Microsoft dan DOJ Ungkap Dua Ancaman Kejahatan Siber Global
Maraknya aksi kejahatan siber internasional berbasis finansial mengancam sektor hiburan dan infrastruktur digital global melalui penyebaran jenis ransomware baru oleh kelompok peretas asal China serta pembobolan data server Ticketmaster pada Agustus 2026.
Tim Intelijen Ancaman Microsoft melaporkan adanya pergerakan kelompok peretas Storm-1175 asal China yang beralih menggunakan ransomware jenis baru bernama StormEncryptor. Serangan tersebut dilancarkan dengan mengeksploitasi celah keamanan CVE-2026-18577 pada perangkat lunak N-able N-central.
"StormEncryptor ditulis dalam bahasa C++ dan menambahkan ekstensi nama file .encrypted pada file yang berhasil dienkripsi," kata Microsoft melalui unggahan di platform Bluesky.
Aksi peretasan ini meninggalkan catatan tebusan !!!README_FIRST!!!.txt pada setiap direktori yang menjadi target. Kelompok Storm-1175 sebelumnya tercatat aktif mengeksploitasi kelemahan sistem lain seperti Mirth Connect, ConnectWise ScreenConnect, dan Fortinet FortiClient EMS.
"Aktivitas pasca-peretasan dari Storm-1175 meliputi penyalahgunaan alat pemantauan jarak jauh seperti AnyDesk atau SimpleHelp, penggunaan Advanced IP Scanner untuk pemindaian jaringan, serta pencurian kredensial menggunakan Mimikatz," tambah Microsoft.
Microsoft mengimbau pengelola sistem agar segera memperbarui sistem keamanan karena proses peretasan hingga penguncian berkas oleh Storm-1175 hanya memerlukan waktu beberapa hari. Selain serangan ransomware, kejahatan siber juga menargetkan industri hiburan melalui pembobolan pusat data Ticketmaster dan Live Nation oleh peretas asal Kanada, Connor Moucka.
Pelaku berusia 26 tahun tersebut menyandera 1,3 terabita data pribadi penonton konser Eras Tour Taylor Swift demi memeras uang tebusan jutaan dolar. Meski Moucka sempat meraup 495.000 dolar AS dalam bentuk Bitcoin dan mengancam menyebarkan kode batang tiket konser di Indianapolis, Miami, serta New Orleans, sistem dinamis Ticketmaster berhasil memperbarui kode batang secara berkala untuk melindungi konsumen.
"Pengakuan bersalah hari ini menjadi peringatan keras bagi semua penjahat siber di mana pun mereka berada bahwa mereka tidak bisa bersembunyi di balik dinding anonimitas internet," kata A. Tysen Duva, Asisten Jaksa Agung dari Divisi Kriminal Departemen Kehakiman Amerika Serikat.
Pemerintah Amerika Serikat menegaskan komitmennya untuk terus mengawal keamanan ekosistem hiburan dari berbagai gangguan kejahatan digital.
"Kalian pasti akan kami temukan dan seret ke pengadilan untuk mempertanggungjawabkan perbuatan ini," ujar A. Tysen Duva.
Connor Moucka kini menghadapi ancaman hukuman penjara hingga 30 tahun pada sidang pembacaan vonis yang dijadwalkan berlangsung tanggal 27 Oktober mendatang.
What's Your Reaction?
-
0
Like -
0
Dislike -
0
Funny -
0
Angry -
0
Sad -
0
Wow