Teknologi Terbaru | Teknologi Terbaru Jaringan Komputer - Teknologi Terbaru 1 | Technology News 2 | News Technology 2

Breaking

About Me

Rabu, 17 Juli 2019

Teknologi Terbaru | Teknologi Terbaru Jaringan Komputer


Seberapa amankah jaringan kita dari upaya cryptojacking? Sebaiknya Anda cek kembali karena dapat saja jaringan perusahaan kita ternyata menghasilkan uang guna pihak yang tidak bertanggung jawab.

Melindungi Aset Perusahaan dari Cryptojacking

Teknologi Terbaru - Seberapa amankah jaringan kita dari upaya cryptojacking? Sebaiknya Anda cek kembali karena dapat saja jaringan perusahaan kita ternyata menghasilkan uang guna pihak yang tidak bertanggung jawab.

Artikel yang baru saja diluncurkan TechCrunch mengutip suatu studi mengindikasikan terjadinya penambahan jumlah malware atau perlengkapan lunak riskan yang memanfaatkan hasil curian dari National Security Agency (NSA) guna membahayakan jaringan internet perusahaan. Malware yang disebut Beapy ini memungkinkan peretas untuk menyuruh komputer yang terinfeksi untuk mengerjakan cryptomining (pemakaian komputer orang beda secara ilegal guna menambang mata duit virtual atau cryptocurrency ). Proses ini dinamakan sebagai cryptojacking.

Berdasarkan keterangan dari para peneliti, terdapat lebih dari 12.000 perlengkapan yang terinfeksi Beapy di lebih dari 700 perusahaan masing-masing bulan Maret. Cryptominers (penambang mata duit virtual) seringkali mengincar perusahaan besar sebab mereka menggunakan komputer dalam jumlah yang banyak. Sehingga ketika komputer-komputer itu terinfeksi malware Beapy, peretas bisa menambang mata duit virtual dalam jumlah yang besar dan dalam masa-masa yang lumayan singkat.

Beapy seringkali disebarkan melewati email yang dirancang secara eksklusif dan mempunyai sifat merugikan. Malware Beapy dapat membuat backdoor atau sistem peretas tanpa melewati proses autentikasi yang normal pada komputer yang terinfeksi dan didesain guna dapat menyebar secara lateral melewati jaringan perusahaan sebab malware ini memanfaatkan hasil curian dari NSA yang sama laksana yang dipakai oleh ransomware WannaCry yang sempat memunculkan kekacauan besar pada tahun 2017.


Alex Willis, Vice President, Global Technical Solutions at BlackBerry menuliskan ada teknik lain yang lebih simpel di mana Beapy bisa merambah ke dalam jaringan perusahaan, yaitu melewati kata sandi. Dengan memanfaatkan open source tool (program komputer yang bisa dimodifikasi) mempunyai nama Mimikatz yang bisa mengekspos kredensial login pemakai, Beapy dapat menculik kata sandi yang dimasukkan pada komputer yang terinfeksi guna mengendalikan jaringan perusahaan. Hal ini adalahkekhawatiran yang besar untuk perusahaan di mana satu perlengkapan terinfeksi pada jaringan perusahaan dapat membuat pintu masuk untuk peretas untuk mengenalkan upaya cryptojacking besar-besaran. 

"Beapy hanyalah di antara dari malware cryptojacking teranyar yang membidik perusahaan di semua dunia dan ancaman ini bakal terus meningkat. Cryptojacking berbasis file laksana ini dinilai lebih cepat, lebih efisien, dan lebih menguntungkan dikomparasikan dengan mengeksploitasi kerentanan website web. Dengan lebih dari satu juta komputer yang rentan terhadap serangan, perusahaan butuh memprioritaskan perlindungan yang aman dan terotentikasi guna sistem dan jaringannya," ulasnya.

Sekarang, menurutnya, ialah waktu yang tepat untuk perusahaan-perusahaan guna mengambil tahapan dan mengayomi jaringan internalnya. Menggunakan kata sandi yang sama untuk sejumlah sistem cloud ataupun sistem on-premise (sistem jaringan dan pemeliharaan yang dilaksanakan oleh perusahaan sendiri) sangatlah riskan karena bilamana satu sistem sukses diretas, peretas dapat menculik kredensial login sistem lainnya.


"BlackBerry Enterprise Identity (EID) meringkankan beban ini dengan meluangkan teknologi single sign-on (akses masuk tunggal) guna layanan cloud atau komputasi awan sampai-sampai pemakai tidak perlu mengerjakan login berkali-kali atau mengingat tidak sedikit kata sandi. Teknologi ini pun secara signifikan meminimalisir risiko malware yang dapat menculik kata sandi yang bisa membahayakan data kredensial," tambahnya.

Dengan BlackBerry EID, lanjut dia, perusahaan bisa memanfaatkan identitas tunggal guna mengautentikasi dalam sistem internalnya – baik secara lokal ataupun jarak jauh – dan proses otentikasi terjadi dengan aman di dalam firewall jaringan. Artinya, pemakai tak butuh menyinkronkan kredensial mereka di luar jaringan dan mereka melulu dapat mengakses sistem dan layanan dari perlengkapan apa juga yang mereka gunakan.

Kemampuan ini menambah produktivitas karyawan secara signifikan dengan memungkinkan mereka untuk memakai perangkat individu di lokasi kerja (BYOD) dan di lokasi tinggal untuk mengakses sistem yang mereka butuhkan guna menjadi lebih produktif serta meminimalisir risiko ketenteraman secara keseluruhan.

EID meluangkan layanan otentikasi tunggal yang pun memudahkan dalam menangkal pemakai yang tak lagi mempunyai akses ke sistem yang sensitif, bahkan pemakai itu dapat secara otomatis dihapus dari server UEM dan ditampik akses login nya ke dalam sistem. Secara keseluruhan, lingkungan yang lebih aman bisa direalisasikan bilamana kredensial jaringan perusahaan dikelola melulu oleh satu tim ketenteraman jaringan.


Akibat malware laksana Beapy, kita pun telah menonton ketidakamanan two-factor authentication (2FA) berbasis SMS atau berbasis email. Teknik ini dipakai oleh banyak sekali sistem cloud sebagai failsafe yang kedua, namun sayangnya ini bisa dan gampang diretas. BlackBerry 2FA meluangkan sistem autentikasi pemakai yang simpel dan berkeamanan tinggi untuk mengayomi semua sistem urgen perusahaan kita dan sistem ini berbasis sertifikat yang langsung dikirim sampai-sampai data dienkripsi saat diantarkan menuju ke ponsel Anda.

Dengan BlackBerry Intelligent Security, perusahaan dapat mengerjakan remediasi, mengunci atau menghapus perlengkapan dari jarak jauh, atau mengantarkan peringatan ke sistem keamanan bilamana suatu prompt (perintah/permintaan) tidak diterima atau ditolak. Seiring dengan semakin rentannya kata sandi sebab meningkatnya jumlah endpoints, two-factor authentication yang aman sangatlah penting untuk perusahaan yang hendak melindungi jaringan mereka dari ancaman siber yang semakin canggih.

BlackBerry 2FA menyokong perangkat yang tidak dikelola maupun perlengkapan yang dikelola oleh pihak ketiga, urusan ini berarti BlackBerry 2FA bisa dengan gampang dipetakan ke nyaris semua perlengkapan yang dipakai para pemakai jaringan ketika mereka bepergian. Setelah karyawan mengikutsertakan satu atau sejumlah perangkat seluler, mereka bisa dengan aman mengakses sistem penting melulu dengan memasukkan kata sandi yang biasa mereka pakai dan mengklik 'OK' pada perlengkapan seluler yang sudah terdaftar. Pengalaman satu klik ini sangatlah mempermudah pemakai sebab proses otentikasi menjadi lebih simpel dan pemakai tak butuh lagi mengingat tidak sedikit PIN, membawa perangkat tambahan, atau secara manual mencatat kata sandi atau kode otentikasi.


Meskipun cryptojacking adalahsalah satu durjana dunia siber yang tidak mengakibatkan korban, cryptojacking tetap bisa memberi akibat buruk untuk jaringan Anda, memperlambat komputer, dan mempercepat kehancuran perangkat. Bagi memerangi maraknya malware cryptojacking laksana Beapy, perusahaan perlu beraksi cepat untuk menyelamatkan endpoints mereka demi mengayomi jaringan yang penting. Namun, urusan ini dapat dilaksanakan dengan gampang dan sederhana; memperkuat perlindungan kata sandi kita adalahsalah satu teknik sederhana guna meningkatkan ketenteraman kata sandi Anda.

Tidak ada komentar:

Posting Komentar