Keamanan Siber

Carbanak dan Cobalt: Malware yang Merampok Ratusan Bank

Selama bertahun-tahun, satu kelompok penjahat siber menguras ratusan bank dari dalam, nyaris tanpa jejak. Senjata mereka hanya sebaris kode dan email biasa.

Sosok mengenakan hoodie di depan layar kode pemrograman, ilustrasi malware perbankan
Sosok di depan layar kode, gambaran serangan malware yang menyusup ke jaringan bank.

Jika Bank Bangladesh adalah satu serangan besar, Carbanak adalah kampanye panjang yang menyasar ratusan bank sekaligus. Mulai sekitar tahun 2013, sekelompok penjahat siber menggunakan perangkat lunak jahat bernama Carbanak untuk menyusup ke jaringan lembaga keuangan di banyak negara dan menguras uang dalam diam.

Malware yang masuk lewat email biasa

Malware adalah program berbahaya yang dirancang untuk menyusup dan mengendalikan komputer korban. Dalam kasus Carbanak, pintu masuknya sering kali sederhana, yaitu email yang tampak resmi dengan lampiran berbahaya. Begitu seorang pegawai bank membukanya, malware diam-diam terpasang dan membuka jalan bagi penyerang ke dalam jaringan internal bank.

Setelah berada di dalam, penyerang tidak langsung mengambil uang. Mereka justru mengamati. Selama berminggu-minggu, bahkan berbulan-bulan, mereka merekam layar komputer pegawai untuk mempelajari cara kerja sistem perbankan, siapa yang berwenang, dan bagaimana uang dipindahkan.

Tiga cara mereka mengambil uang

Menurut laporan perusahaan keamanan Kaspersky yang mengungkap kelompok ini, penyerang memakai beberapa modus. Pertama, mereka memerintahkan mesin ATM mengeluarkan uang tunai pada waktu tertentu, lalu kaki tangan mereka tinggal mengambilnya. Kedua, mereka menggelembungkan saldo rekening, lalu memindahkan selisihnya. Ketiga, mereka mengirim transfer melalui sistem antarbank ke rekening yang mereka kuasai.

hingga USD 1 miliarperkiraan total kerugian
100+ banklembaga keuangan jadi korban
~40 negarasebaran serangan

Skala yang sulit dibayangkan

Kaspersky memperkirakan total dana yang dicuri mencapai sekitar USD 1 miliar dari lebih dari 100 lembaga keuangan yang tersebar di puluhan negara. Angka pastinya sulit dipastikan karena banyak bank enggan mengakui bahwa mereka menjadi korban. Yang jelas, Carbanak menunjukkan bahwa satu kelompok terorganisir bisa menyerang banyak bank sekaligus dengan metode yang sama.

Kampanye serupa kemudian berlanjut dengan perangkat lain yang dikenal sebagai Cobalt. Pada 2018, pihak berwenang di Eropa mengumumkan penangkapan sosok yang diduga sebagai pemimpin jaringan ini di Spanyol. Penangkapan itu menjadi pukulan besar, meski ancaman serupa tidak pernah benar-benar hilang.

Mengapa serangan ini bisa bertahan lama

Salah satu alasan Carbanak begitu sukses adalah kesabaran dan penyamarannya. Penyerang meniru aktivitas pegawai sungguhan, sehingga perpindahan uang terlihat seperti transaksi normal dan lolos dari pengawasan. Mereka juga menyerang sistem internal bank, bukan rekening nasabah satu per satu, sehingga korban langsungnya adalah bank itu sendiri.

Alasan lain lebih manusiawi. Banyak bank memilih tidak mengumumkan bahwa mereka menjadi korban karena khawatir kehilangan kepercayaan nasabah. Akibatnya, pelaku punya ruang gerak lebih besar dan penegak hukum sulit mendapat gambaran utuh soal total kerugian. Inilah yang membuat angka pastinya sampai hari ini tetap berupa perkiraan.

Intinya: titik terlemah sebuah bank sering kali bukan sistemnya, melainkan satu email yang dibuka pada waktu yang salah.

Pelajaran untuk kita

Carbanak menegaskan bahwa kejahatan perbankan modern bersifat sabar dan terencana. Penyerang rela menunggu lama demi hasil besar. Bagi bank, ini berarti keamanan tidak cukup berhenti di tembok luar, tetapi harus mengawasi juga apa yang terjadi di dalam jaringan.

Bagi kita, ada pengingat sederhana. Email dan lampiran mencurigakan adalah pintu masuk favorit penjahat siber, baik untuk menyerang bank besar maupun nasabah biasa. Selalu periksa pengirim sebelum mengeklik apa pun, dan pelajari cara mewaspadai penipuan daring agar tidak menjadi korban berikutnya.

Uang tidak selalu lenyap dari brankas. Kadang ia menguap dari baris kode yang tak pernah kita lihat.

Riska Adinda Utami

Sumber

  1. Carbanak, Wikipedia en.wikipedia.org
  2. Laporan Kaspersky soal kelompok Carbanak kaspersky.com
  3. Reuters: penangkapan dalang Carbanak di Spanyol reuters.com
Riska Adinda Utami

Riska Adinda Utami

Menulis catatan ringan berbasis data resmi seputar perbankan, keuangan, dan ekonomi, Indonesia maupun dunia. · Terhubung di LinkedIn

👁 0 kali dibaca

Komentar

0 komentar

← Kembali ke beranda