Subuh
5:36
Syuruk
6:56
Zuhur
1:03
Asar
4:24
Maghrib
7:07
Isyak
8:19
Uji pengetahuan anda dalam bahasa Melayu

Pilih perkataan yang betul

1/3
=
Pilih perkataan yang betul
Betul!
Salah!
< Kuiz sebelumnya
Cuba lagi! Bagus! Hebat! Markah anda: Out Of 3
< Kuiz sebelumnya
Kuiz seterusnya >
Rencana
33
0

Jenayah Siber: Dunia perlu sedia tangani serangan 'Black Storm'

Penyelidik Nexusguard beri amaran godaman boleh henti operasi syarikat besar, sederhana
Oct 19, 2021 | 05:30 AM



BELUM pun reda keresahan orang ramai susulan gangguan terburuk terhadap penggunaan Facebook, Instagram dan WhatsApp sehingga menyebabkan pengguna sedunia 'tersangkut' selama enam jam pada 4 Oktober lalu, masyarakat sejagat kini digugat dengan ancaman siber yang baru.



Dinamakan 'Black Storm' atau 'Ribut Hitam', ia berpotensi meranapkan rangkaian penyedia khidmat komunikasi (CSP), menurut penyelidikan Nexusguard ke atas tindakan serangan komputer bertubi (DDoS) hingga menafikan perkhidmatan yang dilakukan.



Ia terkandung dalam Kertas Putih yang dinamakan sebagai Nexusguard: A New Threat to CSP Networks - The Impending "Black Storm" (Nexusguard: Satu Ancaman Baru terhadap Rangkaian CSP - "Ribut Hitam" bakal melanda) yang dikongsikan dengan Berita Harian baru-baru ini (5 Okt).



Sedang serangan DDoS bergantung kepada 'server' DNS atau perkhidmatan terbuka lainnya bagi menggantung talian perhubungan serangan "Black Storm" boleh memanfaatkan apa jua alat yang dihubungkan ke Internet.



Para penyelidik memberi amaran satu serangan "Black Storm" boleh menghentikan operasi sesebuah syarikat bersaiz sederhana dan besar dengan hanya satu 'pukulan' sahaja sehingga melumpuhkan rangkaian meluas CSP.



Menurut analisis Nexusguard, para penggodam boleh melakukan serangan "Black Storm" dengan lebih mudah berbanding serangan amplifikasi DDoS, dan berupaya menguasai dunia siber dengan pantas.



"Serangan Black Storm boleh ditonjolkan oleh penggodam dengan menggunakan serangan BlackNurse dengan cara reflektif," demikian amaran Nexusguard.



Dengan menghasilkan permintaan samaran User Datagram Protocol (Protokol Datagram Pengguna) atau UDP ke peralatan CSP berdekatan port UDP - cerminan daripada jawapan 'ping' akan kembali ke sumber ping yang berasal dari rangkaian CSP dalam serangan BlackNurse - di mana peralatan memberi respons ke port yang ditujui tetapi tidak mendapat jawapan balas.



Dengan peralatan berterus-terusan memberi respons kepada sumber Protokol Internet (IP) yang menyamar, jumlah respons ini benar-benar menguasai sasaran rangkaian CSP dan mewujudkan serangan Black Sto`rm.



Disebabkan itu, Nexusguard menasihatkan CSP agar menjalankan pengimbasan rentanan secara kerap, mengguna-pakai kawalan akses ke atas router dan menggunakan kaedah pengesanan pemahaman mendalam.



Pendekatan pembelajaran mendalam ini boleh membantu CSP menganalisa jumlah data yang sangat besar dengan pantas dan tepat sedang ia mengatasi ketidakcekapan daripada kaedah pengesanan biasa.



"Potensi risiko dari kemungkinan serangan Black Storm boleh menghapuskan syarikat atau (firma) keusahawanan seseorang individu dan menimbulkan kesan sangat buruk ke atas penyedia perkhidmatan komunikasi dan benar-benar menjadikan rangkaian mereka mencapai tahap tepu," kata Ketua Pegawai Teknologi Nexusguard, Encik Juniman Kasman.



"Rangkaian yang disasarkan oleh serangan ini perlu melakukan risikan pembelajaran mendalam dalam usaha menganalisis corak trafik dan mengenalpasti serangan Black Storm jauh sebelum mereka boleh dieksploitasikan," ujarnya lagi dalam kenyataan kepada akhbar ini.



Hakikatnya, pandemik Covid-19 menyebabkan lonjakan terhadap kebergantungan pada perhubungan Internet tetapi pada masa yang sama ia juga menyaksikan 341 peratus peningkatan pada serangan DDoS pada 2020, dan ini memberi tekanan kepada CSP dan penyedia khidmat Internet (ISP) yang menyediakan rangkaian bagi kemudahan kerja jarak jauh (remote work).



Agensi Keselamatan Siber (CSA) telah melaporkan pada Julai lalu akan peningkatan sangat tinggi ancaman siber di sini.



Kelihatannya, sedang lebih ramai orang bekerja dari rumah tahun lalu dan meningkatnya perniagaan berasaskan digital, pihak berkuasa mengesan peningkatan tinggi dalam penggunaan dron botnet dengan alamat IP Singapura.



Ini menandakan para penggodam semakin mempertingkat keupayaan serangan mereka ke atas peralatan di rumah dan pejabat yang dihubungkan ke Internet.



Pemantauan CSA tahun lalu menunjukkan berlakunya 1,026 perintah dan kawalan berniat jahat di Singapura (Malicious Command and Control) - meningkat 94 peratus dari 530 perintah dan kawalan yang dilaporkan pada 2019.



CSA juga tahun lalu mengesan kira-kira 6,600 dron botnet dengan alamat IP tempatan, peningkatan dua kali ganda berbanding 2,300 purata harian pada 2019.



Dalam laporannya Julai lalu, CSA berkata berdasarkan pemerhatiannya, "penjenayah siber global memanfaatkan kebimbangan dan rasa takut yang timbul daripada pandemik yang berlaku, dengan kesannya dirasakan oleh individu dan perniagaan".




SERANGAN BLACK STORM BOLEH HAPUS SYARIKAT



"Potensi risiko dari kemungkinan serangan Black Storm boleh menghapuskan syarikat atau (firma) keusahawanan seseorang individu dan menimbulkan kesan sangat buruk ke atas penyedia perkhidmatan komunikasi dan benar-benar menjadikan rangkaian mereka mencapai tahap tepu. "Rangkaian yang disasarkan oleh serangan ini perlu melakukan risikan pembelajaran mendalam dalam usaha menganalisis corak trafik dan mengenalpasti serangan Black Storm jauh sebelum mereka boleh dieksploitasikan."
- Encik Juniman Kasman, Ketua Pegawai Teknologi Nexusguard, kepada BH baru -baru ini.




Video Baru

Uji pengetahuan anda dalam bahasa Melayu
Pilih perkataan yang betul 1/3
=
Pilih perkataan yang betul
Betul!
Salah!
< Kuiz sebelumnya
Cuba lagi! Bagus! Hebat! Markah anda: Out Of 3
Kuiz seterusnya >