Baca berita tanpa iklan. Gabung Kompas.com+
Kompas.com - 28/12/2019, 08:03 WIB
Kevin Rizky Pratama,
Yudha Pratomo

Tim Redaksi

Sumber Gizmodo

KOMPAS.com - Sekelompok peretas (hacker) asal China telah menemukan cara untuk membobol sistem keamanan verifikasi dua langkah atau two-factor authentication (2FA).

Berdasarkan laporan dari peneliti keamanan siber, Fox-IT, kelompok peretas tersebut dipercaya beroperasi di bawah naungan pemerintah China. 

Kelompok peretas bernama APT20 ini dikenal sebagai hacker yang mengincar organisasi atau badan pemerintahan sebagai target serangan. Para peretas ini diketahui telah beroperasi di 10 negara besar di dunia.

Dalam melancarkan serangannya, Fox-IT mengatakan bahwa APT20 sasaran utama grup tersebut adalah sektor industri dan pemerintahan yang tersebar di penjuru dunia.

"Kami telah mengidentifikasi korban yang tersebar pada 10 negara yang terdiri dari sektor pemerintahan, penyedia layanan dan berbagai industri lain seperti energi, kesehatan serta teknologi," jelas Fox-IT.

Adapun 10 negara yang dilaporkan meliputi Brazil, Cina, Perancis, Jerman, Italia, Meksiko, Portugal, Spanyol, Inggris, dan Amerika Serikat.

Dikutip KompasTekno dari Gizmodo, Sabtu (28/12/2012), dalam melancarkan aksinya, APT20 diduga mencuri data RSA SecurID pada sistem yang diretas.

Kode tersebut nantinya digunakan untuk menghasilkan kode akses valid dan dapat dipakai untuk melewati akses verifikasi dua langkah.

Baca juga: Hacker Bisa Menyusup ke WhatsApp lewat Kiriman Gambar

Sebagai informasi, verifikasi dua langkah atau two-factor authentication (2FA) merupakan skema keamanan yang memanfaatkan email dan nomor telepon pengguna.

Singkatnya, verifikasi dua langkah adalah sistem keamanan tambahan, yang mengharuskan pengguna memasukkan deretan kode saat akan masuk ke dalam akun tertentu. Kode tersebut biasanya dikirimkan melalui nomor ponsel milik pengguna.

Selain itu, Fox-IT juga melaporkan, grup hacker ini berhasil mengindari pantauan radar dengan mengandalkan saluran "resmi" melalui akses VPN.

Baca juga: Meski Dienkripsi, Obrolan WhatsApp Bisa Diintip dan Diubah oleh Hacker

APT20 juga menggunakan akses backdoors khusus pada beberapa server. Dari sana, pelaku dapat dengan mencuri data pada sistem korban.

Setelah menyelesaikan aksinya, APT20 akan menghapus tools dan file ilegal yang ada untuk  menghilangkan jejak dan menghindari penyelidikan forensik.

Fox-IT menyelidiki serangan APT20 berkat hasil investigasi dari sebuah perusahaan yang merupakan korban peretasan ini.

Dapatkan update berita pilihan dan breaking news setiap hari dari Kompas.com. Mari bergabung di Grup Telegram "Kompas.com News Update", caranya klik link https://t.me/kompascomupdate, kemudian join. Anda harus install aplikasi Telegram terlebih dulu di ponsel.

Sumber Gizmodo
Video rekomendasi
Video lainnya


Rekomendasi untuk anda

Terkini Lainnya

'Dragon's Dogma 2' Meluncur 22 Maret 2024, Jadi Game Termahal Capcom

"Dragon's Dogma 2" Meluncur 22 Maret 2024, Jadi Game Termahal Capcom

Game
TWS Redmi Buds 5 Pro Meluncur, Punya Fitur Anti-bising dengan AI

TWS Redmi Buds 5 Pro Meluncur, Punya Fitur Anti-bising dengan AI

Gadget
5 Cara Membuka Situs yang Diblokir di Google Chrome HP dengan Mudah

5 Cara Membuka Situs yang Diblokir di Google Chrome HP dengan Mudah

Software
Amazon Rilis Chip AI Trainium2 dan Graviton4

Amazon Rilis Chip AI Trainium2 dan Graviton4

Hardware
3 Cara Ubah Foto ke Dokumen PDF Tanpa Aplikasi via HP Android dan IPhone

3 Cara Ubah Foto ke Dokumen PDF Tanpa Aplikasi via HP Android dan IPhone

Internet
7 Tips Hemat Baterai iPhone biar Tidak Sering Mengecas

7 Tips Hemat Baterai iPhone biar Tidak Sering Mengecas

Gadget
Samsung Galaxy S23 FE Dipakai Memotret Konser Joyland Fest 2023, Begini Hasilnya

Samsung Galaxy S23 FE Dipakai Memotret Konser Joyland Fest 2023, Begini Hasilnya

Gadget
Cara Mengatasi 'Sync Issue' yang Bikin Data Google Drive Mendadak Hilang

Cara Mengatasi "Sync Issue" yang Bikin Data Google Drive Mendadak Hilang

Internet
Story Instagram Buram? Begini Cara Mengatasinya biar Konten Tetap Bagus

Story Instagram Buram? Begini Cara Mengatasinya biar Konten Tetap Bagus

Software
Layanan VoLTE Telkomsel Kini Tersedia di Semua Kota dan Kabupaten di Indonesia

Layanan VoLTE Telkomsel Kini Tersedia di Semua Kota dan Kabupaten di Indonesia

Internet
YouTube Music 2023 Recap Meluncur, Ada Cover Album Unik dan 100 Lagu Terfavorit

YouTube Music 2023 Recap Meluncur, Ada Cover Album Unik dan 100 Lagu Terfavorit

Internet
Link dan Cara Cek Spotify Wrapped 2023 buat Lihat Kilas Balik Musik Tahun Ini

Link dan Cara Cek Spotify Wrapped 2023 buat Lihat Kilas Balik Musik Tahun Ini

Software
3 Game 'GTA' Bisa Dimainkan Gratis di Netflix Bulan Depan

3 Game "GTA" Bisa Dimainkan Gratis di Netflix Bulan Depan

Game
Akun Google yang Tidak Aktif 2 Tahun Dihapus Mulai Besok, Begini Cara Mencegahnya

Akun Google yang Tidak Aktif 2 Tahun Dihapus Mulai Besok, Begini Cara Mencegahnya

Internet
Xiaomi Rilis Redmi K70 dan K70 Pro, HP Snapdragon 8 Gen 3 Harga Bersahabat

Xiaomi Rilis Redmi K70 dan K70 Pro, HP Snapdragon 8 Gen 3 Harga Bersahabat

Gadget
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Lengkapi Profil
Lengkapi Profil

Segera lengkapi data dirimu untuk ikutan program #JernihBerkomentar.

Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com