Harga
Login
Berlangganan
ai ransomware

AI Kini Bisa Jalankan Serangan Ransomware Sendiri

·

·

Kecerdasan buatan (AI) kini tidak hanya digunakan untuk membantu pekerjaan manusia. Teknologi ini juga mulai dimanfaatkan untuk menjalankan serangan siber secara lebih otomatis, termasuk ransomware.

Perkembangan terbaru menunjukkan bahwa AI agent dapat menjalankan berbagai tahapan serangan ransomware dengan campur tangan manusia yang sangat terbatas. Kemampuan ini membuat ancaman ransomware menjadi semakin cepat dan sulit diprediksi.

Baca Juga: Hati-Hati Pasang Ekstensi Browser, AI Assistant Bisa Dibajak

AI Agent Berhasil Menjalankan Ransomware secara Mandiri

Kemampuan tersebut terlihat dalam operasi bernama JadePuffer, yang dianalisis perusahaan keamanan cloud Sysdig. Serangan bermula dari sebuah server yang tidak diperbarui selama lebih dari satu tahun.

Setelah berhasil masuk, AI agent tidak berhenti ketika menemukan kegagalan login. Sistem tersebut menganalisis masalah dan menemukan solusi dalam sekitar 31 detik. AI kemudian melanjutkan serangan hingga mengambil alih sistem dan membuat permintaan tebusan.

Beberapa tindakan yang dilakukan meliputi:

  • Mengeksploitasi server yang belum diperbarui.
  • Mengatasi kegagalan login secara otomatis.
  • Mengambil kredensial untuk mengakses akun cloud.
  • Memasang backdoor untuk mempertahankan akses.
  • Mengambil alih database dengan hak administrator.
  • Mengenkripsi 1.342 catatan konfigurasi.
  • Menghapus database korban.
  • Membuat ransom note dan alamat Bitcoin.

Hal yang menjadi perhatian adalah AI tidak sekadar menjalankan instruksi tetap. Sistem dapat menentukan langkah berikutnya berdasarkan kondisi yang ditemukan selama serangan.

Mengapa Ransomware Berbasis AI Berbahaya?

Pada serangan konvensional, peretas biasanya harus mengendalikan berbagai tahapan secara manual. AI agent berpotensi mengotomatisasi proses tersebut sekaligus menyesuaikan tindakan ketika menemukan hambatan.

Kemampuan ini dapat membuat serangan berlangsung lebih cepat dan membutuhkan lebih sedikit campur tangan manusia.

Beberapa risiko yang perlu diperhatikan, antara lain:

  • Celah keamanan dapat dicari dan dieksploitasi secara otomatis.
  • Kredensial yang dicuri dapat digunakan untuk memperluas akses.
  • Data dapat dienkripsi atau dihapus dalam waktu singkat.
  • Serangan berpotensi dilakukan terhadap lebih banyak target.
  • Aktivitas penyerang menjadi lebih sulit diprediksi.
Baca Juga: AI Bawa Ancaman Baru, Keamanan Siber Harus Siapkan Ini

Perusahaan Perlu Memperkuat Keamanan Digital

Kasus tersebut menunjukkan bahwa keamanan perusahaan tidak cukup hanya bergantung pada perlindungan perangkat. Server, akun, database, kredensial, dan data juga perlu diamankan secara menyeluruh.

Beberapa langkah yang dapat dilakukan perusahaan meliputi:

  • Memperbarui sistem dan aplikasi secara rutin.
  • Melakukan pemeriksaan kerentanan secara berkala.
  • Menggunakan autentikasi yang kuat.
  • Membatasi hak akses pengguna.
  • Melindungi password dan kredensial penting.
  • Melakukan backup data secara berkala.
  • Memantau aktivitas jaringan dan akun.

AI Juga Bisa Digunakan untuk Pertahanan

Meski AI dapat dimanfaatkan untuk menjalankan serangan, teknologi yang sama juga dapat digunakan untuk memperkuat keamanan siber.

AI dapat membantu perusahaan mendeteksi aktivitas mencurigakan, menemukan kerentanan, menganalisis pola serangan, dan mempercepat respons terhadap insiden.

Dengan semakin otomatisnya serangan siber, perusahaan juga perlu meningkatkan kemampuan pertahanannya. Pembaruan sistem, pengelolaan akses, perlindungan identitas digital, dan pemantauan keamanan menjadi semakin penting untuk mengurangi risiko ransomware berbasis AI.



Tinggalkan Balasan

Eksplorasi konten lain dari Vinotek

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca