News Ticker
  • RS Aisyiyah Bojonegoro Terapkan Sistem Antrean Baru untuk Pasien, Pangkas Waktu Tunggu Lebih Efektif
  • Penumpang Angkutan Lebaran di Stasiun Bojonegoro Capai 55 Ribu, Meningkat 15 Persen dari Tahun Sebelumnya
  • Pemprov Jatim Jalin Kerjasama Wisata Religi dengan Uzbekistan
  • HUT ke-13 PDKB, Momentum Menghapus Sekat dan Wujudkan Bojonegoro Ramah Disabilitas
  • Pemkab Bojonegoro Gelar Operasi Pasar Murah di Desa Lengkong, Balen
  • Rasa Sakit pada Sunat Lebih Terasa daripada Vasektomi
  • Prakiraan Cuaca 06 April 2026 di Bojonegoro
  • 06 April dalam Sejarah
  • Diduga Akibat Korsleting Listrik, Bangunan Toko di Bojonegoro Kota Terbakar
  • Pantes Budal Volume 2 Meriahkan Malam Seni dan Budaya di Bojonegoro
  • Pemerintah Tegaskan Pembelajaran Tatap Muka Tetap Prioritas untuk Cegah Learning Loss
  • Rute Baru DAMRI Bojonegoro–Sarangan Diusulkan, Dorong Akses Wisata dan Ekonomi Daerah
  • Kodim Bojonegoro Targetkan 10 Jembatan Darurat Selesai 2026
  • Harga emas di hari ini Minggu 05 April 2026
  • Tahukah Anda ?
  • Djarum Foundation bersama YBSI Gelar Pengobatan Gratis di Sumberrejo, Bojonegoro
  • Review Film Pelangi di Mars, Kemasan Visual Mewah Tapi Cerita Biasa Saja
  • Momen Syukuran HUT ke-36 Perumda Air Minum Bojonegoro, Bupati Wahono Tekankan Peningkatan Jangkauan Layanan
  • Pemprov Jatim Terapkan WFH Hari Rabu untuk Cegah ASN Perpanjang Libur Akhir Pekan
  • Antisipasi Cuaca Panas Ekstrem El Nino Godzilla, Ini Deretan Bahan Pangan untuk Jaga Cairan Tubuh
  • Prakiraan Cuaca Bojonegoro 04 April 2026
  • 04 April dalam Sejarah
  • Pelantikan Dewan Kehormatan dan Pengurus PMI Bojonegoro 2026–2031: Fokus pada Profesionalisme dan Sertifikasi CPOB
  • Cantika Wahono Dikukuhkan Sebagai Ibunda Guru PGRI Bojonegoro
Ransomware Wannacry Serang Indonesia, Ini Yang Harus Dilakukan

Ransomware Wannacry Serang Indonesia, Ini Yang Harus Dilakukan

*Oleh Imam Nurcahyo

JAKARTA - Serangan Ransomware Wannacry menghebohkan dunia. Sejak Jumat (12/05/2017) diperkirakan 99 negara terkena dampak serangan ransomware ganas ini, termasuk Indonesia. Serangan ransomware ini diketahui setelah beberapa rumah sakit terkemuka mengalami kendala teknis dalam sistem antriannya.

Dalam keterangan tertulis Minggu (14/05/2017), pakar keamanan siber Pratama Persadha, dari Communication and Information System Security Research Center (CISSReC ) Indonesia, menjelaskan bahwa ransomware sebenarnya sangat banyak jenisnya dan sudah sejak lama menyerang sistem operasi, terutama sistem operasi Windows.

“Yang membuat Ransomware Wannacry menjadi booming adalah karena ransomware ini menyerang menggunakan zero day exploit, yang belum pernah diketahui sebelumnya. Artinya, saat pertama kali ransomware ini menyerang, sebenarnya Microsoft yang ter-update pun akan tetap terkena, karena Microsoft sendiri belum mengetahui adanya celah keamanan ini sampai dengan celah itu di publikasikan,” jelas mantan pejabat Lembaga Sandi Negara ini.

Dengan demikian akan ada jeda waktu antara saat ransomware ini menyerang dengan waktu saat Microsoft mengetahui vulnerability ini dan melakukan patching terhadapnya. Eksploit yang digunakan sendiri dibocorkan oleh grup hacker "Shadow Broker". Shadow broker pertama kali merilis "Equation Group Cyber Weapons Auction - Invitation" pada Agustus 2016 yang berisikan tools yang diduga digunakan oleh NSA. Kelompok ini pada 14 April 2014 merilis kembali Fifth Leak: "Lost in Translation", yang salah satunya berisikan eksploit yang digunakan oleh Wannacry untuk menginfeksi korban.

“Tindakan preventif yang bisa dilakukan adalah selalu melakukan update serta backup data, merupakan hal yang wajib dilakukan agar terhindar dari malware, baik ransomware, virus, ataupun trojan. Update baik dari segi aplikasi, anti virus, dan OS yang digunakan,” jelas chairman lembaga riset keamanan siber CISSReC ini.

Pratama menambahkan, selanjutnya lakukan hardening terhadap sistem yang digunakan dan matikan service yang tidak diperlukan. Lalu hindari sembarangan mengklik link-link atau file yang dikirimkan oleh pihak yang tidak dikenal. Sebuah ransomware sebagian besar akan menunjuk ke suatu link, yang kemudian meminta untuk men-download software. Teknik lain yang dilakukan adalah dengan menyisipkan ransomware ke dalam file-file dokumen. Selalu periksa software-software dan dokumen-dokumen yang diunduh, pastikan pengirim merupakan pengirim yang benar-benar dikenal.

“Sebagian besar ransomware yang disisipkan ke dalam file dokumen, membutuhkan macro untuk mengeksekusi atau mengaktifkan ransomware. Secara default Microsoft sebenarnya men-nonaktifkan macros, namun demikian, banyak sekali pengguna yang tertipu mengaktifkan macros karena social engineering dari pembuat ransomware,” jelas pria asal Blora Jawa Tengah ini.

Pratama menambahkan bahwa admin IT di setiap instansi apapun harus segera lakukan update seluruh komputer ataupun server yang berada di jaringan. Lalu melakukan vulnerability scanning terhadap komputer-komputer jaringan.

Khusus untuk Ransomware Wannacry, beberapa produk vulnerabilty scanner (https://www.rapid7.com/db/modules/auxiliary/scanner/smb/smb_ms17_010) sudah membuat modul-modul yang mampu mendeteksi vulnerability kelemahan yang dieksploitasi oleh Wannacry. Namun demikian, vulnerability scanning juga tidak hanya dimaksudkan untuk mendeteksi ransomware, tetapi juga dapat mendeteksi jika ada kelemahan-kelemahan di dalam sistem.

“Jika ditemukan komputer yang mempunyai kelemahan segera lakukan mitigasi dengan memutusan koneksi dari komputer tersebut, dan sambungkan lagi setelah dilakukan patching atau update. Juga komputer yang terkena ransomware agar dipisahkan dari jaringan, agar tidak menyebar,” jelasnya.

Pratama juga menjelaskan bahwa management privilege harus dilakukan secara hati-hati. Jangan berikan akses administrator sistem kepada user jika memang tidak benar-benar diperlukan. Hal ini dikarenakan sebagian besar ransomware membutuhkan privilege admin untuk mengeksekusi eksploit secara otomatis. 

“Tak kalah penting gunakan mail security, agar email-email yang masuk ke user dapat dilakukan spam filtering dan antivirus checking. Akan lebih ideal jika diintegrasikan dengan IPS, firewall, dan peralatan security lainnya,” terangnya.

Sebagian besar malware, baik itu ransomware atau trojan memanfaatkan TOR sebagai command and control (C&C), lakukan blocking traffic yang berasal atau menuju ke IP yang digunakan oleh TOR. TOR exit node dapat dilihat di https://check.torproject.org/cgi-bin/TorBulkExitList.py dan blok semua port kecuali memang port-port yang diperlukan.

“Sekali lagi ini adalah peristiwa yang seharusnya membuka mata kita semua bagaimana rentannya keamanan di wilayah siber. Indonesia bisa melihat bagaimana mitigasi negara-negara yang sudah memiliki badan siber. Karena itu keberadaan Badan Siber Nasional harus segera direalisasikan, karena peristiwa serangan siber yang masif semakin sering terjadi dewasa ini,” jelas Pratama. (*/inc)

 

*) Communication and Information System Security Research Center (CISSReC ) Indonesia adalah lembaga non-profit yang bergerak dan fokus pada penelitian keamanan siber, sistem informasi dan komunikasi. Lembaga ini bertujuan membantu terwujudnya masyarakat yang sadar dan paham pentingnya keamanan sistem informasi dan komunikasi.

Banner Ucapan Idulfitri 1447 H ADS
Berita Terkait

Videotorial

Penyemayaman Api Abadi Hari Jadi Bojonegoro Ke-348 di Pendopo Malowopati

Berita Video

Penyemayaman Api Abadi Hari Jadi Bojonegoro Ke-348 di Pendopo Malowopati

Bojonegoro - Bupati Bojonegoro Setyo Wahono, didampingi Wakil Bupati Nurul Azizah dan Ketua DPRD Abdulloh Umar, bersama jajaran Forkopimda Bojonegoro ...

Berita Video

Bupati Resmikan Pusat Informasi Geologi Geopark Bojonegoro

Berita Video

Bupati Resmikan Pusat Informasi Geologi Geopark Bojonegoro

Bojonegoro - Bupati Bojonegoro Setyo Wahono, resmikan Pusat Informasi Geologi Geopark (PIGG) Bojonegoro, yang berlokasi di Jalan Panglima Sudirman, Bojonegoro, ...

Teras

Memasukkan Pendidikan Mitigasi Bencana dalam Kurikulum Sekolah di Bojonegoro

Menyoroti Konsep Penanggulangan Bencana di Bojonegoro

Memasukkan Pendidikan Mitigasi Bencana dalam Kurikulum Sekolah di Bojonegoro

"Berdasarkan Undang-undang Nomor 24 Tahun 2007, tentang Penanggulangan Bencana, Pemerintah dan Pemerintah Daerah menjadi penanggung jawab dalam penyelenggaraan penanggulangan bencana. ...

Opini

Trump Naikkan Tarif China: Perang Dagang Dimulai Lagi, Siapa yang Akan Paling Terluka?

Trump Naikkan Tarif China: Perang Dagang Dimulai Lagi, Siapa yang Akan Paling Terluka?

Surabaya - Ketegangan perang dagang (trade war) antara Amerika Serikat dan China kembali memanas pada tahun 2025. Situasi ini seperti ...

Sosok

Pratikno, di Mata Mantan Bupati Bojonegoro, Kang Yoto

Sosok

Pratikno, di Mata Mantan Bupati Bojonegoro, Kang Yoto

Bojonegoro - Salah satu putra terbaik asal Bojonegoro, Prof Dr Pratikno MSoc Sc, pada Minggu malam (20/10/2024) kembali dipilih menjadi ...

Eksis

Latihan Serius Berujung Manis, Nyafica Juarai Lomba Bertutur tentang Nilai Hidup Orang Samin

Latihan Serius Berujung Manis, Nyafica Juarai Lomba Bertutur tentang Nilai Hidup Orang Samin

Bojonegoro - Pemkab Bojonegoro menggelar Lomba Bertutur tingkat Kabupaten. Lomba ini berakhir pada Jumat (31/10/2025) kemarin. Sepuluh finalis bersaing memperebutkan ...

Infotorial

ExxonMobil di Blok Cepu Siap Hadapi Target Produksi 2026

ExxonMobil di Blok Cepu Siap Hadapi Target Produksi 2026

Bojonegoro - Sepanjang 2025, produksi minyak Blok Cepu kembali melampaui target pemerintah. ExxonMobil Cepu Limited (EMCL), sebagai operator salah satu ...

Berita Foto

Foto Evakuasi Serpihan Pesawat T-50i Golden Eagle TNI AU yang Jatuh di Blora

Berita Foto

Foto Evakuasi Serpihan Pesawat T-50i Golden Eagle TNI AU yang Jatuh di Blora

Blora - Petugas gabungan dari TNI, Polri, BPBD dan warga sekitar terus melakukan pencarian terhadap serpihan pesawat tempur T-50i Golden ...

Religi

Pakaian Ihram saat Haji dan Umrah, antara Syariat dan Hakikat

Pakaian Ihram saat Haji dan Umrah, antara Syariat dan Hakikat

Judul itu menjadi tema pembekalan sekaligus pengajian Rabu pagi (24/01/2024) di Masjid Nabawi al Munawaroh, Madinah, kepada jemaah umrah dari ...

Wisata

Pemkab Launching Kalender Event 2026 dan Mars Bojonegoro

Pemkab Launching Kalender Event 2026 dan Mars Bojonegoro

Bojonegoro - Pemerintah Kabupaten (Pemkab) Bojonegoro, pada Rabu malam (18/03/2026), bertempat di Jalan Mas Tumapel Bojoonegoro, melaunching Kalender Event Bojonegoro ...

Hiburan

Meriahkan Ulang Tahun ke-30, BPR Bojonegoro Bakal Hadirkan Band Ungu

Meriahkan Ulang Tahun ke-30, BPR Bojonegoro Bakal Hadirkan Band Ungu

Bojonegoro - PT BPR Bank Daerah Bojonegoro (Perseroda) melakukan terobosan besar dalam memperingati hari jadinya yang ke-30 dengan berencana menghadirkan ...

1775473160.9307 at start, 1775473165.3991 at end, 4.4684119224548 sec elapsed