Keamanan Siber

Lazarus Group: Peretas Negara di Balik WannaCry dan Sony

Dari peretasan Sony hingga serangan WannaCry, satu nama terus muncul. Lazarus Group memperlihatkan bagaimana sebuah negara bisa berperang lewat jaringan komputer.

Sosok mengenakan hoodie meretas komputer dalam ruang gelap, ilustrasi peretas negara
Sosok peretas dalam bayang, gambaran kelompok siber yang bekerja untuk sebuah negara.

Di balik sejumlah serangan siber paling terkenal dalam satu dekade terakhir, muncul satu nama yang berulang kali disebut, yaitu Lazarus Group. Kelompok peretas ini dikaitkan dengan negara Korea Utara, dan jejaknya terbentang dari pencurian uang bank hingga serangan yang melumpuhkan komputer di seluruh dunia.

Peretas yang bekerja untuk sebuah negara

Berbeda dari peretas biasa yang bekerja sendiri demi uang atau sekadar unjuk kebolehan, Lazarus diyakini sebagai kelompok yang disponsori negara. Artinya, mereka bekerja dengan sumber daya, kesabaran, dan tujuan yang jauh lebih besar. Sebagian aktivitas mereka tampak bertujuan mengumpulkan dana, sebagian lain bersifat politis.

Kelompok ini dikenal dengan beberapa nama lain dalam laporan keamanan, misalnya Hidden Cobra, dan diyakini terdiri dari beberapa tim dengan spesialisasi berbeda. Salah satu subkelompoknya secara khusus menyasar lembaga keuangan di seluruh dunia.

Jejak serangan yang mengguncang dunia

Pada 2014, perusahaan hiburan Sony Pictures menjadi korban peretasan besar yang membocorkan data internal dan melumpuhkan sistem mereka. Serangan itu dikaitkan dengan Lazarus dan diduga berhubungan dengan sebuah film yang menyinggung pemimpin Korea Utara.

Pada 2016, kelompok ini dihubungkan dengan perampokan siber Bank Sentral Bangladesh yang menggondol sekitar USD 81 juta melalui instruksi transfer palsu. Lalu pada 2017, dunia dihantam WannaCry, serangan ransomware yang mengunci ratusan ribu komputer di banyak negara dan menuntut tebusan. Ransomware adalah jenis malware yang menyandera data korban hingga tebusan dibayar.

2014peretasan Sony Pictures
2016perampokan Bank Bangladesh
2017serangan global WannaCry

Mengapa mereka sulit dihentikan

Melacak kelompok seperti Lazarus sangat sulit. Mereka beroperasi lintas negara, menyembunyikan jejak digital, dan mencuci hasil curian lewat jalur yang berbelit. Beberapa negara, termasuk Amerika Serikat, telah mengeluarkan dakwaan dan peringatan resmi terhadap anggota yang diduga terlibat. Namun selama mereka berlindung di balik perlindungan sebuah negara, menangkap mereka hampir mustahil.

Dalam beberapa tahun terakhir, perhatian bergeser pada dugaan keterlibatan mereka dalam pencurian aset kripto bernilai besar, sebuah cara baru untuk mengumpulkan dana yang sulit dilacak.

Satu nama yang akhirnya didakwa

Pada 2018, otoritas Amerika Serikat mendakwa seorang warga Korea Utara yang diduga programmer dalam jaringan ini, lalu menghubungkannya dengan peretasan Sony, serangan WannaCry, sekaligus perampokan Bank Bangladesh. Dakwaan itu untuk pertama kalinya menempelkan nama dan wajah pada kelompok yang selama ini hanya dikenal lewat jejak digitalnya.

Banyak pengamat menilai motif finansial Lazarus tak lepas dari tekanan sanksi internasional terhadap Korea Utara. Ketika jalur ekonomi biasa tertutup, serangan siber diduga menjadi salah satu cara negara itu mengumpulkan dana. Inilah yang membuat kelompok ini terus aktif dan berganti sasaran dari waktu ke waktu.

Catatan penting: Lazarus menunjukkan wajah baru konflik antarnegara. Bukan lagi hanya di medan perang, tetapi juga di jaringan komputer dan rekening bank.

Pelajaran untuk kita

Kisah Lazarus mungkin terasa jauh, tetapi dampaknya bisa sampai ke mana saja, termasuk ke rekening nasabah biasa. Serangan seperti WannaCry membuktikan bahwa satu celah keamanan bisa menyebar ke seluruh dunia dalam hitungan jam.

Pelajaran bagi kita sederhana namun penting. Selalu perbarui perangkat lunak, jangan sembarangan mengeklik tautan atau lampiran, dan cadangkan data penting. Kewaspadaan pribadi adalah lapisan pertahanan pertama. Pelajari juga cara mewaspadai penipuan daring untuk melindungi diri.

Ada musuh yang tak pernah kita lihat wajahnya. Bekerja dalam diam, lintas benua, demi satu tujuan.

Riska Adinda Utami

Sumber

  1. Lazarus Group, Wikipedia en.wikipedia.org
  2. Peringatan FBI soal aktivitas Lazarus fbi.gov
  3. Dakwaan Departemen Kehakiman AS justice.gov
Riska Adinda Utami

Riska Adinda Utami

Menulis catatan ringan berbasis data resmi seputar perbankan, keuangan, dan ekonomi, Indonesia maupun dunia. · Terhubung di LinkedIn

👁 0 kali dibaca

Komentar

0 komentar

← Kembali ke beranda