default.agungkdev.com

Imbauan Keamanan Ancaman Ransomware Finansial Kelompok Kriminal Siber UNC2447

Pada akhir 2020 FireEye Mandiant mendeteksi aktifitas kelompok kriminal siber UNC2447 mengeksploitasi kerentanan CVE-2021-20016 yang merupakan keretanan SQL Injection dan bersifat kritikal pada produk SonicWall Secure Mobile Access SMA 100.  Eksploitasi kerentanan tersebut memungkinkan penyerang mengakses data kredensial username dan password serta informasi sesi yang dapat digunakan untuk mengakses perangkat.

UNC2447 kemudianmencari keuntungan dengan memeras korban menggunakan ransomware SOMBRAT, HELLOKITTY, FIVEHANDS, menjual data korban pada forum peretas dan memberikan tekanan serta ancaman melalui media untuk menjatuhkan reputasi korban.

Mengingat dampak yang timbul pada keberlangsungan proses bisnis organisasi termasuk risiko finansial, BSSN menghimbau masyarakat waspada dan melakukan langkah deteksi dan pencegahan untuk mengurangi dampak dari risiko yang mungkin terjadi tersebut. Secara umum prosedur penanganan dan pencegahan insiden Ransomware dapat dilihat di sini. Unduh informasi lengkap mengenai hal tersebut pada tombol di bawah ini.

Ransomware Finansial Kriminal Siber UNC2447

Biro Hukum dan Hubungan Masyarakat – BSSN

EDUKASI MASYARAKAT TERKINI