Laporan CrowdStrike Ungkap Spionase Siber China Melonjak 150% dengan Taktik yang Semakin Agresif, Meningkatkan Penipuan Berbasis AI

Oleh : Candra Mata | Selasa, 18 Maret 2025 - 12:34 WIB

Laporan CrowdStrike 2025
Laporan CrowdStrike 2025

INDUSTRY.co.id - AUSTIN, Texas – CrowdStrike (NASDAQ: CRWD) hari ini merilis Global Threat Report 2025, yang mengungkap peningkatan agresivitas operasi siber China, adanya lonjakan rekayasa sosial berbasis AI generatif serta penelitian dan eksploitasi terhadap celah keamanan dan kerentanan oleh aktor-negara, serta peningkatan tajam serangan tanpa malware yang berbasis identitas. 

Laporan tersebut mengungkapkan bahwa pelaku ancaman yang berafiliasi dengan China meningkatkan operasi siber yang disponsori negara sebesar 150%, dengan serangan yang menargetkan sektor keuangan, media, manufaktur, dan industri melonjak hingga 300%.

Sementara itu, pelaku ancaman di seluruh dunia memanfaatkan penipuan berbasis AI, mengeksploitasi kredensial yang dicuri, dan semakin sering melakukan serangan lintas domain—memanfaatkan celah di endpoint, cloud, dan identitas—untuk menerobos kontrol keamanan dan beroperasi tanpa terdeteksi. 

Peralihan ke intrusi tanpa malware yang memanfaatkan akses tepercaya, dikombinasikan dengan waktu pembobolan yang sangat cepat, memberikan ruang yang sempit untuk tim keamanan. 

Untuk menghentikan serangan modern, tim keamanan perlu menghilangkan celah visibilitas, mendeteksi pergerakan pelaku ancaman secara real-time, dan menghentikan serangan sebelum eskalasi terjadi—karena begitu serangan telah terjadi, semuanya menjadi terlambat.

Temuan CrowdStrike Global Threat Report

Dengan memantau lebih dari 250 pelaku ancaman yang telah diidentifikasi dan 140 klaster aktivitas baru yang muncul, penelitian terbaru CrowdStrike mengungkapkan:

• Peningkatan Agresivitas Spionase Siber China

CrowdStrike mengidentifikasi tujuh pelaku ancaman baru yang berafiliasi dengan China pada tahun 2024, yang menyebabkan lonjakan serangan spionase sebesar 150%, di mana industri penting mengalami peningkatan serangan yang ditargetkan hingga 300%.

• GenAI Mempercepat Rekayasa Sosial

Taktik phishing dan penyamaran berbasis AI memicu peningkatan voice phishing (vishing) sebesar 442% antara paruh pertama dan paruh kedua 2024. Kelompok eCrime yang canggih seperti CURLY SPIDER, CHATTY SPIDER, dan PLUMP SPIDER memanfaatkan rekayasa sosial untuk mencuri kredensial, membangun sesi jarak jauh, dan menghindari deteksi.

• Iran Memanfaatkan GenAI untuk Penelitian dan Eksploitasi Kerentanan

Pada tahun 2024, pelaku yang berafiliasi dengan Iran semakin mengeksplorasi GenAI untuk penelitian kerentanan, pengembangan eksploitasi, dan perbaikan jaringan domestik, sejalan dengan inisiatif AI yang dipimpin pemerintah.

• Dari Pembobolan hingga Berhasil Masuk – Lonjakan Serangan Bebas Malware

Sebanyak 79% serangan untuk mendapatkan akses-awal kini dilakukan tanpa malware, sementara iklan access broker melonjak 50% YoY. Pelaku ancaman mengeksploitasi kredensial atau informasi penting yang disalahgunakan untuk menyusup ke sistem sebagai pengguna sah, bergerak secara tersembunyi tanpa terdeteksi dengan aktivitas langsung melalui keyboard.

• Ancaman Orang Dalam Terus Meningkat

Pelaku ancaman yang berafiliasi dengan Korea Utara, FAMOUS CHOLLIMA, merupakan dalang di balik 304 insiden yang ditemukan pada tahun 2024. Sebanyak 40% di antaranya melibatkan operasi ancaman orang dalam, dengan pelaku yang beroperasi dengan kedok pekerjaan yang sah untuk mendapatkan akses sistem dan melakukan aktivitas berbahaya.

• Waktu Pembobolan Mencapai Rekor Tercepat

Rata-rata waktu pembobolan eCrime turun menjadi 48 menit, dengan rekor tercepat hanya 51 detik—menyisakan waktu yang sangat terbatas bagi tim keamanan untuk merespons.

• Lingkungan Cloud Dalam Ancaman

Intrusi cloud baru dan yang tidak teratribusi meningkat 26% YoY. Penyalahgunaan akun yang valid menjadi taktik utama akses awal, menyumbang 35% dari total insiden cloud pada paruh pertama 2024.

• Kerentanan yang Belum Tertangani Tetap Menjadi Target Utama

Sebanyak 52% kerentanan yang terdeteksi terkait dengan akses awal, menekankan pentingnya mengamankan titik masuk sebelum pelaku ancaman membangun pertahanan.

Head of Counter Adversary Operations, CrowdStrike, Adam Meyers mengatakan, aksi spionase siber China yang semakin agresif, ditambah dengan semakin cepatnya pemanfaatan tipuan berbasis AI, memaksa organisasi untuk meninjau kembali pendekatan mereka terhadap keamanan.

“Pelaku ancaman mengeksploitasi celah identitas, memanfaatkan rekayasa sosial, dan bergerak melintasi berbagai domain tanpa terdeteksi—membuat sistem pertahanan lama menjadi tidak efektif. Menghentikan serangan membutuhkan platform terpadu yang didukung oleh intelijen secara real-time dan pelacakan ancaman, mengkorelasikan aktivitas identitas, cloud, dan aktivitas endpoint untuk menghilangkan blind spot tempat pelaku ancaman bersembunyi," ujarnya.

CrowdStrike memelopori pendekatan keamanan siber berbasis pemahaman terhadap pelaku ancaman melalui platform keamanan siber CrowdStrike Falcon®, yang menghadirkan perlindungan bertenaga AI, intelijen ancaman secara real-time, dan pelacakan ancaman oleh ahli untuk mengamankan identitas, cloud, dan endpoint sebagai standar tertinggi dalam keamanan siber. 

Dengan memanfaatkan AI berbasis perilaku dan machine learning yang inovatif, dilatih menggunakan intelijen ancaman terkemuka di industri dan triliunan insiden keamanan, CrowdStrike memberikan perlindungan real-time terhadap ancaman tingkat lanjut, memberikan visibilitas dan keamanan komprehensif di seluruh siklus serangan.

Komentar Berita

Industri Hari Ini

dari kiri: : Jules Kay, General Manager, PropertyGuru Asia Property Awards and Events; Marine Novita, Presiden Direktur MilikRumah.com; Vivin Harsanto, Executive Director/Head of Growth JLL Indonesia; Sri Haryati, Direktur Jenderal Perumahan Perkotaan; Rakhmat Yulianto, Direktur Pengembangan Promosi; Winston Lee, CEO & Co-Founder MilikRumah.com; Rio Kondo, Vice President Development Indonesia and Malaysia, ACCOR.

Jumat, 18 April 2025 - 18:48 WIB

PropertyGuru Indonesia Property Awards 2025 Resmi Diluncurkan

PropertyGuru Indonesia Property Awards ke-11 Diluncurkan dengan CEO & Leaders For yang Mendefinisikan Kembali Keunggulan Real Estate dan Tren Investasi.

Dana Aman, Transaksi Non-tunai KJP Plus Lewat EDC Bank DKI Tetap Lancar

Jumat, 18 April 2025 - 17:19 WIB

Dana Aman, Transaksi Non-tunai KJP Plus Lewat EDC Bank DKI Tetap Lancar

Jakarta – Bank DKI memastikan layanan transaksi non-tunai bagi penerima manfaat Kartu Jakarta Pintar (KJP) Plus tetap berjalan normal, khususnya untuk transaksi menggunakan mesin Electronic…

Telkom Indonesia kenalkan Data Center NeutraDC Nxera Batam

Jumat, 18 April 2025 - 16:58 WIB

Telkom Indonesia Dukung Pertumbuhan Bisnis Swasta Lewat Data Center NeutraDC Nxera Batam,

NeutraDC Nxera Batam merupakan bagian dari ekosistem data center Telkom Indonesia, setelah sebelumnya menghadirkan Hyperscale Data Center di Cikarang melalui anak perusahaan Telkom, yaitu PT…

Xerana Resort menawarkan pengalaman menginap eksklusif di Pantai Pengantap, Lombok Barat.

Jumat, 18 April 2025 - 16:44 WIB

Investasi Rp 3 Triliun, Xerana Resort Segera Dibangun di Pantai Pengantap Sekotong Lombok

Dengan luas kawasan 21 Hektar rencana akan di bangun Xerana Resort yang memiliki 57 unit Luxury Villa Mewah dengan investasi sekitar Rp 3 Triliun di Pantai Pengantap, Sekotong, Lombok Barat,…

Direktur Ekonomi Digital Center of Economics and Law Studies (Celios) Nailul Huda (Foto: Ridwan/Industry.co.id)

Jumat, 18 April 2025 - 16:25 WIB

Waduh Bahaya! Perang Tarif Diproyeksi Bakal Tumbangkan 1,2 Juta Pekerja

Ekonom sekaligus Direktur Ekonomi Digital Center of Economics and Law Studies (Celios) Nailul Huda menyatakan ada 1,2 juta pekerja di Tanah Air yang berpotensi terkena pemutusan hubungan kerja…