- 20/08/2024
- Category: Commentaries ID
Penulis: Tane Hadiyantono
Editor: Hafiz Noer
Serangan ransomware LockBit oleh Brain Chiper baru-baru ini terhadap Pusat Data Nasional Sementara (PDNS) di Indonesia adalah bisa jadi merupakan efek domino dari penindakan oleh negara Global Utara terhadap kelompok ransomware global. Penindakan ini menunjukkan bagaimana negara Global Selatan tidak dilibatkan dalam proses keamanan data siber dan menjadi kelompok yang rentan terhadap ancaman.
LockBit adalah kejahatan terorganisir yang menjadi masalah besar dalam keamanan siber negara Global Utara; ransomware mereka memiliki rekam menyerang berbagai rumah sakit dan perusahaan layanan kesehatan.1 Kelompok ini muncul pada akhir tahun 2019 dan dimulai sebagai operasi ‘ransomware-as-a-service’ yang terdiri dari tim inti yang menciptakan alat malware, infrastruktur, dan melisensikan kodenya kepada tim afiliasi yang meluncurkan serangan.2 Kelompok ini meraup miliaran dolar dari pemerasan mereka.
Pada awal tahun ini, Europol melakukan penyisiran dan investigasi internasional yang disebut ‘Operasi Cronos,’ dan berhasil menghapus 34 server LockBit di Belanda, Jerman, Finlandia, Prancis, Swiss, Australia, Amerika Serikat, dan Inggris.3 Operasi tersebut mengamankan 1.000 kunci dekripsi dan mendakwa dua warga negara Rusia. Mereka juga mengidentifikasi 14.000 akun yang bertanggung jawab atas pemeliharaan infrastruktur ransomware. Badan Kejahatan Nasional (NCA) Inggris memimpin gugus tugas tersebut, dan Europol serta Eurojust berkoordinasi di tingkat Eropa.
Data yang diperoleh dari sistem LockBit menunjukkan bahwa antara Juni 2022 hingga Februari 2024, lebih dari 7.000 serangan siber menggunakan layanan mereka. Lima negara yang paling sering diserang adalah Amerika Serikat, Inggris, Perancis, Jerman, dan Tiongkok.4 Namun, beberapa hari setelah Europol mengumumkan hasil operasinya, Sangfor Technology melaporkan bahwa grup ransomware tersebut kembali muncul di web gelap beberapa hari setelah operasi tersebut.5 LockBit kini mengoperasikan portal kebocoran data baru di Terminal Onion Router (TOR).
Dengan latar belakang meningkatnya agenda penegakan keamanan siber di negara-negara Global Utara, Brain Chiper bisa jadi merupakan sel kriminal yang lebih kecil atau bagian dari kelompok besar yang menguji serangan di negara-negara Global Selatan. Negara berkembang memiliki keamanan siber yang lebih lemah karena menyimpan data-data PDNS di satu lokasi dengan keamanan minim. Minimnya investasi pada teknologi keamanan siber dan disiplin pada keamanan data juga menjadi catatan besar yang menyebabkan kejadian data bocor menjadi semakin sering.
Hal ini turut mencerminkan kurangnya penegakan keamanan siber regional di tingkat ASEAN dan urgensi akan kemitraan strategis siber global. Oleh karena itu, negara-negara Global Selatan perlu meningkatkan keamanan siber mereka karena berisiko terjerumus ke dalam perangkap serupa.
Pemetaan Ancaman Keamanan Siber
Di era digital, data merupakan sumber daya yang bernilai dan perlu dikelola dengan teknologi Big Data. Sektor pemerintah, ritel, perbankan, asuransi, manufaktur, transportasi dan logistik, layanan kesehatan, dan energi adalah beberapa pengguna akhir strategis yang menggunakan data dan analitik dalam aktivitas mereka sehari-hari. Indonesia sendiri memiliki 123 data center yang dikelola oleh 23 perusahaan nasional dan internasional.6
Awalnya, melalui Peraturan Pemerintah No 71 tahun 2019, semua operator sistem yang beroperasi di Indonesia harus menyimpan datanya di dalam negeri.7 Namun, peraturan tersebut diamandemen, dan sektor swasta bisa menyimpan datanya di luar negeri, sedangkan data pemerintah pusat disimpan di pusat data lokal yang terintegrasi.8 Adapun industri big data didominasi, dijalankan, dan dipatenkan oleh perusahaan-perusahaan Global Utara seperti Amazon, Google, Microsoft, dan IBM. Padahal penguasaan teknologi oleh negara Global Utara terkait informasi dan data center menciptakan sifat dependensi yang dikapitalisasi oleh pihak Utara terhadap negara Global Selatan.9
Serangan ransomware terhadap PDNS Indonesia pada tanggal 20 Juni tahun ini mencuatkan pertanyaan terkait infrastruktur pusat data Indonesia. Pihak pemerintah Indonesia mengonfirmasi Brain Chiper memiliki kaitan dengan grup ransomware Rusia dan menggunakan varian software LockBit 3.0.10 Adapun masyarakat Indonesia mengkritik pemerintah di media sosial dan mengejek antivirus bawaan Microsoft, Windows Defender, yang melindungi infrastruktur PDNS dianggap terlalu lemah untuk keperluan sebuah pusat data.
Pemerintah belum mengungkapkan bagaimana ransomware memasuki sistem PDNS, namun mengaku menggunakan layanan cloud VMWare versi lama.11 Perusahaan ini dimiliki oleh perusahaan teknologi Broadcom yang berbasis di AS dan memiliki hubungan dekat dengan regulator Tiongkok. Kaitan ini terlihat dari rencana merger yang mereka lakukan pada tahun 2023 memerlukan persetujuan Administrasi Negara untuk Regulasi Pasar (SAMR) Tiongkok untuk mengakuisisi VMWare senilai US$61 miliar.12
Melalui pemetaan pihak yang terlibat pada infrastruktur PDNS, maka terlihat bahwa peran dari sektor teknologi asing sangatlah besar. Pihak Microsoft menanggapi dibobolnya Windows Defender di PDNS Indonesia dengan pernyataan bahwa mereka akan memperbaiki antivirusnya.13 Sedangkan pihak VMWare tidak memberikan pernyataan apapun.
Untungnya, pada Selasa (2/6) atau 13 hari setelah serangan tersebut, Brain Chiper menyampaikan rencana untuk merilis kunci dekripsi PDN Indonesia secara gratis keesokan harinya. Mereka menekankan perlunya pendanaan dan spesialis keamanan siber serta meminta maaf kepada Indonesia atas gangguan tersebut.14 Jika sesuai janji, ini akan menjadi kedua kalinya sebuah kelompok ransomware meminta maaf dan merilis kunci dekripsi secara gratis, kejadian minta maaf pertama adalah saat kelompok ransomware meminta maaf telah mengunci data rumah sakit anak-anak.15
Pesan Brain Chiper membawa pesan altruistik namun kita harus tetap waspada terhadap risiko yang akan datang. Serangan ransomware mungkin merupakan rencana rumit untuk mendorong negara-negara menerapkan rezim perlindungan data yang lebih ketat, konspirasi bisnis untuk membuat institusi membeli perangkat lunak antivirus bernilai jutaan dolar, atau sekadar kesalahan dari pengguna torrent yang lalai.
Negara Global Selatan Sebagai Penyewa
Minimnya akuntabilitas dari pihak penyedia infrastruktur PDNS memberikan kesan bahwa tidak ada asuransi ataupun tindak lanjut konkrit dari pihak pemilik teknologi pusat data. Hal ini seharusnya dapat dikritisi dan menjadi catatan bagi pemerintah Indonesia dalam memilih penyedia layanan teknologi cloud, big data dan keamanan siber. Namun kenyataannya, akan berat bagi pemerintah Indonesia maupun masyarakat publik untuk beralih dari penyedia teknologi saat ini karena akan membutuhkan biaya dan tenaga yang sangat besar.
Keterbatasan ini yang mungkin menjadi alasan pemerintah Indonesia baru bisa melakukan pemindahan PDNS untuk data imigrasi dan tidak semua data. Adapun data imigrasi dipindah ke layanan Amazon Web Service (AWS), yang mana adalah pemain asing yang beroperasi di Indonesia. Pemindahan ini kembali membuka ruang kritik mengapa pemerintah tidak menggunakan layanan AWS sedari awal bila memang lebih baik.Tantangan peralihan teknologi keamanan siber Indonesia ini serupa dengan permasalahan transformasi digital yang dilakukan oleh negara Global Selatan pada umumnya. Ciurak dan Ptashkina (2019) melihat negara Global Selatan mengalami tantangan saat akan melakukan konvergensi digital dan technology leapfrogging karena pihak ini relatif menjadi penyewa teknologi yang harus mengikuti perjanjian dan kontrak yang ditetapkan oleh penyedia dari Global Utara. Kondisi ini dapat semakin menciptakan ketimpangan dalam penguasaan dan pengetahuan akan teknologi digital dan keamanan siber.
- National Crime Agency. (2024, May 7). LockBit leader unmasked and sanctioned. National Crime Agency. Retrieved July 17, 2024, from https://www.nationalcrimeagency.gov.uk/news/lockbit-leader-unmasked-and-sanctioned ↩︎
- Europol. (2024, February 20). Law enforcement disrupt world’s biggest ransomware operation | Europol. Europol. Retrieved July 17, 2024, from https://www.europol.europa.eu/media-press/newsroom/news/law-enforcement-disrupt-worlds-biggest-ransomware-operation ↩︎
- Searchlight Cyber Analysts. (2024, May 14). A Timeline of Events: Operation Cronos and LockBit › Searchlight Cyber. Searchlight Cyber. Retrieved July 17, 2024, from https://www.slcyber.io/a-timeline-of-events-operation-cronos-and-lockbit/ ↩︎
- Ibid. National Crime Agency. ↩︎
- Sangfor Technologies. (2024, February 20). LockBit Group Resurfaces After Its Recent Takedown by US and UK Law Enforcers. Sangfor Technologies. Retrieved July 17, 2024, from https://www.sangfor.com/blog/cybersecurity/lockbit-ransomware-group-taken-down-us-and-uk-enforcers-announce ↩︎
- Data Center Map. (n.d.). Indonesia Data Centers. Data Center Map. Retrieved July 17, 2024, from https://www.datacentermap.com/indonesia/ ↩︎
- Kementerian Komunikasi dan Informatika RI. (2019). JDIH Kemkominfo – Peraturan Pemerintah Nomor 71 Tahun 2019. JDIH Kominfo. Retrieved July 18, 2024, from https://jdih.kominfo.go.id/produk_hukum/view/id/695/t/peraturan+pemerintah+nomor+71+tahun+2019+tanggal+10+oktober+2019 ↩︎
- Anggraeni & Partners. (2023, May 31). Cloud-based processing and data protection laws in Indonesia. Lexology. Retrieved 7 17, 2027, from https://www.lexology.com/library/detail.aspx?g=a69d1317-7935-4de5-9653-0292094c1396 ↩︎
- Valente, J. C. L., & Grohmann, R. (2024). Critical data studies with Latin America: Theorizing beyond data colonialism. Big Data & Society, 11(1). https://doi.org/10.1177/20539517241227875 ↩︎
- Channel News Asia. (2024, July 1). Indonesia’s ‘giveaway’ minister faces growing pressure to resign after worst cyberattack in years. CNA. Retrieved July 17, 2024, from https://www.channelnewsasia.com/asia/indonesia-ransomware-cyberattack-petition-minister-budi-arie-resign-4448196 ↩︎
- Yesidora. (2024, June 27). TelkomSigma Klarifikasi Soal Penggunaan Windows Defender di PDN – Teknologi Katadata.co.id. Katadata. https://katadata.co.id/digital/teknologi/667e16d266f43/telkomsigma-klarifikasi-soal-penggunaan-windows-defender-di-pdn ↩︎
- Global Times. (2023, November 22). China approves US chipmaker’s $61b acquisition with restrictive conditions. Global Times. Retrieved July 17, 2024, from https://www.globaltimes.cn/page/202311/1302321.shtml ↩︎
- CNN Indonesia. (2024, June 28). Microsoft Buka Suara Soal Windows Defender Saat Ramai Kasus PDNS. CNN Indonesia. https://www.cnnindonesia.com/teknologi/20240628071747-192-1115147/microsoft-buka-suara-soal-windows-defender-saat-ramai-kasus-pdns ↩︎
- StealthMole. (2024, July 1). Fusion Intelligence Center @ StealthMole on X: “Ransomware gang Brain Cipher announced they’ll release decryption keys for free this Wednesday. They emphasized the need for cybersecurity funding and specialists. Apologies to Indonesia for the … X. Retrieved July 18, 2024, from https://x.com/stealthmole_int/status/1807919279519813698 ↩︎
- Abrams, L. (2023, January 1). Ransomware gang apologizes, gives SickKids hospital free decryptor. Bleeping Computer. https://www.bleepingcomputer.com/news/security/ransomware-gang-apologizes-gives-sickkids-hospital-free-decryptor/ ↩︎