Heboh! Kapan Server PDNS Akan Pulih dari Serangan Ransomware? Penasaran?

GadgetOz.com – PDNS 2 yang Terkena Serangan Ransomware: Upaya Pemulihan Sangat Dinantikan

Pusat Data Nasional Sementara (PDNS) 2 mengalami gangguan atau server down sejak 20 Juni 2024 akibat serangan ransomware. Insiden ini telah berlangsung selama 7 hari dan telah berdampak pada 84,75% instansi pengguna atau setara dengan 239 entitas. Menteri Komunikasi dan Informatika (Menkominfo) Budi Arie Setiadi mengungkapkan hal ini dalam Rapat Kerja Komisi I DPR.

Menurut Budi, terdapat 30 kementerian/lembaga, 15 provinsi, 148 kabupaten, dan 48 kota yang sistem layanannya terganggu. “Total ada 239 yang terdampak,” kata Budi, Kamis (27/6/2024). Hanya 43 instansi yang selamat dari gangguan, dengan 21 kementerian/lembaga, 1 provinsi, 18 kabupaten, dan 3 kota. Hal ini dikarenakan data yang tersimpan di PDNS 2 hanya merupakan cadangan.

Budi menjelaskan bahwa dampak dari server PDNS 2 yang mengalami gangguan dapat dibagi menjadi dua jenis. Pertama, dampak critical, di mana sistem berisiko mengalami gangguan total atau parsial fungsi utama, hilangnya data, dan tidak dapat diakses ke virtual machine. Dampak ini juga berdampak pada layanan dan finansial, serta semua tenant terdampak. Kedua, dampak major, di mana kegagalan terjadi dari satu fitur tanpa diikuti seluruh sistem layanan atau aplikasi. Hal ini dapat mengakibatkan low performance pada aplikasi dan dampak terhadap banyak tenant.

[related by="tag" jumlah="2" mulaipos="1"]

Kronologi Serangan Ransomware pada Server PDNS 2

Budi mengungkapkan bahwa serangan ransomware pada server PDNS 2 di Surabaya dimulai dengan serangan dari Brain Cipher Ransomware, yang merupakan pengembangan dari Lockbit 3.0. Serangan tersebut dimulai dengan upaya penonaktifan fitur keamanan Windows Defender pada 17 Juni 2024 pukul 23.15 WIB, yang memungkinkan aktivitas berbahaya (malicious) beroperasi.

Aktivitas berbahaya mulai terjadi pada 20 Juni 2024 pukul 00.54 WIB, di antaranya melalui instalasi fail malicious, penghapusan filesystem penting, dan penonaktifan layanan berjalan. Pada 20 Juni 2024 pukul 00.55 WIB, diketahui Windows Defender mengalami Crash dan tidak bisa beroperasi.

Upaya pemulihan dari serangan ransomware ini sangat dinantikan, terutama mengingat besarnya dampak yang telah dirasakan oleh banyak instansi pengguna. Menkominfo dan tim terkait sedang berusaha keras untuk memulihkan PDNS 2 agar dapat kembali beroperasi dengan normal dan mengamankan data-data yang tersimpan di dalamnya. Semoga upaya ini dapat segera membuahkan hasil yang positif untuk keamanan data nasional.

[related by="tag" jumlah="2" mulaipos="2"]
Temukan Artikel Viral kami di Google News