SEBUAH pasukan antara agensi yang ditugaskan membantu perniagaan dan institusi nasional menangani ancaman perisian tebusan, atau ransomware, telah menerbitkan laporan pertamanya, yang menyenaraikan bagaimana serangan sedemikian berlaku dan cara menentangnya.

Pasukan bertindak itu juga membuat saranan kepada pemerintah mengenai bagaimana ia boleh menentang secara berjaya serangan perisian tebusan, seperti menjadikannya mandatori bagi pertubuhan yang menjadi mangsa untuk melaporkan tentang bayaran wang tebusan itu.

Ia juga menggalak pihak berkuasa untuk mendukung pendekatan sejagat dengan mendampingi rakan-rakan penguatkuasaan undang-undang antarabangsa dan menyeru syarikat agar mengenal pasti aset kritikal sedang ia mengasingkan rangkaiannya - memastikan aset tersebut diasingkan.

Pasukan Bertindak Menentang Perisian Tebusan (CRTF) yang mengeluarkan laporan pertamanya semalam, terdiri daripada para pegawai kanan daripada Agensi Keselamatan Siber (CSA) Singapura, Agensi Teknologi Pemerintah, Penguasa Pembangunan Infokom Media (IMDA) Kementerian Pertahanan (Mindef), Kementerian Perhubungan dan Penerangan (MCI), Kementerian Ehwal Dalam Negeri (MHA), Kementerian Kewangan (MOF), Angkatan Bersenjata Singapura (SAF), dan Pasukan Polis Singapura (SPF).

Pasukan itu ditubuhkan awal tahun ini, kata akhbar The Straits Times.

Menteri Perhubungan dan Penerangan, Cik Josephine Teo, berkata laporan itu merupakan pelan tindakan bagi menentang perisian tebusan, yang sedang meningkat di serata dunia.

Bilangan kes perisian tebusan melaporkan kenaikan 54 peratus antara 2020 dengan tahun lalu, menurut CSA.

Pasukan bertindak itu berkata: "Masalahnya memang mendesak, dan wujud, bagi semua negara yang terhubung secara digital, termasuk Singapura.

"Serangan terkini menunjukkan bahawa serangan perisian tebusan berpotensi menjadi ancaman serius kepada keselamatan nasional negara ini, keselamatan ekonomi, dan prasarana maklumat kritikal."

Ia menambah bahawa "penyerang telah mempertingkat sasaran mereka, dan sedang menyasarkan syarikat besar, bekalan dan perkhidmatan penting, termasuk pemerintah, dengan harapan untuk mendapatkan wang tebusan yang besar".

CRTF menyenaraikan serangan biasa dalam urutan yang digelar "perisian tebusan membunuh rantaian".

Penyerang biasanya membuat hubungan pertama menerusi muslihat kejuruteraan sosial, seperti memancing secara palsu bagi data, untuk memikat pengguna daripada sebuah pertubuhan yang disasarkan agar memuat turun sofwe yang berniat jahat.

Selepas memasukinya, mereka akan menyalur ke dalam sistem bagi mendapatkan elemen seperti kata kunci, dan cuba mengambil alih rangkaian sebagai sebahagian daripada fasa kedua serangan itu.

Penyerang kemudian akan mencuri atau mengunci maklumat sensitif yang pertubuhan mangsa tidak boleh kehilangan, dan memadamkan sandaran, lantas menaikkan permintaan wang tebusan mereka.

Pertubuhan patut kurangkan peluang penyerang daripada melepasi fasa kedua, sebelum data tersebut dicuri atau disulitkan, dengan mempertingkat langkah keselamatan siber, kata CRTF.