ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Bagaimana orang-orang Rusia bisa masuk ke email Partai Demokrat AS

Teguh Imam Suyudi
17 July 2018 | 15:00
rubrik: Digital, E-Gov, Expert
https://www.itech.id/wp-content/uploads/2018/07/Rod-Rosentein.jpeg

Deputi Jaksa Agung AS Rod Rosenstein mengumumkan kasus spear phising pada Pilpres 2016 AS. (CNBC.com)

Share on FacebookShare on Twitter

Dua belas 12 agen pemerintah Rusia telah didakwa oleh Departemen Kehakiman AS karena melancarkan kampanye rekayasa teknik spionase dan teknis baru, ditambah dengan serangan komputer yang  kuno pada Pemilu di AS tahun 2016, dimana kandidat Partai Republik Donald J. Trump menjadi pemenangnya mengalahkan Hillary Clinton dari Partai Demokrat.

Serangan komputer yang kuno adalah kuncinya. Peralatan yang mereka gunakan sudah paling canggih dan manipulasi mereka sangat licin, tetapi cara masuk ke jaringan email Partai Demokrat adalah teknik yang sudah ketinggalam zaman dan sebenarnya bisa dikalahkan, menurut para ahli TI.

Menurut Departemen Kehakiman AS, para agen Rusia menggunakan spear-phishing sebagai salah satu teknik serangan utama mereka. Spear-phishing adalah teknik mengirim email kepada orang penting – atau “Big Fish” – yang dapat memberikan entri ke cache data yang paling penting. Dimulai dengan pengintaian dasar (seperti melihat profil Facebook dan LinkedIn) untuk mendapat gambaran/informasi individu yang menonjol, kemudian menggunakan gambaran/informasi itu untuk membuat email yang diyakini akan di-klik oleh si “Big Fish” itu. Dalam peristiwa hack atau peretasan yang dialami oleh sistem TI Komite Nasional Demokrat pada tahun 2016, email tersebut palsu tersebut meniru permintaan untuk melakukan pembaharuan keamanan dari Google.

https://www.itech.id/wp-content/uploads/2018/07/Phishing_Spear_Phishing_Cycle_Diagram.png
Diagram Spear Phising

Untuk mencegah jenis serangan ini, Komite Nasional Demokrat sebenarnya bisa melakukan lebih banyak dalam hal “basic cyber hygiene,” kata Amit Yoran, anggota pendiri U.S. Computer Emergency Response Team, bagian dari Homeland Security yang bertanggung jawab untuk menangani serangan cyber besar-besaran di AS. Menggunakan sistem patching dan otentikasi dua faktor, yang melibatkan verifikasi identitas seseorang menggunakan lebih dari sekadar kata sandi, akan sangat mengurangi kerusakan yang dapat dilakukan agen Rusia, katanya.

BACA JUGA:  MPPA Berkolaborasi dengan Gojek Luncurkan Toko Virtual di Jabodetabek

Ia menunjukkan bagaimana kejadian di sekitar serangan di DNC dapat dicegah dan juga menekankan peran integral perusahaan sektor swasta di garis depan pertahanan nasional AS.

Perhatian bergeser ke perusahaan swasta

Rusia diduga melakukan pendekatan multi-cabang pada kampanye pemilihan anggota kongres dan calon presiden dari Partai Demokrat, serta sistem pemilihan di beberapa negara bagian AS. Menurut surat dakwaan kejaksaan AS, satu vendor perangkat lunak diketahui menjadi saluran untuk satu serangan terhadap sistem pendaftaran suara di Florida.

Ketika DNC menyadari bahwa mereka telah diretas, mereka memanggil perusahaan konsultan asal AS untuk membantu . Perusahaan itu, yang tidak disebutkan dalam dakwaan, menghapus banyak contoh malware yang tersisa di server DNC atau Komite Nasional Demokrat.

Namun, perusahaan itu tidak menyingkirkan semua kasus malware di server Komite Nasional Demokrat, sehingga orang-orang Rusia dapat terus beroperasi, menurut Departemen Kehakiman AS. Juga, saat proses bekerja memperbaiki sistem komputer DNC, perusahaan konsultan itu membuat kehadiran mereka diketahui oleh para penyerang. Biasanya, itu bukan sesuatu yang ingin dilakukan oleh perusahaan yang bergerak di bidang cybersecurity.

Orang-orang Rusia itu kemudian dapat menemukan “tindakan balasan” untuk mengatasi pertahanan yang telah dibuat di TI DNC tersebut, kata jaksa.

Bagi perusahaan yang menonton dan bertanya-tanya apa artinya peristiwa itu bagi sektor swasta, Yoran, yang sekarang menjabat sebagai chief executive dari perusahaan manajemen cyber-risk Tenable, mengatakan: “Pada tingkat yang paling dasar, Anda harus dapat mempertahankan diri sendiri. Aturan hukum tidak berlaku di dunia maya. Anda harus menerapkan perlindungan dan tindakan yang wajar.”

Kini, instansi pemerintah semakin mengandalkan perusahaan swasta untuk melindungi dan membantunya dalam mengurangi serangan dari negara lain, kata Tom Kellermann, kepala petugas cybersecurity dari perusahaan perangkat lunak keamanan Carbon Black dan mantan petugas keamanan informasi di Bank Dunia. Kellermann memperkirakan 90 persen infrastruktur penting negara dimiliki oleh sektor swasta. “Infrastruktur kritis” adalah istilah Departemen Keamanan Dalam Negeri AS yang mengacu pada 16 sektor industri termasuk keuangan, sektor kimia, industri komunikasi, energi dan manufaktur penting.

BACA JUGA:  TOP Digital Awards 2023: Berkat Transformasi Digital, Pengelolaan Zakat BAZNAS Jadi Modern, Transparan & Akuntabel

Pada awal 2017, infrastruktur pemilu juga ditambahkan ke definisi itu sebagai akibat dari serangan yang dilakukan Rusia, memberikan Departmen of Homeland Security tugas yang lebih besar untuk membantu pemerintah negara bagian dalam mempersiapkan respon dari serangkaian serangan berikutnya. Namun dalam praktiknya, lingkup itu hanya berlaku untuk jaksa umum negara bagian, dan tidak termasuk perusahaan yang memasok mereka dengan teknologi, mesin pemungutan suara, layanan cloud dan basis data.

Menurut orang-orang yang akrab dengan masalah ini, selama waktu terkuaknya informasi serangan terhadap DNC, komite miliki Partai Demokrat lebih memutuskan untuk menggunakan perusahaan swasta daripada meminta bantuan dari Homeland Security. Kellermann mengatakan bahwa serangan yang dilakukan orang-orang Rusia itu menggambarkan bagaimana kemitraan yang lebih baik antara lembaga pemerintah dan sektor swasta, termasuk pemahaman yang lebih baik tentang bagaimana serangan terjadi di seluruh industri dan badan pemerintah secara sekaligus, sangat dibutuhkan untuk dapat membantu mengurangi kerusakan akibat insiden seperti ini di masa depan.

Sumber: CNBC.com

Tags: cybersecurity
Previous Post

FORTI BUMN Gelar Seminar Tata Kelola TI BUMN

Next Post

KTN 2018 Siapkan Terobosan Inovasi Teknologi untuk Industri

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

hanwha-life-top-digital-awards-2025-level-stars-5

Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

Teguh Imam Suyudi
23 December 2025 | 16:00

Rumah Pendidikan Kemendikdasmen TOP Digital Awards 2025

Rumah Pendidikan Kemendikdasmen Raih Penghargaan Bergengsi TOP Digital Awards 2025

Teguh Imam Suyudi
7 December 2025 | 09:00

Moratelindo TOP Digital Awards

Moratelindo Perkuat Kepemimpinan Transformasi Digital Lewat Dua Penghargaan Nasional TOP Digital Awards 2025

Teguh Imam Suyudi
6 December 2025 | 09:00

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Fauzi
5 December 2025 | 13:58

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

Ahmad Churi
5 December 2025 | 11:14

Load More

TERPOPULER

  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • Inovasi Digital Jadi Fokus Strategi Komunikasi Indonesia Re di Tahun 2025

    0 shares
    Share 0 Tweet 0
  • OpenAI Bagikan 50 Cara Penggunaan ChatGPT untuk Mahasiswa Indonesia

    0 shares
    Share 0 Tweet 0
  • Motorola Moto E14, Smartphone Terjangkau Berbasis Android Go Edition

    0 shares
    Share 0 Tweet 0
  • BRIN Dorong Kebijakan Responsif untuk Tata Kelola AI Data Center di Indonesia

    0 shares
    Share 0 Tweet 0
iklan bni
cover it works
cover it works

ICT PROFILE

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Fauzi
7 April 2026 | 11:46

Intel Corporation mengumumkan penunjukan Santhosh Viswanathan sebagai Vice President and Managing Director untuk kawasan Asia Pasifik dan Jepang (APJ). Dengan...

EXPERT

Red Hat Berambisi Capai Target Net Zero Emisi Gas Rumah Kaca di 2030

Titik Infleksi AI Selanjutnya: Mengubah Agen AI Menjadi ‘Superusers’ di Enterprise

Fauzi
21 May 2026 | 14:39

Oleh: Matt Hicks, President and CEO, Red Hat Jika Anda menyaksikan keynote di hari pertama Red Hat Summit 2026, Anda...

Seiring Jaringan yang Kian Cerdas, Ketahanan Telekomunikasi Akan Bergantung pada AI yang Tepercaya

Fauzi
20 May 2026 | 10:35

Oleh: Athul Prasad, Global Director, AI Industry Solutions, Telco, Media & Entertainment, Cloudera Ketahanan dalam industri telekomunikasi dulu berarti menjaga...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto