Beberapa Layanan Publik Berangsur Pulih Usai Serangan Ransomware ke PDNS 2

Tayang: 26 Juni 2024, 10:00 WIB
Penulis: Rifki Abdul Fahmi
Editor: Tim PRFM News
ILUSTRASI hacker.*
ILUSTRASI hacker.* /PRFMNEWS

“Untuk jangka panjang akan dilakukan dengan normalisasi arsitektur keseluruhan setelah PDNS 2 kembali berfungsi,” ungkapnya.

Baca Juga: Gangguan PDN Ternyata Disebabkan oleh Serangan Ransomware

Investigasi Terus Berlangsung

Juru Bicara BSSN Ariandi Putra menjelaskan Hasil Analisis Forensik Sementara menemukan adanya upaya penonaktifkan fitur keamanan Windows Defender mulai 17 Juni 2024 pukul 23.15 WIB sehingga memungkinkan aktivitas malicious dapat berjalan.

“Aktivitas malicious mulai terjadi pada 20 Juni 2024 pukul 00.54 WIB, diantaranya melakukan instalasi file malicious, menghapus filesystem penting, dan menonaktifkan service yang sedang berjalan. Diketahui tanggal 20 Juni 2024, pukul 00.55 Windows Defender mengalami crash dan tidak bisa beroperasi,” jelasnya.

Menurut Ariandi Putra, saat ini tim BSSN masih terus berproses mengupayakan investigasi secara menyeluruh setelah mengidentifikasi sumber serangan Brain Chiper Ransomware yang merupakan pengembangan terbaru dari ransomware lockbit 3.0.

“Akan dilakukan analisis lebih lanjut terhadap sampel ransomware dengan melibatkan entitas keamanan siber lainnya. Hal ini menjadi penting untuk lesson learned dan upaya mitigasi agar insiden serupa tidak terjadi lagi,” tuturnya.***

Halaman:

Tags

Artikel Pilihan

Terkini

Trending

Berita Pilgub