ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Kelompok APT Ini Disinyalir Hantui Rahasia Negara Hingga PLTN di Asia Pasifik

Fauzi
12 August 2025 | 13:32
rubrik: Digital
Kaspersky Ungkap Beberapa Potensi Ancaman dari Malware StripedFly, Termasuk Spionase
Share on FacebookShare on Twitter

Dari tahun 2024 hingga paruh pertama tahun 2025, spionase siber tetap menjadi motif utama kelompok Advanced Persistent Threat (APT) yang aktif di Asia Pasifik (APAC). Demikian menurut perusahaan keamanan siber dan privasi digital global Kaspersky.

Noushin Shabab, Peneliti Keamanan Utama di Tim Riset dan Analisis Global Kaspersky (GReAT), mengungkap kelompok-kelompok spionase siber utama yang terus-menerus menghantui rahasia negara, intelijen militer, dan informasi lainnya dari pemerintah di seluruh kawasan.

“Asia Pasifik selalu menjadi sarang aktivitas spionase siber karena lanskap geopolitik kawasan yang tegang. Hal ini, dikombinasikan dengan perkembangan digital dan ekonomi yang pesat, menciptakan lanskap ancaman yang kompleks yang dibentuk oleh beberapa aktor ancaman aktif yang menargetkan entitas dan organisasi terkemuka serta fasilitas penting di kawasan tersebut,” kata Shabab.

Secara global, peneliti Kaspersky GReAT memantau lebih dari 900 kelompok dan operasi APT.

Di Asia Pasifik, kelompok utama yang aktif pada tahun 2024 hingga saat ini meliputi:

1.SideWinder – dijuluki sebagai “ancaman paling agresif di Asia Pasifik”, kelompok APT ini menargetkan pemerintah, militer, dan entitas diplomatik di kawasan tersebut dengan spear phishing dan platform serangan canggih. Mereka memiliki minat yang kuat di bidang maritim (Bangladesh, Kamboja, dan Vietnam) dan logistik (Tiongkok, India, dan Maladewa). Maret lalu, para ahli Kaspersky GReAT juga mengungkapkan bahwa kelompok tersebut menunjukkan fokus yang lebih tinggi pada pembangkit listrik tenaga nuklir dan fasilitas energi di seluruh Asia Selatan.

SideWinder mengadaptasi perangkatnya dengan cepat untuk menghindari deteksi, menjadikannya ancaman yang terus-menerus. Ketika menargetkan infrastruktur nuklir, kelompok ini menggunakan email spear-phishing yang sangat khusus yang tampaknya terkait dengan peraturan atau operasi fasilitas. Membuka email ini memicu rantai malware, yang berpotensi memberi penyerang akses ke data operasional sensitif, penelitian, dan informasi personel. Sri Lanka, Nepal, Myanmar, Indonesia, dan Filipina juga ada dalam daftar target SideWinder.

BACA JUGA:  Sambut Revolusi Industri 4.0, Bank Mandiri Dorong Mahasiswa Melek Teknologi

2.Spring Dragon alias Lotus Blossom – dengan minat khusus terhadap Vietnam, Taiwan, dan Filipina, pelaku ancaman ini memanfaatkan spear phishing, eksploitasi, dan serangan watering hole untuk menyusup ke mesin korbannya. Peneliti Kaspersky telah mendeteksi 1.000 sampel berbahaya yang digunakan selama satu dekade untuk menargetkan entitas pemerintah di Asia Tenggara.

3.Tetris Phantom – ditemukan oleh peneliti Kaspersky GReAT pada tahun 2023, kelompok APT ini pertama kali menyebarkan malware yang sangat canggih yang menargetkan jenis drive USB yang aman. Dari tahun lalu hingga 2025, mereka telah menambahkan dua alat serangan ke dalam gudang senjatanya: BoostPlug, sebuah kerangka kerja berbasis plugin dan DeviceCync yang menyuntikkan ShadowPad, PhantomNet, dan Ghost RAT ke mesin korbannya.

4.HoneyMyte – dikenal karena tujuannya untuk mencuri informasi politik dan strategis yang sensitif dari pemerintah dan entitas diplomatik di Asia Tenggara, terutama Myanmar dan Filipina. Aktor ancaman ini kini menggunakan malware ToneShell yang disebarkan melalui beberapa loader dalam berbagai kampanye sepanjang tahun 2024 hingga 2025.

5.ToddyCat – terutama menargetkan korban-korban penting di Malaysia sejak tahun 2020. Kelompok yang canggih secara teknis ini telah mengembangkan perangkat berbahaya berbasis kode yang tersedia untuk umum untuk menerobos perangkat lunak keamanan yang sah guna menghindari deteksi dan mempertahankan akses rahasia di lingkungan yang ditargetkan.

6.Lazarus – kelompok yang dikenal dengan aksi “Perampokan Bank Bangladesh” yang terkenal, aktor ancaman yang disponsori negara ini terus menjadi salah satu APT utama di kawasan ini dengan kampanye yang bermotif spionase dan finansial.

Awal tahun ini, para ahli Kaspersky GReAT mengungkap “Operasi SyncHole”, sebuah kampanye Lazarus baru yang menggabungkan serangan watering hole dengan eksploitasi kerentanan dalam perangkat lunak pihak ketiga untuk menargetkan berbagai organisasi di Korea Selatan. Selama penelitian, para ahli perusahaan juga menemukan kerentanan zero-day dalam perangkat lunak Innorix Agent. Setidaknya enam perusahaan Korea Selatan di sektor-sektor utama menjadi target, dengan jumlah korban sebenarnya berpotensi lebih tinggi.

BACA JUGA:  UniPin dan Yomart Dorong Developer Gim Lokal Tembus Pasar Ritel Indonesia

7.Mysterious Elephant – pertama kali diamati oleh Kaspersky pada Mei 2023, kelompok ini menyebarkan keluarga backdoor baru yang mampu mengeksekusi perintah dan menangani berkas secara diam-diam, berbeda dari, dan terkadang tumpang tindih dengan, teknik APT seperti Dropping Elephant, Origami Elephant, Bitter, Confucius, dan Side.

Pada tahun 2025, para ahli Kaspersky mengamati bahwa kelompok ini terus menambahkan alat dan teknik baru ke dalam gudang senjata mereka untuk menargetkan korban di Pakistan, Sri Lanka, dan Bangladesh.

“Berbeda dengan penjahat siber konvensional yang didorong oleh keuntungan finansial, terdapat kemungkinan besar bahwa kelompok yang menargetkan pemerintah, rahasia militer, dan intelijen strategis disponsori oleh negara. Berdasarkan aktivitas APT utama di Asia Pasifik, jelas bahwa kampanye ini bukan hanya tentang pencurian data, melainkan tentang mendapatkan keunggulan geopolitik yang menentukan. Hal ini menjadikan penting bagi organisasi, terutama yang berada di sektor sensitif, untuk terus memperkuat postur keamanan siber mereka dan berinvestasi dalam intelijen ancaman agar tetap terdepan dalam menghadapi ancaman yang terus berkembang ini,” tambah Shabab.

Tags: AIAPTKasperskyRansomware
Previous Post

IM3 Hadirkan SATSPAM, Perlindungan Berbasis AI untuk Tangkal Penipuan Digital

Next Post

Cloudera Data Services Bawa Private AI ke Pusat Data

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

TOP Digital Awards 2026: Angkasa Pura Dorong Penerapan AI Efektif & Efisien Selaras Prinsip GCG

TOP Digital Awards 2026: Angkasa Pura Dorong Penerapan AI Efektif & Efisien Selaras Prinsip GCG

Fauzi
17 September 2026 | 23:06

TOP Digital Awards 2026: Transformasi Digital Pengadilan Agama Soreang, Permudah Akses Layanan bagi Pencari Keadilan

TOP Digital Awards 2026: Transformasi Digital Pengadilan Agama Soreang, Permudah Akses Layanan bagi Pencari Keadilan

Fauzi
11 September 2026 | 22:31

TOP Digital Awards 2026: Transformasi Digital Mitra Tours Dorong Efisiensi dan Pertumbuhan Bisnis

TOP Digital Awards 2026: Transformasi Digital Mitra Tours Dorong Efisiensi dan Pertumbuhan Bisnis

Ahmad Churi
11 September 2026 | 22:27

MSI Group Kembali Gelar Ajang Corporate Rating TOP Digital Awards 2026

MSI Group Kembali Gelar Ajang Corporate Rating TOP Digital Awards 2026

Fauzi
10 September 2026 | 13:18

hanwha-life-top-digital-awards-2025-level-stars-5

Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

Teguh Imam Suyudi
23 December 2025 | 16:00

Load More

TERPOPULER

  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • Belanja di Indomaret Kini Bisa Bayar Pakai QRIS Melalui Aplikasi DANA

    0 shares
    Share 0 Tweet 0
  • Sstt, Ini Varian Paket JITU 1 dari IndiHome

    0 shares
    Share 0 Tweet 0
  • POCO X3 NFC Resmi Dirilis, Ini Spesifikasi Lengkap dan Harganya

    0 shares
    Share 0 Tweet 0
  • Aplikasi DOCUDigital BKN untuk Tingkatkan Layanan Mutasi Kepegawaian

    0 shares
    Share 0 Tweet 0
iklan bni

ICT PROFILE

Google Cloud Tunjuk Karim Siregar Jadi Country Director untuk Indonesia

Google Cloud Tunjuk Karim Siregar Jadi Country Director untuk Indonesia

Fauzi
23 June 2026 | 14:43

Google Cloud menunjuk Karim Siregar sebagai Country Director untuk Indonesia. Karim akan memimpin operasional dan strategi pasar Google Cloud di...

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

EXPERT

BSSN Dorong Penguatan Sandiman Tanggulangi Rantai Kejahatan Siber

BSSN Dorong Penguatan Sandiman Tanggulangi Rantai Kejahatan Siber

Ahmad Churi
2 September 2026 | 10:17

ItWorks.id- Badan Siber dan Sandi Negara (BSSN) mendorong penguatan peran fungsional sandiman dalam menghadapi kejahatan siber yang semakin kompleks dan...

Kemandirian Teknologi Bertumpu pada Fondasi Open Source

Kemandirian Teknologi Bertumpu pada Fondasi Open Source

Fauzi
31 July 2026 | 16:00

Oleh: Sergio Gago, Chief Technology Officer (CTO), Cloudera Di tengah lanskap teknologi yang semakin terkonsolidasi saat ini, segelintir penyedia teknologi...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto