Liputan6.com, Jakarta - Platform pengembangan software berbasis cloud dari Microsoft, GitHub, menghadapi serangan siber skala besar, serangan tersebut berpotensi membahayakan jutaan pengguna.
Peneliti keamanan di Apiiro telah mengidentifikasi serangan tersebut dimana pelaku kejahatan menargetkan repositori GitHub, yang berpotensi membahayakan lebih dari 100.000 proyek.
Baca Juga
Dikutip dari GizmoChina, Senin (4/3/2024), serangan ini melibatkan teknik yang disebut “malicious repository obfuscation” di mana hacker mengkloning repositori yang sah, memasukkan kode berbahaya, dan mengunggahnya kembali ke GitHub.
Advertisement
Repositori yang dirusak ini kemudian dapat diunduh oleh pengguna Microsoft yang tidak curiga, yang berpotensi membahayakan sistem mereka atau menginfeksi sistem mereka dengan malware.
Laporan dari Apiiro menyoroti beberapa faktor yang membuat GitHub rentan terhadap serangan semacam itu.
Kemudahan penggunaan platform, API yang berlimpah, dan kehadiran banyak repositori tersembunyi memudahkan peretas di GitHub untuk menyebarkan serangan ini.
Dalam serangan ini, penyerang menargetkan repositori yang populer dan sering diunduh. Peretas memasukkan kode berbahaya ke dalam repositori ini dan kemudian mengunggahnya kembali.
Untuk memperluas jangkauannya, penyerang membuat banyak fork palsu dari repositori yang disusupi menggunakan metode otomatis.
Fork palsu ini kemudian dapat disebarkan melalui media sosial, forum online, dan saluran lainnya--menipu pengguna agar mengunduh repositori berbahaya tersebut.
Laporan ini mengatakan bahwa pihak aplikasi GitHub telah diberitahu dan sudah menghapus sebagian besar repositori berbahaya yang teridentifikasi.
Serangan Dilakukan Sejak Mei 2023
Namun, aktivitas ini terus berlanjut, dengan peretas terus-menerus mencoba memasukkan kode berbahaya ke platform tersebut.
Lebih lanjut, laporan tersebut mengungkapkan bahwa serangan ini dimulai sejak Mei 2023 dan terus berlanjut.
Serangan ini menimbulkan kekhawatiran bahwa akan ada lebih banyak repositori dan pengguna yang dapat dibobol di masa mendatang.
Pengembang dan pengguna disarankan untuk berhati-hati saat mengunduh kode dari GitHub, terutama dari repositori asing.
Sangat penting untuk memverifikasi sumber dan keabsahan kode tersebut sebelum mengintegrasikan kode tersebut ke dalam proyek.
Advertisement
Hacker Incar Cloud dan Manfaatkan AI
Sementara itu, CrowdStrike baru saja mengumumkan laporan tentang tren keamanan siber di tahun 2024, dengan memperlihatkan lonjakan signifikan.
Dalam temuan di Laporan Ancaman Global CrowdStrike 2024, perusahaan meng-highlight terjadinya lonjakan signifikan dalam kecepatan dan kecanggihan serangan siber.
Tak hanya itu, kini semakin banyak hacker atau pelaku kejahatan siber fokus pada eksploitasi infrastruktur cloud dan data identitas curian.
Mengutip laporan CrowdStrike, rata-rata waktu peretasan turun drastis dari 84 menit menjadi 62 menit, dengan kasus peretasan tercepat hanya 2 menit 7 detik.
"Tahun 2023 menunjukkan modus operandi baru yang belum pernah terjadi sebelumnya, menargetkan berbagai sektor di seluruh dunia," kata Adam Meyers, Head of Counter Adversary Operations, CrowdStrike.
Peningkatan juga terjadi dalam hal serangan siber "hands-on-keyboard", di mana kini mencapai sebesar 60 persen dengan penyalahgunaan data identitas curian.
Berhubung semakin banyak perusahaan mengadopsi work from anywhere (WFA) dan mengandalkan cloud, wajar bila hacker menargetkan layanan awan.
Terbukti, serangan cloud meningkat 75 persen dengan kasus "cloud-conscious" melonjak mencapai angka 110 persen.
Cara Terhindar dari Kejahatan Siber
Lalu bagaimana caranya agar tidak menjadi korban serangan siber? CrowdStrike merekomendasikan beberapa hal, seperti:
- Pendekatan platform keamanan siber yang digerakkan oleh intelijen ancaman dan pemantauan.
- Perlindungan data identitas dan infrastruktur cloud.
- Visibilitas yang lebih baik di area-area berisiko.
CrowdStrike menyediakan solusi keamanan siber berfokus pada pelaku kejahatan siber, termasuk:
Intelijen yang berpusat pada peretas.Analisis berbasis manusia.Teknologi canggih untuk mengatasi berbagai ancaman.
Platform CrowdStrike XDR Falcon:
Menggabungkan kemampuan CrowdStrike Falcon Intelligence dengan tim elit CrowdStrike Falcon OverWatch, mempercepat investigasi, memulihkan ancaman, dan menghentikan serangan.
Advertisement