Ilustrasi laptop yang terkena serangan siber. (Sumber gambar: Blake Connally/Unsplash)

Perusahaan Indonesia Rentan Kena Serangan Siber, Ada 2.915 Eksploitasi Setiap Hari

06 October 2025   |   20:30 WIB
Image
Desyinta Nuraini Jurnalis Hypeabis.id

Perusahaan di Indonesia rentan terhadap potensi serangan siber. Pernyataan tersebut diungkap para peneliti Kaspesky yang menemukan 524.657 eksploitasi menargetkan organisasi di Indonesia dari Januari hingga Juni 2025, setara dengan rata-rata 2.915 per hari.
 
Managing Director untuk Asia Pasifik di Kaspersky, Adrian Hia, mengatakan eksploitasi (exploit) adalah jenis program berbahaya yang dirancang untuk memanfaatkan bug atau kerentanan dalam perangkat lunak atau sistem operasi untuk mendapatkan akses tanpa izin. Bila dibiarkan tanpa ditambal, titik-titik lemah ini berfungsi sebagai pintu terbuka bagi para penjahat siber.
 
“Saat ini, bisnis dari semua skala bergantung pada sistem operasi mereka sebagai gerbang pertahanan yang krusial. Membiarkan gerbang ini tanpa perlindungan menciptakan risiko keamanan yang serius,” ujarnya, dalam keterangan resmi, Senin (6/10/2025).

Baca Juga: Risiko Konten Negatif Hingga Kejahatan Siber Mengintai Anak-anak di Roblox

Dia menjelaskan, secara global pada kuartal II/2025, eksploitasi paling umum menargetkan produk Microsoft Office yang rentan dan mengandung kelemahan keamanan yang belum ditambal. Solusi Kaspersky mendeteksi eksploitasi terbanyak pada platform Windows.

Setidaknya ada tiga kerentanan yang terdeteksi, diantaranya CVE-2018-0802, kerentanan eksekusi kode jarak jauh pada komponen Equation Editor. Kemudian, CVE-2017-11882 yaitu kerentanan eksekusi kode jarak jauh lainnya, yang juga memengaruhi Equation Editor. Lalu, CVE-2017-0199 merupakan kerentanan pada Microsoft Office dan WordPad yang memungkinkan penyerang menguasai sistem.
 
Laporan dari Kaspersky juga menunjukkan bahwa 10 kerentanan yang paling banyak dieksploitasi mencakup celah zero-day baru dan masalah lama yang belum ditambal, masih diabaikan oleh organisasi. 

Kerentanan zero-day adalah kerentanan perangkat lunak yang ditemukan oleh penyerang sebelum vendor menyadarinya. Karena vendor tidak menyadarinya, tidak ada tambalan untuk kerentanan zero-day, sehingga serangan cenderung berhasil.

Adrian menyampaikan, penjahat siber dan dalam beberapa kasus bahkan kelompok ancaman persisten tingkat lanjut (APT), berfokus pada perangkat yang banyak digunakan seperti perangkat lunak akses jarak jauh, penyunting dokumen, dan sistem pencatatan. Hal yang perlu diperhatikan secara khusus adalah platform low-code/no-code (LCNC) dan kerangka kerja untuk aplikasi berbasis AI juga masuk dalam daftar ini.

Dengan kata lain, para penyerang bergerak cepat untuk mengeksploitasi teknologi-teknologi baru seiring dengan adopsi bisnis. Tujuan utama mereka tetap konsisten, yaitu mendapatkan akses sistem dan meningkatkan hak akses, memberi mereka kendali lebih dalam dan seringkali berjangka panjang di dalam jaringan perusahaan.
 
Adapun platform LCNC adalah alat pengembangan yang memungkinkan pengguna umum membangun aplikasi melalui antarmuka visual dan komponen drag-and-drop yang mudah digunakan, dengan kebutuhan minimal atau bahkan tanpa pengetahuan coding tradisional. 

Platform ini memungkinkan pengguna non-teknis maupun tim TI profesional untuk membuat aplikasi web dan seluler dengan cepat. Caranya, menggabungkan template yang telah dibuat sebelumnya dan menghubungkannya melalui alat visual yang intuitif.
 
Sementara itu, Kaspersky juga mencatat bahwa terdapat 1,6 juta ancaman berbasis web pada periode Januari hingga Juni tahun ini, setara dengan rata-rata 9.038 ancaman per hari. Ancaman web merujuk pada program malware yang dapat menargetkan seseorang saat menggunakan internet. 

Ancaman web tidak terbatas pada aktivitas daring saja, tetapi pada akhirnya melibatkan internet pada tahap tertentu yang dapat menimbulkan kerugian. Dengan kerentanan yang terus berkembang, Andrian menilai penting bagi bisnis di Indonesia untuk memprioritaskan perbaikan kelemahan yang diketahui dan menggunakan solusi keamanan yang dapat memitigasi tindakan pasca-eksploitasi. Dengan demikian, ancaman dapat dihentikan sebelum terlambat.
 
Sebagai langkah pencegahan, perusahaan katanya bisa menyelidiki eksploitasi kerentanan secara eksklusif dalam lingkungan virtual yang aman. Pastikan pemantauan infrastruktur 24/7, dengan fokus pada pertahanan perimeter.

Perusahaan juga harus mempertahankan proses manajemen patch yang andal dengan segera menginstal pembaruan keamanan. Terapkan solusi andal untuk mendeteksi dan memblokir perangkat lunak berbahaya pada perangkat perusahaan, beserta perangkat komprehensif yang mencakup skenario respon insiden, program pelatihan karyawan, dan basis data ancaman siber terkini.

“Gunakan informasi Intelijen Ancaman terbaru untuk selalu mengetahui Taktik, Teknik, dan Prosedur (TTP) aktual yang digunakan oleh pelaku ancaman siber,” tambah Andrian. 

Baca Juga: Serangan Siber di Ponsel Android, Waspada Malware di Google Play Store

SEBELUMNYA

Album KPop Demon Hunters Jadi Soundtrack Netflix Pertama Puncaki Billboard 200

BERIKUTNYA

Jun Ji-hyun Tunjukkan Kekuatan Perempuan di Ending Drama Tempest

Komentar


Silahkan Login terlebih dahulu untuk meninggalkan komentar.

Baca Juga:

Baca Juga