Para Peneliti Vaksin Covid-19 Jadi Sasaran Serangan Siber

Kompas.com - 15/12/2020, 18:10 WIB
Ilustrasi vaksin Covid-19 (SHUTTERSTOCK/solarseven) Ilustrasi vaksin Covid-19

KOMPAS.com - Ketika para peneliti di seluruh dunia berlomba mengembangkan vaksin Covid-19 yang efektif, mereka diam-diam dibuntuti oleh mata-mata dan pencuri di dunia siber.

Pasukan bayaran di dunia maya serta peretas yang disponsori negara tertentu, dengan nama sandi seperti Cozy Bear dan Hidden Cobra, aktif mengintai pengembangan vaksin yang dilakukan para peneliti.

Pekan lalu, targetnya adalah European Medicines Agency, yang memiliki dokumen rahasia tentang vaksin Pfizer yang tersimpan di servernya.

Sejauh ini, baru vaksin buatan Pfizer bekerja sama dengan BionTech, yang telah mendapatkan persetujuan untuk penggunaan darurat vaksinasi di Inggris dan Amerika Serikat (AS).

Tidak jelas kapan atau bagaimana serangan itu berlangsung, atau siapa penanggungjawabnya, namun sejumlah dokumen berhasil diakses secara tidak sah.

Baca juga: Trump Ingin Dia dan Pejabat Gedung Putih Tak Dapat Prioritas Awal Vaksin Covid-19

Menurut Tim Wellsmore, direktur intelijen perusahaan keamanan siber FireEye, para peneliti vaksin Covid-19 kini menjadi sasaran empuk peretas.

FireEye memiliki 3.000 karyawan dengan klien perusahaan-perusahaan besar dan sejumlah pemerintah di negara Barat.

"Ada sejumlah kelompok (peretas) yang kami lihat menarget para peneliti Covid-19," kata Wellsmore kepada ABC.

Pihak berwenang di Australia menyatakan peneliti vaksin Covid-19 di negara ini juga telah menjadi sasaran serangan siber.

Inggris telah menuduh peretasan berasal dari Rusia, sedangkan AS dan Spanyol menuding China. Negara lain menyebut serangan dilakukan dari Korea Utara, Iran, dan Vietnam.

Baca juga: Jerman Desak Uni Eropa Setujui Vaksin Covid-19 Secepatnya

FireEye sendiri menyatakan ikut diretas, dan hal itu membutuhkan kemampuan serangan tingkat tinggi, artinya hanya bisa dilakukan oleh institusi negara tertentu.

Para peretas, kata FireEye, telah mencuri alat yang digunakan perusahaan ini untuk menguji pertahanan jaringan klien mereka. Kini dikhawatirkan peretas akan menggunakan alat itu untuk menyerang pihak lain.

"Membela diri terhadap serangan kelompok (peretas) ini merupakan tantangan yang terus berlanjut," kata Wellsmore.

Baca juga: Korea Utara Dikabarkan Beli Vaksin Covid-19 Sputnik V dari Rusia

Bagaimana serangan berlangsung?

Berbagai teknik digunakan dalam serangan terhadap peneliti vaksin Covid-19, termasuk spear phishing.

Teknik ini menggunakan surat elektronik atau e-mail yang seolah-olah berasal dari sumber yang dapat dipercaya.

Penerima e-mail diarahkan ke situs website palsu yang penuh dengan malware. Dalam satu kasus, para peretas menyamar sebagai perwakilan badan kesehatan dunia WHO.

Kasus lain, peretas menyamar sebagai perekrut di situs media sosial, seperti LinkedIn dan WhatsApp.

Mereka mendekati peneliti di perusahaan farmasi, dengan dokumen elektronik berisi kode berbahaya yang disematkan dalam tawaran pekerjaan palsu.

"Serangan itu sangat canggih. Kadang seseorang datang ke pintu dan pintu tersebut langsung terbuka. Kadang orang (masih) menggunakan kata sandi yang sembrono," ujar Wellsmore.

Baca juga: Perawat New York Penerima Pertama Suntikan Vaksin Covid-19 Pfizer di AS

Dua kelompok peretas

Secara umum, ada dua kelompok peretasan. Yaitu, kelompok yang disponsori negara tertentu dan kelompok lain yang hanya mencari keuntungan finansial sendiri.

FireEye menyebut kelompok pertama sebagai Advanced Persistent Ancaman (APT) dan memberi mereka nomor identifikai.

Sedangkan kelompok lain, yang sering menangani kejahatan terorganisir, disebut kelompok FIN.

Perusahaan keamanan siber lainnya memiliki sistem penamaan berbeda. Crowdstrike misalnya, menamai kelompok APT sesuai nama hewan di negara tersebut.

Misalnya, ada APT yang dinamai Maverick Panda terkait dengan China, Fancy Bear merujuk ke Rusia, serta Charming Kitten untuk APT dari Iran.

Baca juga: Negara-negara Kaya Timbun Vaksin Covid-19, Bagaimana Nasib Negara Miskin?

Akibatnya, satu grup APT bisa memiliki beberapa julukan. FireEye menyebut Fancy Bear sebagai APT28, sedangkan perusahaan keamanan siber lainnya menyebut kelompok peretas itu sebagai Pawn Storm atau Strontium.

Meskipun telah diberi nama, namun tidak banyak yang diketahui tentang mereka. Negara yang mendukung APT juga dengan mudah menyangkal.

Selama satu dekade terakhir, kelompok APT dalam permainan kucing dan tikus dengan pihak berwenang di negara sasaran.

Terkadang, kelompok APT ini juga melakukan kesalahan.

"Kami mendapatkan informasi tentang dari mana mereka beroperasi. Kadang menunjuk ke gedung-gedung pemerintah dan kadang alamat rumah," kata Wellsmore.

Baca juga: Presiden Brasil Dorong Ketidakpercayaan Rakyatnya terhadap Vaksin Covid-19

Membongkar kelompok APT1

Pada 2013, Mandiant, sebuah perusahaan yang sekarang dimiliki oleh FireEye, menerbitkan laporan yang menjelaskan secara rinci cara kerja salah satu grup APT.

Namanya Unit 61938, yang telah lama dicurigai bekerja atas nama pemerintah China. Tapi selalu dibantah.

Melalui analisis forensik, Mandiant melacak lokasi Unit 61938 ke gedung perkantoran yang tak mencolok di Kota Datong, Propinsi Shanxi. Gedung itu diketahui sebagai milik tentara China.

Yang mengejutkan adalah skala operasi Unit 61938. Gedung 12 lantai itu secara khusus memasang infrastruktur komunikasi serat optik dengan ratusan atau mungkin ribuan staf.

Laporan ini bahkan menyebutkan dan menerbitkan foto tiga anggota terkenal Unit 61938: peretas dengan nama UglyGorilla, dota, dan SuperHard.

Baca juga: Muncul Rumor Trump Paksa Kepala BPOM-nya AS Setujui Vaksin Pfizer

Tujuh tahun kemudian, Mandiant membongkar lebih dari 40 grup APT, sebagian besar terkait dengan China, Rusia, Iran, Korea Utara, dan Vietnam.

Menurut Wellsmore, banyak kelompok APT kini menarget para peneliti vaksin Covid-19.

Di antaranya grup APT32 dari Vietnam. Mereka dikenal juga sebagai OceanLotusGroup, yang pada awal 2020 berusaha meretas Kementerian Manajemen Darurat China untuk mendapatkan informasi tentang epidemi di Wuhan.

Kelompok lain yang dituduh menarget peneliti vaksin Covid-19 yaitu Fancy Bear (APT28) dan Cozy Bear (APT29).

Fancy Bear pernah dituduh meretas komputer Partai Demokrat AS menjelang pemilihan presiden tahun 2016.

Sementara dari Korea Utara ada grup dikenal sebagai Hidden Cobra, Lazarus atau APT38.

Baca juga: Vaksin Corona Pfizer Besok Disuntik di AS, Begini Proses Distribusinya...

Serangan terus berlangsung

Kelompok APT dan peretas lainnya terus melancarkan serangan, ibaratnya terus menggedor "pintu" sistem TI perusahaan dan fasilitas penelitian. Tujuannya untuk menguji pertahanan sasaran.

Ini terjadi jauh sebelum Covid-19. Meski jarang diberitakan, serangan berlangsung terus melalui malware, virus, dan upaya lain untuk menembus pertahanan untuk melihat apa yang ada di dalamnya.

Apakah peneliti vaksin Covid-19 benar-benar menjadi sasaran, atau ini hanya salah tafsir tentang serangan oportunistik dan acak?

Pusat Keamanan Siber Australia (ACSC) menyatakan, fasilitas penelitian dan organisasi sektor kesehatan telah menjadi sasaran sebelum pandemi.

"ACSC memberikan nasihat teknis keamanan siber dan bimbingan kepada organisasi yang terlibat dalam penelitian vaksin COVID-19, distribusi manufaktur, dan manajemen rantai pasokan," kata ACSC.

Baca juga: Mulai Besok Warga Amerika Akan Disuntik Vaksin Covid-19 Pfizer

Sergei Shevchenko, kepala teknologi di perusahaan keamanan siber Australia Prevasio, mengatakan sulit untuk menentukan mana serangan yang ditargetkan dan mana serangan acak.

Banyak serangan yang terjadi secara otomatis. Artinya, begitu server sasaran nyala secara online, maka server itu langsung dibombardir.

"Ada sistem yang disiapkan secara otomatis memindai alamat server dan mengeksploitasinya," jelas Sergei.

Dia menambahkan, kelompok APT biasanya menggunakan bendera palsu untuk membingkai kelompok mereka dari kaitan dengan negara tertentu.

Kelompok Lazarus, misalnya, terkadang berpura-pura menjadi orang Rusia.

"Lazarus sangat canggung dalam menggunakan bendera Rusia. Mereka menggunakan beberapa kata bahasa Rusia di kode sumber. Bagi penutur asli Rusia seperti saya, saya tahu itu merupakan terjemahan Google," tutur Sergei.

Baca juga: Syarat Vaksin Covid-19 dari Pejabat Kesehatan Rusia Ini Tuai Kecaman Netizen

Berhasilkah serangan terhadap peneliti COVID-19?

Serangan terhadap European Medicines Agency dengan target vaksin yang dikembangkan Pfizer bersama BioNtech, diakui berhasil mencuri beberapa dokumen.

Namun tidak dijelaskan seberapa berguna dokumen-dokumen yang dicuri tersebut.

Perusahaan dan lembaga pemerintah biasanya tidak akan melaporkan bila dibobol karena khawatir dengan reputasi mereka. Atau karena para peretas terlalu piawai sehingga serangannya tak disadari.

"Apa pun yang muncul dalam pemberitaan hanyalah puncak gunung es," kata Sergei Shevchenko.

Baca juga: Foto Kaki Saya Melepuh jadi Viral dan Disalahgunakan untuk Kampanye Anti-vaksin Corona

Butuh waktu bulanan untuk menyadari adanya serangan siber. Pada 2018, FireEye melaporkan rata-rata masa tunggu serangan siber (waktu sebelum serangan terdeteksi) adalah 71 hari di AS, dan 204 hari di Asia Pasifik.

Menurut Robert Potter, pakar keamanan siber Australia, tidak ada bukti bahwa peretas telah mencuri data vaksin Covid-19 yang berguna.

"Saya belum mendengar laporannya," kata Potter.

Baca juga: Relawan Alami Gangguan Saraf, Peru Tunda Uji Klinis Vaksin Sinopharm


Rekomendasi untuk anda
25th

Tulis komentar dengan menyertakan tagar #JernihBerkomentar dan #MelihatHarapan di kolom komentar artikel Kompas.com. Menangkan E-Voucher senilai Jutaan Rupiah dan 1 unit Smartphone.

Syarat & Ketentuan
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE
Laporkan Komentar
Terima kasih. Kami sudah menerima laporan Anda. Kami akan menghapus komentar yang bertentangan dengan Panduan Komunitas dan UU ITE.

Terkini Lainnya

Imam Masjid di Kongo Ditembak Mati Usai Shalat Isya

Imam Masjid di Kongo Ditembak Mati Usai Shalat Isya

Global
Menlu AS: Israel Beri Alasan Hancurkan Gedung Kantor Associated Press dan Al Jazeera

Menlu AS: Israel Beri Alasan Hancurkan Gedung Kantor Associated Press dan Al Jazeera

Global
11 Anak di Gaza yang Dirawat untuk Atasi Trauma Tewas dalam Serangan Israel

11 Anak di Gaza yang Dirawat untuk Atasi Trauma Tewas dalam Serangan Israel

Global
Erdogan Dikecam AS Gara-gara Kritik Pedas yang Dianggap 'Anti-Semit'

Erdogan Dikecam AS Gara-gara Kritik Pedas yang Dianggap "Anti-Semit"

Global
Dubes RI untuk Rusia Jose Tavare Serahkan Surat-surat Kepercayaan kepada Vladimir Putin

Dubes RI untuk Rusia Jose Tavare Serahkan Surat-surat Kepercayaan kepada Vladimir Putin

Global
PM Israel Klaim Mereka Berhasil Membuat Hamas 'Mundur Bertahun-tahun' di Gaza

PM Israel Klaim Mereka Berhasil Membuat Hamas "Mundur Bertahun-tahun" di Gaza

Global
POPULER GLOBAL: Momen Pilot Israel saat Lihat Anak-anak Gaza | Militer AS Bicara Soal Konflik Israel-Palestina

POPULER GLOBAL: Momen Pilot Israel saat Lihat Anak-anak Gaza | Militer AS Bicara Soal Konflik Israel-Palestina

Global
5 Cerita Horor Terbaik Berusia Puluhan Tahun dari 1968 hingga 1864

5 Cerita Horor Terbaik Berusia Puluhan Tahun dari 1968 hingga 1864

Internasional
Duterte Larang Menteri Filipina Bahas Laut China Selatan di Depan Umum

Duterte Larang Menteri Filipina Bahas Laut China Selatan di Depan Umum

Global
Mesir Janji Beri Dana Bantuan Rp 7,1 Triliun untuk Rekonstruksi Gaza

Mesir Janji Beri Dana Bantuan Rp 7,1 Triliun untuk Rekonstruksi Gaza

Global
Palestina Terkini: Dibombardir Israel, 213 Orang Tewas Termasuk 61 Anak-anak

Palestina Terkini: Dibombardir Israel, 213 Orang Tewas Termasuk 61 Anak-anak

Global
Israel-Palestina Hari Ini: Serangan Terparah di Gaza, DK PBB Rapat Darurat

Israel-Palestina Hari Ini: Serangan Terparah di Gaza, DK PBB Rapat Darurat

Global
Negara-negara Sumber Dana Hamas dari Qatar hingga Israel

Negara-negara Sumber Dana Hamas dari Qatar hingga Israel

Internasional
Mengapa Palestina Tidak Mempunyai Tentara meski Terus Diserang Israel?

Mengapa Palestina Tidak Mempunyai Tentara meski Terus Diserang Israel?

Global
Bagaimana Sejarah Palestina?

Bagaimana Sejarah Palestina?

Internasional
komentar
Close Ads X