Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Serangan Trojan, Domain Polri hingga Kemensos Diduga Bocor

Editor

Febriyan

image-gnews
techblogz.com
techblogz.com
Iklan

TEMPO.CO, Jakarta - Pengamat keamanan digital dari Vaksincom, Alfons Tanujaya, mengungkapkan bahwa ada lebih dari 28 domain dan subdomain institusi pemerintah mengalami kebocoran data kredensial mailserver. Alfons menduga domain dan subdomain tersebut disusupi oleh malware Trojan

Alfons menyatakan hal itu berdasarkan data Dark Tracer yang diolah oleh lab Vaksincom. Menurut Alfons, kebocoran kredensial email perlu mendapatkan perhatian ekstra. Karena dengan kredensial email yang bocor tersebut, maka peretas dapat mengakses mailserver institusi secara sah dan mengirimkan email menggunakan akun email yang bocor tersebut.

Dia menjelaskan bahwa hal itu akan mampu menembus perlindungan antispam yang canggih sekalipun seperti SPF, DKIM dan DMARC.

“Dan bukan salah program antispamnya yang tidak mampu mendeteksi spam, tapi karena memang email itu dikirimkan dari IP dan domain email yang sah, sehingga diloloskan oleh antispam,” ujar dia dalam keterangan tertulis, Ahad, 24 April 2022.

Dark Tracer mengklaim bahwa kebocoran kredensial terjadi karena aksi malware Trojan yang menjalankan aksi mencuri ketukan keyboard atau dikenal dengan istilah keylogger.

"Trojan bisa masuk ke perangkat anda ketika anda menginstal perangkat lunak bajakan (crack)," kata Alfons.

Bahkan, menurut Alfons, malware tersebut bisa menumpang freeware dimana ia akan ikut terinstal secara otomatis ketika pengguna menginstal freeware tersebut. Atau ketika ingin menonton konten video bajakan dan diminta untuk menyetujui instalasi aplikasi tertentu sebagai syarat untuk melihat konten bajakan tersebut. 

Iklan
Scroll Untuk Melanjutkan

Adapun daftar mailserver institusi pemerintah yang mengalami kebocoran menurut Dark Tracer adalah sebagai berikut :

  1. mail.kemenag.go.id (326)
  2. mail.polri.go.id (114)
  3. mail.atrbpn.go.id (104)
  4. mail.bps.go.id (100)
  5. sakti.mail.go.id (96)
  6. webmail.kemenkeu.go.id (85)
  7. mailhost.bpd.go.id (84)
  8. mail.jabarprov.go.id (79)
  9. email.pajak.go.id (46)
  10. mail.go.id (37)
  11. mail.kemendikbud.go.id (25)
  12. mail.dephub.go.id (21)
  13. mail.customs.go.id (20)
  14. mail.esdm.go.id (14)
  15. mail.kejaksaan.go.id (13)
  16. mail.kemenkumham.go.id (13)
  17. webmail.bnn.go.id (13)
  18. email.jakarta.go.id (11)
  19. mail.bppt.go.id (11)
  20. mail.pertanian.go.id (11)
  21. mail.ojk.go.id (10)
  22. mail.kemsos.go.id (7)
  23. mail.pom.go.id (7)
  24. mail.bkkbn.go.id (6)
  25. webmail.kpu.go.id (6)
  26. mail.bpk.go.id (5)
  27. mail.kemenpppa.go.id (5)
  28. mail.pu.go.id (4)

Kebocoran kredensial email yang berasal dari domain/subdomain institusi pemerintah dan swasta, kata Alfons, perlu mendapatkan perhatian khusus.

“Karena email yang dikirimkan menggunakan akun yang bocor itu, selain akan lolos dari saringan antispam, juga terpercaya dan penerimanya akan mudah terkecoh menjadi korban rekayasa sosial mengatasnamakan lembaga yang bersangkutan,” tutur dia.

Secara teknis, menurut dia, korban rekayasa sosial kurang teliti dengan apa yang menimpanya. Namun, kebocoran kredensial email ini memungkinkan terjadinya rekayasa sosial menggunakan mailserver tersebut yang seharusnya dijaga dengan baik oleh administrator. 

Selain meminta korban untuk ekstra hati-hati menerima email phishing, Alfons Tanujaya juga pengelola domain juga memiliki kewajiban untuk mengamankan mailservernya dari aksi pengambilalihan akun.

“Seperti dengan mengaktifkan pelrindungan TFA/ OTP untuk pengakses mailserver dari perangkat, peramban atau mailclient baru,” ujar Alfons.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan

Sentra Gakkumdu untuk Pilkada 2024 Segera Dibentuk, Ini yang Dilakukan Bawaslu

36 menit lalu

Ketua Badan Pengawas Pemilihan Umum (Bawaslu) Rahmat Bagja ditemui usai mengikuti Rapat Pleno Terbuka Penetapan Hasil Pemilu Tahun 2024 secara Nasional di Kantor KPU, Jakarta Pusat, pada Rabu, 20 Maret 2024. Tempo/Yohanes Maharso Joharsoyo
Sentra Gakkumdu untuk Pilkada 2024 Segera Dibentuk, Ini yang Dilakukan Bawaslu

Sentra Gakkumdu akan mempermudah masyarakat yang ingin melaporkan pelanggaran dalam tahapan Pilkada 2024.


Polri Turunkan Pasukan Berkuda Amankan World Water Forum ke-10 di Bali

1 jam lalu

Polri menurunkan Detasemen Turangga atau pasukan berkuda dalam Operasi Puri Agung 2024 guna mengamankan penyelenggaraan Konfrrensi Tingkat Tinggi (KTT) World Water Forum (WWF) ke-10 di Bali pada 18-25 Mei 2024. Foto: Humas Polri
Polri Turunkan Pasukan Berkuda Amankan World Water Forum ke-10 di Bali

Polri menurunkan Detasemen Turangga atau kavaleri berkuda untuk mengamankan KTT World Water Forum ke-10 di Bali pada 18-25 Mei 2024.


Kemenkeu Berhentikan Kepala Bea Cukai Purwakarta, Berikut Profil Rahmady Effendy dan Kasusnya Soal LHKPN

2 jam lalu

Kepala Bea Cukai Purwakarta, Rahmady Effendy Hutahaean. bcpurwakarta.beacukai.go.id
Kemenkeu Berhentikan Kepala Bea Cukai Purwakarta, Berikut Profil Rahmady Effendy dan Kasusnya Soal LHKPN

Kepala Bea Cukai Purwakarta Effendy Rahmady dituduh melaporkan hartanya dengan tidak benar dalam LHKPN. Apa yang membuatnya diberhentikan Kemenkeu?


Catatan Jual-Beli Amunisi Anggota TNI-Polri dan KKB di Papua

3 jam lalu

Puluhan amunisi milik Polres Paniai saat hendak dibawa ke Pospol 99 Distrik Baya Biru yang sempat diamankan petugas di bandara Nabire, Papua, Sabtu  19 Mei 2024. ANTARA/HO-Polres Nabire
Catatan Jual-Beli Amunisi Anggota TNI-Polri dan KKB di Papua

Kepala Operasi Damai Cartenz, Kombes Faizal Ramadhani akui ada anggota TNI-Polri jual amunisi ke KKB. Berikut beberapa kasusnya.


Ini Arti Galodo, Banjir Bandang dari Gunung Singgalang Sapu Wilayah Berbagai Daerah di Sumbar

4 jam lalu

Warga membersihkan puing-puing bangunan yang hancur akibat banjir bandang di Nagari Bukik Batabuah, Kabupaten Agam, 14 Mei 2024. Warga sudah mulai membersihkan puing-puing, material lumpur dan tumpukan kayu yang memasuki rumahnya, dan hingga saat ini korban meninggal meninggal akibat banjir yang terjadi pada Sabtu 11 Mei 2024 di Sumatra Barat itu sudah mencapai angka 47 orang. TEMPO/Fachri Hamzah.
Ini Arti Galodo, Banjir Bandang dari Gunung Singgalang Sapu Wilayah Berbagai Daerah di Sumbar

Banjir bandang dari Gunung Singgalang menghantam Galudua, Koto Tuo Ampek Koto, Kabupaten Agam, Sumbar. Apa arti galodo bagi suku Minangkabau?


Mesin Pesawat Angkut Jemaah Haji Rusak Terbakar, Kemenag Beri Teguran Keras ke Garuda

5 jam lalu

Direktur Utama Garuda Indonesia Irfan Setyaputra (kanan) melihat pekerja merapikan fasilitas di pesawat Garuda Indonesia yang akan digunakan untuk armada angkutan haji 1445 H/2024 di hanggar GMF Bandara Soekarno Hatta, Tangerang, Banten, Rabu 8 Mei 2024. Garuda Indonesia menyiapkan 14 pesawat berbadan lebar untuk mengangkut 109.072 jamaah calon haji dari sembilan embarkasi yakni Jakarta, Solo, Medan, Padang, Banda Aceh, Makassar, Banjarmasin, Balikpapan, dan Lombok yang akan mulai diberangkatkan pada Minggu (12/5). ANTARA FOTO/Muhammad Iqbal
Mesin Pesawat Angkut Jemaah Haji Rusak Terbakar, Kemenag Beri Teguran Keras ke Garuda

Kemenag menyampaikan teguran keras kepada Garuda Indonesia atas insiden kerusakan pesawat yang mengangkut ratusan jemaah haji kloter lima.


Bobby Nasution Segel Mal Centre Point Karena Menunggak Pajak Rp 250 Miliar

14 jam lalu

Wali Kota Medan Bobby Nasution bersama Forkopimda Kota Medan menyegel pintu masuk Mal Centre Point, di Medan, Rabu, 15 Mei 2024. ANTARA/HO-Diskominfo Kota Medan
Bobby Nasution Segel Mal Centre Point Karena Menunggak Pajak Rp 250 Miliar

Wali Kota Medan Bobby Nasution menyegel Mal Centre Point karena menunggak pajak Rp 250 Miliar sejak 2011 lalu.


Detasemen K-9 Polri Turut Amankan KTT World Water Forum ke-10 di Bali, 34 Anjing Terlatih Diturunkan

19 jam lalu

Puluhan anjing K-9 didatangkan dari Mabes Polri, Polda Bali, Polda NTB dan Polda Jawa Timur untuk pengamanan KTT World Water Forum (WWF) ke-10 di Bali, Rabu 15 Mei 2024. Foto: Humas Polri
Detasemen K-9 Polri Turut Amankan KTT World Water Forum ke-10 di Bali, 34 Anjing Terlatih Diturunkan

Detasemen K-9 Polri dikerahkan turut mengamankan gelaran KTT World Water Forum di Bali. Sebanyak 34 anjing terlatih diterjunkan.


Begini Cara Mengecek Estimasi Keberangkatan Haji

1 hari lalu

Jamaah calon haji embarkasi Surabaya tiba di landasan Terminal 1 Bandara Internasional Juanda Surabaya di Sidoarjo, Jawa Timur, Minggu, 12 Mei 2024. Sebanyak 1.830 jemaah calon haji dari Bojonegoro dan Lamongan yang tergabung dalam lima kloter diberangkatkan ke Madinah, Arab Saudi. ANTARA FOTO/Umarul Faruq
Begini Cara Mengecek Estimasi Keberangkatan Haji

Bagi yang ingin mengecek porsi atau keberangkatan haji bisa dilakukan dengan beberapa cara berikut.


Belajar Teknologi Drone, 10 Mahasiswa STIK Polri Kursus Singkat di Universitas Kepolisian Korea Selatan

1 hari lalu

Mahasiswa STIK Polri mengikuti kursus singkat tentang drone di Kampus Kepolisian Korea Selatan, Senin, 13 Mei 2024. (ANTARA/HO-Divisi Humas Polri)
Belajar Teknologi Drone, 10 Mahasiswa STIK Polri Kursus Singkat di Universitas Kepolisian Korea Selatan

Selain teknologi drone, mahasiswa STIK Polri juga mempelajari forensik untuk mencari barang bukti penyebab terjadinya pembunuhan.