Sertifikat Secure Boot Windows Kedaluwarsa Picu Risiko Serangan Bootkit
Sistem operasi Windows menghadapi celah keamanan baru seiring berakhirnya masa berlaku sertifikat Secure Boot rilisan tahun 2011 pada tahun 2026 ini. Kedaluwarsanya sertifikat tersebut berpotensi membuka jalur bagi serangan siber bootkit berbahaya jika pengguna tidak memperbarui firmware mereka.
Dilansir dari Borncity, Microsoft menjadwalkan akhir masa berlaku tiga sertifikat utama pada waktu berbeda. Sertifikat Microsoft Corporation KEK CA 2011 habis pada 24 Juni 2026, disusul Microsoft UEFI CA 2011 pada 27 Juni 2026, dan Microsoft Windows Production PCA 2011 pada 19 Oktober 2026.
Sistem Windows 11 diproyeksikan akan menerima pembaruan secara otomatis untuk menangani transisi ini. Kendati demikian, perangkat keras lama serta komputer dengan Windows 10 yang tidak memiliki Extended Security Updates (ESU) berisiko kehilangan perlindungan.
Para peneliti keamanan memperingatkan bahwa kegagalan memperbarui firmware dengan sertifikat baru versi 2023 dapat memicu kerentanan sistem. Kondisi tersebut membuat komputer rawan disusupi oleh bootkit seperti malware BlackLotus-UEFI.
Ancaman keamanan ini muncul di tengah eskalasi serangan berbasis kecerdasan buatan (KI) yang semakin membebani sistem pertahanan bawaan. Perusahaan keamanan seperti McAfee dan Norton mendokumentasikan lonjakan masif pada serangan otomatis, termasuk pembuatan email spear-phishing dalam waktu kurang dari lima menit.
Google Threat Intelligence Group juga melaporkan temuan kasus zero-day pada awal Mei, yang mencakup taktik manipulasi otentikasi dua faktor berbasis teknologi KI. Menghadapi situasi ini, pengujian dari AV-Comparatives dan AV-Test menetapkan standar deteksi minimal 97 persen bagi perangkat lunak anti-malware.
Di sisi lain, dinamika pasar keamanan siber ikut berubah setelah Komisi Perdagangan Federal AS (FTC) menjatuhkan denda jutaan dolar kepada Avast. Pemerintah Amerika Serikat juga telah memberlakukan larangan total terhadap seluruh produk Kaspersky di dalam negerinya.
Upaya penegakan hukum siber mencatat keberhasilan lewat operasi internasional yang melumpuhkan jaringan botnet Glassworm pada 26 Mei 2026. Aliansi CrowdStrike, Google, dan Shadowserver Foundation berhasil menghentikan aktivitas berbahaya yang menargetkan pengembang perangkat lunak sejak akhir 2025 itu.
Botnet Glassworm beroperasi secara konvensional dengan memanfaatkan rantai komando melalui Solana blockchain dan Google Calendar untuk mencuri data kredensial serta mata uang kripto. Penyerang sebelumnya juga sempat menyusupkan paket berbahaya pada platform distribusi kode npm dan PyPI.
Langkah penguatan keamanan kawasan regional dilanjutkan oleh NATO melalui pengumuman kemitraan siber strategis pada konferensi CyCon di Tallinn tanggal 27 Mei 2026. Kerja sama non-komersial ini dijalin bersama Microsoft, Palo Alto Networks, dan ESET guna meningkatkan pertukaran informasi ancaman di Eropa.
What's Your Reaction?
-
0
Like -
0
Dislike -
0
Funny -
0
Angry -
0
Sad -
0
Wow