ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Peretas SolarWinds Mengakses Kode Sumber Penyedia Solusi TI

Teguh Imam Suyudi
4 January 2021 | 09:00
rubrik: Digital
Memberantas Demam Berdarah Secara Global Dengan Kecerdasan Buatan

Memberantas Demam Berdarah Secara Global Dengan Kecerdasan Buatan

Share on FacebookShare on Twitter

Kelompok peretas di balik aksi peretasan SolarWinds mampu membobol Microsoft Corp dan mengakses beberapa kode sumbernya, kata Microsoft pada hari Kamis, 31/12, sesuatu yang dikatakan para ahli mengirimkan sinyal mengkhawatirkan tentang ambisi kegiatan mata-mata itu.

Kode sumber – sekumpulan instruksi mendasar yang menjalankan perangkat lunak atau sistem operasi – biasanya merupakan salah satu rahasia perusahaan teknologi yang paling dijaga ketat dan Microsoft secara historis sangat berhati-hati dalam melindunginya.

Tidak jelas seberapa banyak atau bagian mana dari repositori kode sumber Microsoft yang dapat diakses peretas, tetapi pengungkapan tersebut menunjukkan bahwa peretas yang menggunakan perusahaan perangkat lunak SolarWinds sebagai batu loncatan untuk masuk ke jaringan sensitif pemerintah AS juga memiliki kepentingan juga untuk menemukan cara kerja internal produk Microsoft.

Microsoft telah mengungkapkan bahwa seperti perusahaan lain, mereka menemukan versi berbahaya dari perangkat lunak SolarWinds di dalam jaringannya, tetapi pengungkapan kode sumber – dibuat dalam posting blog – adalah hal baru. Setelah Reuters melaporkan itu dilanggar dua minggu lalu, Microsoft mengatakan tidak “menemukan bukti akses ke layanan produksi.”

Tiga orang yang diberi pengarahan tentang masalah tersebut mengatakan Microsoft telah mengetahui selama berhari-hari bahwa kode sumber telah diakses. Seorang juru bicara Microsoft mengatakan karyawan keamanan telah bekerja “sepanjang waktu” dan bahwa “ketika ada informasi yang dapat ditindaklanjuti untuk dibagikan, mereka telah menerbitkan dan membagikannya.”

SolarWinds

Peretasan SolarWinds adalah salah satu operasi dunia maya paling ambisius yang pernah diungkapkan, membahayakan setidaknya setengah lusin agen federal dan berpotensi ribuan perusahaan dan lembaga lainnya. Penyelidik sektor swasta dan AS telah menghabiskan liburan dengan menyisir log untuk mencoba memahami apakah data mereka telah dicuri atau diubah.

Saat Ini, Informasi Rahasia Perusahaan Menghadapi Ancaman Yang Lebih Besar
Ilustrasi Hacker (Gambar: Istimewa).

Memodifikasi kode sumber – yang menurut Microsoft tidak dilakukan oleh peretas – dapat menimbulkan konsekuensi yang berpotensi bencana mengingat produk Microsoft ada di mana-mana, yang mencakup rangkaian produktivitas Office dan sistem operasi Windows. Tetapi para ahli mengatakan bahwa bahkan hanya dengan dapat meninjau kode dapat menawarkan wawasan peretas yang dapat membantu mereka menumbangkan produk atau layanan Microsoft.

BACA JUGA:  TOP Digital Awards 2022: Layanan Digital Bank Raya Indonesia Bidik 78 Juta Pekerja Sektor Informal

“Kode sumber adalah cetak biru arsitektur tentang bagaimana perangkat lunak itu dibuat,” kata Andrew Fife dari Cycode yang berbasis di Israel, sebuah perusahaan perlindungan kode sumber.

“Jika Anda memiliki cetak birunya, jauh lebih mudah untuk merekayasa serangan.”

Matt Tait, seorang peneliti keamanan siber independen, setuju bahwa kode sumber dapat digunakan sebagai peta jalan untuk membantu meretas produk Microsoft, tetapi dia juga memperingatkan bahwa elemen kode sumber perusahaan telah dibagikan secara luas – misalnya dengan pemerintah asing. Dia mengatakan dia meragukan bahwa Microsoft telah membuat kesalahan umum dengan meninggalkan kunci kriptografi atau kata sandi dalam kode.

“Ini tidak akan memengaruhi keamanan pelanggan mereka, setidaknya tidak secara substansial,” kata Tait.

Microsoft mencatat bahwa itu memungkinkan akses internal yang luas ke kodenya, dan mantan karyawan setuju bahwa itu lebih terbuka daripada perusahaan lain.

Dalam postingan blognya, Microsoft mengatakan tidak menemukan bukti akses “ke layanan produksi atau data pelanggan”.

“Penyelidikan, yang sedang berlangsung, juga tidak menemukan indikasi bahwa sistem kami digunakan untuk menyerang pihak lain,” katanya.

Reuters melaporkan seminggu yang lalu bahwa pengecer resmi Microsoft diretas dan akses mereka ke program produktivitas di dalam target dimanfaatkan dalam upaya membaca email. Microsoft mengakui beberapa akses vendor telah disalahgunakan tetapi belum mengatakan berapa banyak reseller atau pelanggan yang mungkin telah dilanggar.

Tidak ada tanggapan atas permintaan komentar dari FBI, yang sedang menyelidiki kampanye peretasan, atau dari Badan Keamanan Cybsersecurity dan Infrastruktur Departemen Keamanan Dalam Negeri.

Pejabat AS telah mengaitkan kampanye peretasan SolarWinds dengan Rusia, sebuah tuduhan yang dibantah Kremlin.

Baik Tait dan Ronen Slavin, chief technology officer Cycode, mengatakan bahwa pertanyaan utama yang belum terjawab adalah repositori kode sumber mana yang diakses. Microsoft memiliki berbagai macam produk, mulai dari Windows yang banyak digunakan hingga perangkat lunak yang kurang dikenal seperti aplikasi jejaring sosial Yammer dan aplikasi desain Sway.

BACA JUGA:  Grab Memberikan Keterampilan Digital

Slavin mengatakan dia khawatir dengan kemungkinan peretas SolarWinds mempelajari kode sumber Microsoft sebagai awal dari serangan yang jauh lebih ambisius.

“Bagi saya pertanyaan terbesarnya adalah, ‘Apakah ini pengintaian untuk operasi besar berikutnya?’” katanya.

Sumber: Reuters.com

Baca: 5 Perubahan Paradigma Keamanan Siber Menurut Microsoft

Tags: MicrosoftSolarWinds
Previous Post

Begini Cara Mengaktifkan Kembali Kartu Kepersertaan BPJS Kesehatan

Next Post

Didorong Aktivitas Digital Masyarakat, Sebegini Lonjakan Trafik Layanan Data Telkomsel

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

hanwha-life-top-digital-awards-2025-level-stars-5

Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

Teguh Imam Suyudi
23 December 2025 | 16:00

Rumah Pendidikan Kemendikdasmen TOP Digital Awards 2025

Rumah Pendidikan Kemendikdasmen Raih Penghargaan Bergengsi TOP Digital Awards 2025

Teguh Imam Suyudi
7 December 2025 | 09:00

Moratelindo TOP Digital Awards

Moratelindo Perkuat Kepemimpinan Transformasi Digital Lewat Dua Penghargaan Nasional TOP Digital Awards 2025

Teguh Imam Suyudi
6 December 2025 | 09:00

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Fauzi
5 December 2025 | 13:58

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

Ahmad Churi
5 December 2025 | 11:14

Load More

TERPOPULER

  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • Transformasi Digital PELNI Perkuat Kinerja dan Sistem Keselamatan Pelayaran

    0 shares
    Share 0 Tweet 0
  • Lewat Kampanye ‘NyatAIn di Canva’, Canva dan King Nassar Ajak Pengguna untuk Berkreasi dengan Percaya Diri

    0 shares
    Share 0 Tweet 0
  • Siap Digelar, Garmin Run Indonesia 2026 Bakal Diramaikan 8.000 Pelari

    0 shares
    Share 0 Tweet 0
  • Bukit Asam Hadirkan Aplikasi CISEA untuk Industri Tambang

    0 shares
    Share 0 Tweet 0
iklan bni
cover it works
cover it works

ICT PROFILE

Google Cloud Tunjuk Karim Siregar Jadi Country Director untuk Indonesia

Google Cloud Tunjuk Karim Siregar Jadi Country Director untuk Indonesia

Fauzi
23 June 2026 | 14:43

Google Cloud menunjuk Karim Siregar sebagai Country Director untuk Indonesia. Karim akan memimpin operasional dan strategi pasar Google Cloud di...

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

EXPERT

Dari Sekedar Token Menuju Kepercayaan: Momen Pembuktian AI Senilai US$2,5 Triliun

Fauzi
18 June 2026 | 12:58

Oleh: Abhas Ricky, Chief Business Officer and GM of Applied AI Era kecepatan dan akses sedang berakhir. Apa yang menggantikan...

Red Hat Berambisi Capai Target Net Zero Emisi Gas Rumah Kaca di 2030

Titik Infleksi AI Selanjutnya: Mengubah Agen AI Menjadi ‘Superusers’ di Enterprise

Fauzi
21 May 2026 | 14:39

Oleh: Matt Hicks, President and CEO, Red Hat Jika Anda menyaksikan keynote di hari pertama Red Hat Summit 2026, Anda...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto