Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Serangan Trojan, Domain Polri hingga Kemensos Diduga Bocor

Editor

Febriyan

image-gnews
techblogz.com
techblogz.com
Iklan

TEMPO.CO, Jakarta - Pengamat keamanan digital dari Vaksincom, Alfons Tanujaya, mengungkapkan bahwa ada lebih dari 28 domain dan subdomain institusi pemerintah mengalami kebocoran data kredensial mailserver. Alfons menduga domain dan subdomain tersebut disusupi oleh malware Trojan

Alfons menyatakan hal itu berdasarkan data Dark Tracer yang diolah oleh lab Vaksincom. Menurut Alfons, kebocoran kredensial email perlu mendapatkan perhatian ekstra. Karena dengan kredensial email yang bocor tersebut, maka peretas dapat mengakses mailserver institusi secara sah dan mengirimkan email menggunakan akun email yang bocor tersebut.

Dia menjelaskan bahwa hal itu akan mampu menembus perlindungan antispam yang canggih sekalipun seperti SPF, DKIM dan DMARC.

“Dan bukan salah program antispamnya yang tidak mampu mendeteksi spam, tapi karena memang email itu dikirimkan dari IP dan domain email yang sah, sehingga diloloskan oleh antispam,” ujar dia dalam keterangan tertulis, Ahad, 24 April 2022.

Dark Tracer mengklaim bahwa kebocoran kredensial terjadi karena aksi malware Trojan yang menjalankan aksi mencuri ketukan keyboard atau dikenal dengan istilah keylogger.

"Trojan bisa masuk ke perangkat anda ketika anda menginstal perangkat lunak bajakan (crack)," kata Alfons.

Bahkan, menurut Alfons, malware tersebut bisa menumpang freeware dimana ia akan ikut terinstal secara otomatis ketika pengguna menginstal freeware tersebut. Atau ketika ingin menonton konten video bajakan dan diminta untuk menyetujui instalasi aplikasi tertentu sebagai syarat untuk melihat konten bajakan tersebut. 

Iklan
Scroll Untuk Melanjutkan

Adapun daftar mailserver institusi pemerintah yang mengalami kebocoran menurut Dark Tracer adalah sebagai berikut :

  1. mail.kemenag.go.id (326)
  2. mail.polri.go.id (114)
  3. mail.atrbpn.go.id (104)
  4. mail.bps.go.id (100)
  5. sakti.mail.go.id (96)
  6. webmail.kemenkeu.go.id (85)
  7. mailhost.bpd.go.id (84)
  8. mail.jabarprov.go.id (79)
  9. email.pajak.go.id (46)
  10. mail.go.id (37)
  11. mail.kemendikbud.go.id (25)
  12. mail.dephub.go.id (21)
  13. mail.customs.go.id (20)
  14. mail.esdm.go.id (14)
  15. mail.kejaksaan.go.id (13)
  16. mail.kemenkumham.go.id (13)
  17. webmail.bnn.go.id (13)
  18. email.jakarta.go.id (11)
  19. mail.bppt.go.id (11)
  20. mail.pertanian.go.id (11)
  21. mail.ojk.go.id (10)
  22. mail.kemsos.go.id (7)
  23. mail.pom.go.id (7)
  24. mail.bkkbn.go.id (6)
  25. webmail.kpu.go.id (6)
  26. mail.bpk.go.id (5)
  27. mail.kemenpppa.go.id (5)
  28. mail.pu.go.id (4)

Kebocoran kredensial email yang berasal dari domain/subdomain institusi pemerintah dan swasta, kata Alfons, perlu mendapatkan perhatian khusus.

“Karena email yang dikirimkan menggunakan akun yang bocor itu, selain akan lolos dari saringan antispam, juga terpercaya dan penerimanya akan mudah terkecoh menjadi korban rekayasa sosial mengatasnamakan lembaga yang bersangkutan,” tutur dia.

Secara teknis, menurut dia, korban rekayasa sosial kurang teliti dengan apa yang menimpanya. Namun, kebocoran kredensial email ini memungkinkan terjadinya rekayasa sosial menggunakan mailserver tersebut yang seharusnya dijaga dengan baik oleh administrator. 

Selain meminta korban untuk ekstra hati-hati menerima email phishing, Alfons Tanujaya juga pengelola domain juga memiliki kewajiban untuk mengamankan mailservernya dari aksi pengambilalihan akun.

“Seperti dengan mengaktifkan pelrindungan TFA/ OTP untuk pengakses mailserver dari perangkat, peramban atau mailclient baru,” ujar Alfons.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan

Akhir-akhir Ini Jadi Sorotan, Apa Tugas dan Fungsi Direktorat Jenderal Bea dan Cukai?

2 jam lalu

Menteri Keuangan Sri Mulyani mengunjungi kantor Bea Cukai Bandara Soekarno Hatta pada 27 April 2024. Instagram
Akhir-akhir Ini Jadi Sorotan, Apa Tugas dan Fungsi Direktorat Jenderal Bea dan Cukai?

Banyak masyarakat yang mempertanyaan fungsi dan tugas Direktorat Jenderal Bea dan Cukai lantaran beberapa kasus belakangan ini.


30 Ribu Personel Polri akan Pindah ke IKN secara Bertahap hingga 2040

9 jam lalu

Kapolri Jenderal Pol Listyo Sigit Prabowo bersama Panglima TNI Jenderal Agus Subiyanto memeriksa pasukan pada apel gelar pasukan Operasi Kepolisian Terpusat Ketupat 2024 di Lapangan Silang Monas, Jakarta, Rabu, 3 April 2024. Operasi Ketupat yang digelar pada 4-16 April bertujuan untuk menjaga kelancaran dan keamanan arus mudik hari raya Idul Fitri 1445 Hijriah dengan mengerahkan 155.165 personel gabungan. TEMPO/ Febri Angga Palguna
30 Ribu Personel Polri akan Pindah ke IKN secara Bertahap hingga 2040

Polri akan memindakan puluhan ribu anggotanya ke IKN dalam empat tahap hingga 2040


Mendag Zulkifli Hasan Kembalikan Aturan Impor Bahan Baku Industri ke Aturan Lama, Ini Alasannya

10 jam lalu

Menteri Perdagangan Zulkifli Hasan saat mengikuti rapat kerja dengan Komisi VI DPR RI di Kompleks Parlemen, Senayan, Jakarta, Rabu, 13 Maret 2024. Rapat tersebut membahas mengenai persediaan pangan, stok dan harga pangan. TEMPO/M Taufan Rengganis
Mendag Zulkifli Hasan Kembalikan Aturan Impor Bahan Baku Industri ke Aturan Lama, Ini Alasannya

Mendag Zulkifli Hasan kembalikan aturan impor bahan baku industri. Apa alasannya? Begini bunyi Permendag 25/2022.


Indonesia akan Gugat KPK Inggris soal Kasus Suap Pembelian Pesawat Garuda

12 jam lalu

Direktur Jenderal Administrasi Hukum Umum Kementerian Hukum dan HAM Cahyo Rahardian Muzhar (kedua kiri) di sela jumpa pers pada pertemuan pejabat senior ASEAN di Jimbaran, Kabupaten Badung, Bali, Selasa, 30 April 2024. Foto: ANTARA/Dewa Ketut Sudiarta Wiguna
Indonesia akan Gugat KPK Inggris soal Kasus Suap Pembelian Pesawat Garuda

Lembaga antikorupsi Inggris, Serious Fraud Office (SFO), mendapat kompensasi 992 juta Euro terkait kasus suap pembelian pesawat Garuda pada 2017


Besok May Day atau Peringatan Hari Buruh, Polri dan Disnakertransgi DKI Siapkan Ini

1 hari lalu

Presiden Partai Buruh Said Iqbal berorasi di hari pertama kampanye dalam aksi unjuk rasa buruh di depan Gedung Sate, Bandung, Jawa Barat, 28 November 2023. Seluruh serikat pekerja terus mengawal tuntutan kenaikan upah buruh sebesar 15 persen yang akan ditandatangani oleh Pj Gubernur Jawa Barat hari ini. Buruh juga melakukan aksi unjuk rasa dan mogok kerja selama 3 hari sampai 30 November 2023. TEMPO/Prima mulia
Besok May Day atau Peringatan Hari Buruh, Polri dan Disnakertransgi DKI Siapkan Ini

Peringatan Hari Buruh atau May Day ini juga akan dilakukan serempak di seluruh Indonesia dengan melibatkan total ratusan ribu buruh.


Judi Online per April 2024, Polisi Sebut Ada 729 Kasus dan 1.158 Tersangka

1 hari lalu

Kabid Humas Polda Metro Jaya Kombes Pol. Ade Ary Syam Indradi (tengah) bersama Wadirreskrimsus AKBP Hendri Umar (kiri) dan Kanit 2 Subdit Siber AKP Charles Bagaisar (kanan) saat konferensi pers di Direktorat Reserse Kriminal (Ditreskrimsus) Polda Metro Jaya, Jakarta, Jumat, 26 April 2024. Penyidik Polda Metro Jaya menangkap tersangka berinisial EP (40), BYP (37), DA (24), dan TA (41) terkait perjudian online. Keempat orang tersebut merupakan admin dari channel YouTube Bos Zaki @dzakki594. TEMPO/Martin Yogi Pardamean
Judi Online per April 2024, Polisi Sebut Ada 729 Kasus dan 1.158 Tersangka

Pada 2023 terdapat 1.196 kasus judi online dengan jumlah tersangka 1.967, sedangkan di 2024 per April terdapat 792 kasus dan 1.158 tersangka.


Jenis-Jenis Sumber Penerimaan Negara Indonesia, Mana yang Terbesar?

1 hari lalu

Ada banyak manfaat perdagangan internasional untuk masyarakat dan negara. Di antaranya bisa menggerakan perekonomian dan membuka lapangan kerja. Foto: Canva
Jenis-Jenis Sumber Penerimaan Negara Indonesia, Mana yang Terbesar?

Berikut ini rincian tiga jenis sumber penerimaan utama negara Indonesia beserta jumlah pendapatannya pada 2023.


Kemenag Luncurkan Gerakan Senam Haji Jaga Ketahanan Fisik Jemaah

2 hari lalu

Para peserta calon haji Indonesia saat mengikuti senam haji di Asrama Haji Pondok Gede, Jakarta, Minggu 28 April 2024). ANTARA/Asep Firmansyah/Youtube-Kemenag
Kemenag Luncurkan Gerakan Senam Haji Jaga Ketahanan Fisik Jemaah

Gerakan Senam Haji dikemas untuk menjaga kebugaran dan ketahanan fisik jemaah.


Badan Bank Tanah dan Polri Teken MoU Sinergitas Pelaksanaan Tugas dan Fungsi

4 hari lalu

Desain Bandara VVIP di IKN. Foto: Istimewa
Badan Bank Tanah dan Polri Teken MoU Sinergitas Pelaksanaan Tugas dan Fungsi

Badan Bank Tanah menandatangani nota kesepahaman dengan Kepolisian tentang sinergi pelaksanaan tugas dan fungsi penyelenggaraan pengelolaan tanah.


Pengamat Nilai Polisi Berantas Judi Online Tak Sentuh Bandar Level Atas

4 hari lalu

Kabid Humas Polda Metro Jaya Kombes Pol. Ade Ary Syam Indradi (tengah) bersama Wadirreskrimsus AKBP Hendri Umar (kiri) dan Kanit 2 Subdit Siber AKP Charles Bagaisar (kanan) saat konferensi pers di Direktorat Reserse Kriminal (Ditreskrimsus) Polda Metro Jaya, Jakarta, Jumat, 26 April 2024. Penyidik Polda Metro Jaya menangkap tersangka berinisial EP (40), BYP (37), DA (24), dan TA (41) terkait perjudian online. Keempat orang tersebut merupakan admin dari channel YouTube Bos Zaki @dzakki594. TEMPO/Martin Yogi Pardamean
Pengamat Nilai Polisi Berantas Judi Online Tak Sentuh Bandar Level Atas

Pengamat kepolisian mengatakan problem pemberantasan judi online beberapa waktu lalu marak penangkapan tapi tak sentuh akar masalah.