemerintah, berlokasi di AS dan Jerman.

🛡️ Respons Microsoft

  • Microsoft telah menyediakan pembaruan keamanan sebagai respons terhadap kerentanan ini.
  • Pelanggan didesak untuk segera menginstal pembaruan tersebut.
  • Pembaruan ini krusial untuk melindungi sistem dari eksploitasi lebih lanjut.

Apa itu serangan siber yang baru-baru ini terjadi pada server Microsoft SharePoint?

keyboard_arrow_down

Serangan siber yang baru-baru ini terjadi adalah eksploitasi kerentanan 'zero-day' pada server Microsoft SharePoint. Ini berarti peretas memanfaatkan kelemahan digital yang belum diketahui atau belum diperbaiki oleh Microsoft. Setelah menembus server, peretas dapat memasang 'backdoor' atau pintu belakang digital untuk mendapatkan akses berkelanjutan ke sistem korban.

Berapa banyak organisasi yang telah menjadi korban serangan siber ini?

keyboard_arrow_down

Hingga saat ini, sekitar 100 organisasi telah menjadi korban langsung dari serangan siber ini. Namun, potensi risiko serupa mengintai hingga 10.000 organisasi lainnya yang menggunakan server Microsoft SharePoint dan mungkin belum memperbarui sistem mereka.

Apa yang dimaksud dengan serangan 'zero-day' dalam konteks siber?

keyboard_arrow_down

Dalam konteks keamanan siber, serangan 'zero-day' merujuk pada eksploitasi kerentanan perangkat lunak yang belum diketahui oleh pengembangnya atau belum ada perbaikan (patch) yang tersedia. Ini membuat serangan menjadi sangat berbahaya karena tidak ada pertahanan yang siap untuk melawannya pada saat kerentanan pertama kali dieksploitasi. Peretas dapat memanfaatkan 'jendela' ini sebelum pengembang merilis pembaruan keamanan.

Bagaimana peretas mengeksploitasi kerentanan pada Microsoft SharePoint?

keyboard_arrow_down

Peretas mengeksploitasi kelemahan digital yang belum terungkap pada server Microsoft SharePoint. Kerentanan ini memungkinkan mereka untuk menembus sistem tanpa terdeteksi. Setelah berhasil masuk, mereka kemudian memasang 'backdoor' atau akses tersembunyi. Backdoor ini memungkinkan peretas untuk mempertahankan akses ke sistem korban secara berkelanjutan, bahkan setelah serangan awal.

Apa saja jenis data atau akses yang bisa didapatkan peretas melalui kerentanan SharePoint ini?

keyboard_arrow_down

Kerentanan pada SharePoint ini memberikan peretas kemampuan yang signifikan untuk mengakses dan mengendalikan sistem korban. Potensi risiko yang bisa terjadi meliputi:

  • Akses Sistem File: Peretas dapat melihat, menyalin, atau memodifikasi file yang tersimpan di server.
  • Akses Konfigurasi Internal: Mereka bisa mendapatkan informasi sensitif tentang pengaturan sistem, kredensial, atau data internal lainnya.
  • Eksekusi Kode: Peretas dapat menjalankan kode berbahaya di server, yang memungkinkan mereka untuk menginstal malware, mencuri data, atau bahkan mengambil alih kendali penuh atas sistem.
  • Pengambilalihan Sistem: Dalam skenario terburuk, peretas dapat sepenuhnya menguasai server, menggunakannya untuk serangan lebih lanjut atau untuk tujuan jahat lainnya.

Di negara mana saja sebagian besar korban serangan siber ini berlokasi?

keyboard_arrow_down

Sebagian besar korban serangan siber ini berlokasi di Amerika Serikat (AS) dan Jerman. Banyak dari organisasi yang menjadi korban adalah organisasi pemerintah, menunjukkan bahwa serangan ini menargetkan entitas dengan data sensitif dan infrastruktur penting.

Siapa yang diduga bertanggung jawab atas serangan siber ini?

keyboard_arrow_down

Google mengaitkan beberapa peretasan ini dengan 'aktor ancaman China-nexus'. Istilah ini merujuk pada kelompok peretas yang diduga memiliki hubungan atau beroperasi atas nama kepentingan Tiongkok. Namun, penting untuk dicatat bahwa atribusi serangan siber seringkali kompleks dan bisa berubah seiring dengan munculnya bukti baru.

Apa tindakan yang telah diambil oleh Microsoft untuk mengatasi kerentanan ini?

keyboard_arrow_down

Untuk mengatasi kerentanan ini dan melindungi pelanggan, Microsoft telah menyediakan pembaruan keamanan. Microsoft mendesak semua pelanggan yang menggunakan server SharePoint untuk segera menginstal pembaruan ini. Menginstal pembaruan keamanan adalah langkah krusial untuk menutup celah yang dieksploitasi oleh peretas dan mencegah serangan lebih lanjut.

Siapa yang pertama kali menemukan kerentanan 'zero-day' pada Microsoft SharePoint ini?

keyboard_arrow_down

Kerentanan 'zero-day' pada Microsoft SharePoint ini pertama kali ditemukan dan dilaporkan oleh Eye Security, sebuah perusahaan keamanan siber. Penemuan mereka memungkinkan komunitas keamanan dan Microsoft untuk mengambil tindakan yang diperlukan untuk mengatasi ancaman tersebut.

Berita terkini dan terbaru setiap hari. Update nasional, internasional, dan trending, cepat serta terpercaya untuk kebutuhan informasi Anda.

Now Hiring: Exceptional Talent Wanted!

Join our startup and help shape the future of AI Industry in Indonesia.

Lamar sekarang