Baca berita tanpa iklan. Gabung Kompas.com+

Para Peneliti Vaksin Covid-19 Jadi Sasaran Serangan Siber

Kompas.com - 15/12/2020, 18:10 WIB
Danur Lambang Pristiandaru

Editor

KOMPAS.com - Ketika para peneliti di seluruh dunia berlomba mengembangkan vaksin Covid-19 yang efektif, mereka diam-diam dibuntuti oleh mata-mata dan pencuri di dunia siber.

Pasukan bayaran di dunia maya serta peretas yang disponsori negara tertentu, dengan nama sandi seperti Cozy Bear dan Hidden Cobra, aktif mengintai pengembangan vaksin yang dilakukan para peneliti.

Pekan lalu, targetnya adalah European Medicines Agency, yang memiliki dokumen rahasia tentang vaksin Pfizer yang tersimpan di servernya.

Sejauh ini, baru vaksin buatan Pfizer bekerja sama dengan BionTech, yang telah mendapatkan persetujuan untuk penggunaan darurat vaksinasi di Inggris dan Amerika Serikat (AS).

Tidak jelas kapan atau bagaimana serangan itu berlangsung, atau siapa penanggungjawabnya, namun sejumlah dokumen berhasil diakses secara tidak sah.

Baca juga: Trump Ingin Dia dan Pejabat Gedung Putih Tak Dapat Prioritas Awal Vaksin Covid-19

Menurut Tim Wellsmore, direktur intelijen perusahaan keamanan siber FireEye, para peneliti vaksin Covid-19 kini menjadi sasaran empuk peretas.

FireEye memiliki 3.000 karyawan dengan klien perusahaan-perusahaan besar dan sejumlah pemerintah di negara Barat.

"Ada sejumlah kelompok (peretas) yang kami lihat menarget para peneliti Covid-19," kata Wellsmore kepada ABC.

Pihak berwenang di Australia menyatakan peneliti vaksin Covid-19 di negara ini juga telah menjadi sasaran serangan siber.

Inggris telah menuduh peretasan berasal dari Rusia, sedangkan AS dan Spanyol menuding China. Negara lain menyebut serangan dilakukan dari Korea Utara, Iran, dan Vietnam.

Baca juga: Jerman Desak Uni Eropa Setujui Vaksin Covid-19 Secepatnya

FireEye sendiri menyatakan ikut diretas, dan hal itu membutuhkan kemampuan serangan tingkat tinggi, artinya hanya bisa dilakukan oleh institusi negara tertentu.

Para peretas, kata FireEye, telah mencuri alat yang digunakan perusahaan ini untuk menguji pertahanan jaringan klien mereka. Kini dikhawatirkan peretas akan menggunakan alat itu untuk menyerang pihak lain.

"Membela diri terhadap serangan kelompok (peretas) ini merupakan tantangan yang terus berlanjut," kata Wellsmore.

Baca juga: Korea Utara Dikabarkan Beli Vaksin Covid-19 Sputnik V dari Rusia

Bagaimana serangan berlangsung?

Berbagai teknik digunakan dalam serangan terhadap peneliti vaksin Covid-19, termasuk spear phishing.

Teknik ini menggunakan surat elektronik atau e-mail yang seolah-olah berasal dari sumber yang dapat dipercaya.

Penerima e-mail diarahkan ke situs website palsu yang penuh dengan malware. Dalam satu kasus, para peretas menyamar sebagai perwakilan badan kesehatan dunia WHO.

Kasus lain, peretas menyamar sebagai perekrut di situs media sosial, seperti LinkedIn dan WhatsApp.

Mereka mendekati peneliti di perusahaan farmasi, dengan dokumen elektronik berisi kode berbahaya yang disematkan dalam tawaran pekerjaan palsu.

"Serangan itu sangat canggih. Kadang seseorang datang ke pintu dan pintu tersebut langsung terbuka. Kadang orang (masih) menggunakan kata sandi yang sembrono," ujar Wellsmore.

Baca juga: Perawat New York Penerima Pertama Suntikan Vaksin Covid-19 Pfizer di AS

Dua kelompok peretas

Secara umum, ada dua kelompok peretasan. Yaitu, kelompok yang disponsori negara tertentu dan kelompok lain yang hanya mencari keuntungan finansial sendiri.

FireEye menyebut kelompok pertama sebagai Advanced Persistent Ancaman (APT) dan memberi mereka nomor identifikai.

Sedangkan kelompok lain, yang sering menangani kejahatan terorganisir, disebut kelompok FIN.

Perusahaan keamanan siber lainnya memiliki sistem penamaan berbeda. Crowdstrike misalnya, menamai kelompok APT sesuai nama hewan di negara tersebut.

Misalnya, ada APT yang dinamai Maverick Panda terkait dengan China, Fancy Bear merujuk ke Rusia, serta Charming Kitten untuk APT dari Iran.

Baca juga: Negara-negara Kaya Timbun Vaksin Covid-19, Bagaimana Nasib Negara Miskin?

Akibatnya, satu grup APT bisa memiliki beberapa julukan. FireEye menyebut Fancy Bear sebagai APT28, sedangkan perusahaan keamanan siber lainnya menyebut kelompok peretas itu sebagai Pawn Storm atau Strontium.

Meskipun telah diberi nama, namun tidak banyak yang diketahui tentang mereka. Negara yang mendukung APT juga dengan mudah menyangkal.

Selama satu dekade terakhir, kelompok APT dalam permainan kucing dan tikus dengan pihak berwenang di negara sasaran.

Terkadang, kelompok APT ini juga melakukan kesalahan.

"Kami mendapatkan informasi tentang dari mana mereka beroperasi. Kadang menunjuk ke gedung-gedung pemerintah dan kadang alamat rumah," kata Wellsmore.

Baca juga: Presiden Brasil Dorong Ketidakpercayaan Rakyatnya terhadap Vaksin Covid-19

Membongkar kelompok APT1

Pada 2013, Mandiant, sebuah perusahaan yang sekarang dimiliki oleh FireEye, menerbitkan laporan yang menjelaskan secara rinci cara kerja salah satu grup APT.

Namanya Unit 61938, yang telah lama dicurigai bekerja atas nama pemerintah China. Tapi selalu dibantah.

Melalui analisis forensik, Mandiant melacak lokasi Unit 61938 ke gedung perkantoran yang tak mencolok di Kota Datong, Propinsi Shanxi. Gedung itu diketahui sebagai milik tentara China.

Yang mengejutkan adalah skala operasi Unit 61938. Gedung 12 lantai itu secara khusus memasang infrastruktur komunikasi serat optik dengan ratusan atau mungkin ribuan staf.

Laporan ini bahkan menyebutkan dan menerbitkan foto tiga anggota terkenal Unit 61938: peretas dengan nama UglyGorilla, dota, dan SuperHard.

Baca juga: Muncul Rumor Trump Paksa Kepala BPOM-nya AS Setujui Vaksin Pfizer

Tujuh tahun kemudian, Mandiant membongkar lebih dari 40 grup APT, sebagian besar terkait dengan China, Rusia, Iran, Korea Utara, dan Vietnam.

Menurut Wellsmore, banyak kelompok APT kini menarget para peneliti vaksin Covid-19.

Di antaranya grup APT32 dari Vietnam. Mereka dikenal juga sebagai OceanLotusGroup, yang pada awal 2020 berusaha meretas Kementerian Manajemen Darurat China untuk mendapatkan informasi tentang epidemi di Wuhan.

Kelompok lain yang dituduh menarget peneliti vaksin Covid-19 yaitu Fancy Bear (APT28) dan Cozy Bear (APT29).

Fancy Bear pernah dituduh meretas komputer Partai Demokrat AS menjelang pemilihan presiden tahun 2016.

Sementara dari Korea Utara ada grup dikenal sebagai Hidden Cobra, Lazarus atau APT38.

Baca juga: Vaksin Corona Pfizer Besok Disuntik di AS, Begini Proses Distribusinya...

Serangan terus berlangsung

Kelompok APT dan peretas lainnya terus melancarkan serangan, ibaratnya terus menggedor "pintu" sistem TI perusahaan dan fasilitas penelitian. Tujuannya untuk menguji pertahanan sasaran.

Ini terjadi jauh sebelum Covid-19. Meski jarang diberitakan, serangan berlangsung terus melalui malware, virus, dan upaya lain untuk menembus pertahanan untuk melihat apa yang ada di dalamnya.

Apakah peneliti vaksin Covid-19 benar-benar menjadi sasaran, atau ini hanya salah tafsir tentang serangan oportunistik dan acak?

Pusat Keamanan Siber Australia (ACSC) menyatakan, fasilitas penelitian dan organisasi sektor kesehatan telah menjadi sasaran sebelum pandemi.

"ACSC memberikan nasihat teknis keamanan siber dan bimbingan kepada organisasi yang terlibat dalam penelitian vaksin COVID-19, distribusi manufaktur, dan manajemen rantai pasokan," kata ACSC.

Baca juga: Mulai Besok Warga Amerika Akan Disuntik Vaksin Covid-19 Pfizer

Sergei Shevchenko, kepala teknologi di perusahaan keamanan siber Australia Prevasio, mengatakan sulit untuk menentukan mana serangan yang ditargetkan dan mana serangan acak.

Banyak serangan yang terjadi secara otomatis. Artinya, begitu server sasaran nyala secara online, maka server itu langsung dibombardir.

"Ada sistem yang disiapkan secara otomatis memindai alamat server dan mengeksploitasinya," jelas Sergei.

Dia menambahkan, kelompok APT biasanya menggunakan bendera palsu untuk membingkai kelompok mereka dari kaitan dengan negara tertentu.

Kelompok Lazarus, misalnya, terkadang berpura-pura menjadi orang Rusia.

"Lazarus sangat canggung dalam menggunakan bendera Rusia. Mereka menggunakan beberapa kata bahasa Rusia di kode sumber. Bagi penutur asli Rusia seperti saya, saya tahu itu merupakan terjemahan Google," tutur Sergei.

Baca juga: Syarat Vaksin Covid-19 dari Pejabat Kesehatan Rusia Ini Tuai Kecaman Netizen

Berhasilkah serangan terhadap peneliti COVID-19?

Serangan terhadap European Medicines Agency dengan target vaksin yang dikembangkan Pfizer bersama BioNtech, diakui berhasil mencuri beberapa dokumen.

Namun tidak dijelaskan seberapa berguna dokumen-dokumen yang dicuri tersebut.

Perusahaan dan lembaga pemerintah biasanya tidak akan melaporkan bila dibobol karena khawatir dengan reputasi mereka. Atau karena para peretas terlalu piawai sehingga serangannya tak disadari.

"Apa pun yang muncul dalam pemberitaan hanyalah puncak gunung es," kata Sergei Shevchenko.

Baca juga: Foto Kaki Saya Melepuh jadi Viral dan Disalahgunakan untuk Kampanye Anti-vaksin Corona

Butuh waktu bulanan untuk menyadari adanya serangan siber. Pada 2018, FireEye melaporkan rata-rata masa tunggu serangan siber (waktu sebelum serangan terdeteksi) adalah 71 hari di AS, dan 204 hari di Asia Pasifik.

Menurut Robert Potter, pakar keamanan siber Australia, tidak ada bukti bahwa peretas telah mencuri data vaksin Covid-19 yang berguna.

"Saya belum mendengar laporannya," kata Potter.

Baca juga: Relawan Alami Gangguan Saraf, Peru Tunda Uji Klinis Vaksin Sinopharm

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya

Terkini Lainnya

PRT di Thailand Ini Ternyata Belum Pasti Akan Terima Warisan Rp 43,5 Miliar dari Majikan yang Bunuh Diri, Kok Bisa?

PRT di Thailand Ini Ternyata Belum Pasti Akan Terima Warisan Rp 43,5 Miliar dari Majikan yang Bunuh Diri, Kok Bisa?

Global
Rangkuman Hari Ke-806 Serangan Rusia ke Ukraina: Presiden Pecat Pengawalnya | Serangan Drone Terjauh Ukraina

Rangkuman Hari Ke-806 Serangan Rusia ke Ukraina: Presiden Pecat Pengawalnya | Serangan Drone Terjauh Ukraina

Global
Meski Diprotes di Kontes Lagu Eurovision, Kontestan Israel Maju ke Final

Meski Diprotes di Kontes Lagu Eurovision, Kontestan Israel Maju ke Final

Global
Tasbih Antikuman Diproduksi untuk Musim Haji 2024, Bagaimana Cara Kerjanya?

Tasbih Antikuman Diproduksi untuk Musim Haji 2024, Bagaimana Cara Kerjanya?

Global
Kata Netanyahu Usai Biden Ancam Setop Pasok Senjata ke Israel

Kata Netanyahu Usai Biden Ancam Setop Pasok Senjata ke Israel

Global
Hubungan Biden-Netanyahu Kembali Tegang, Bagaimana ke Depannya?

Hubungan Biden-Netanyahu Kembali Tegang, Bagaimana ke Depannya?

Global
Kampus-kampus di Spanyol Nyatakan Siap Putuskan Hubungan dengan Israel

Kampus-kampus di Spanyol Nyatakan Siap Putuskan Hubungan dengan Israel

Global
Seberapa Bermasalah Boeing, Produsen Pesawat Terbesar di Dunia?

Seberapa Bermasalah Boeing, Produsen Pesawat Terbesar di Dunia?

Internasional
Terkait Status Negara, Palestina Kini Bergantung Majelis Umum PBB

Terkait Status Negara, Palestina Kini Bergantung Majelis Umum PBB

Global
Hamas Sebut Kesepakatan Gencatan Senjata di Gaza Kini Tergantung Israel

Hamas Sebut Kesepakatan Gencatan Senjata di Gaza Kini Tergantung Israel

Global
Antisemitisme: Sejarah, Penyebab, dan Manifestasinya

Antisemitisme: Sejarah, Penyebab, dan Manifestasinya

Internasional
Terjadi Lagi, Perundingan Gencatan Senjata Gaza Berakhir Tanpa Kesepakatan

Terjadi Lagi, Perundingan Gencatan Senjata Gaza Berakhir Tanpa Kesepakatan

Global
Presiden Ukraina Pecat Kepala Pengawalnya atas Rencana Pembunuhan

Presiden Ukraina Pecat Kepala Pengawalnya atas Rencana Pembunuhan

Global
Blinken: AS Menentang Pengusiran Warga Palestina dari Rafah

Blinken: AS Menentang Pengusiran Warga Palestina dari Rafah

Global
[POPULER GLOBAL] Biden Menyesal Kirim Senjata ke Israel | Rangkuman Perang Rusia-Ukraina

[POPULER GLOBAL] Biden Menyesal Kirim Senjata ke Israel | Rangkuman Perang Rusia-Ukraina

Global
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Komentar
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com