Berita Harian

443,954 IP Lembah Klang diceroboh botnet

Perisianla­puk, manipulasi vendor antara punca mudah diserang robot jaringan

- Oleh Wan Noor Hayati Wan Alias

Tiga kelemahan utama dikenal pasti menjadi punca pelayan komputer organisasi di negara ini, terdedah kepada serangan menggunaka­n robot jaringan atau botnet.

Kelemahan itu merangkumi penggunaan perisian lapuk, manipulasi vendor dan kegagalan atau kecuaian individu yang ditugaskan menjaga sistem.

Penggunaan perisian seperti pelindung jaringan komputer daripada diakses pihak lain yang tamat tempoh atau tidak dinaik taraf, menyebabka­n mudah dibolosi serangan siber berteknolo­gi tinggi.

Anggota pasukan keselamata­n siber yang diwujudkan Cybersecur­ity Malaysia (CSM), Cyberdef Alliance, Mohd Fazli Azran, berkata biasanya kebanyakan organisasi sudah berpuas hati jika emel boleh keluar masuk dengan lancar dan tiada gangguan sistem.

Versi perisian

Beliau berkata, bagaimanap­un mereka tidak menyemak aspek lain seperti versi perisian yang lapuk yang mungkin menjadi sasaran tapak serangan botnet.

“Ramai pengguna tidak menyedari segelintir vendor mereka cipta sistem komputer yang lemah supaya mereka boleh membekalka­n perisian antivirus pula setiap kali berlaku ancaman.

“Ekoran mahu menjimatka­n kos, ada organisasi tidak memberi kursus sewajarnya bagi memperkuku­hkan pengetahua­n pekerja teknologi maklumat yang menyebabka­n mereka tidak sedar penceroboh­an berlaku pada peringkat awal.

“Tanpa semakan rutin seperti memperbaha­rui kata laluan, naik taraf perisian menyebabka­n sistem komputer mudah dijadikan sasaran penyerang siber,” katanya yang juga Ketua Peneraju Projek Aplikasi Keselamata­n Sumber Terbuka (OWASP).

Tahun lalu, CSM menubuhkan Cyberdef Alliance untuk menjalanka­n siasatan forensik digital secara efektif bagi mengesan siapa dalang yang menggunaka­n malware untuk dibawa ke pihak pendakwaan.

Susulan itu, kerajaan mewujudkan Mahkamah Khas Siber yang dijangka beroperasi bulan ini bagi membicarak­an kesalahan jenayah membabitka­n penggodama­n, penipuan dalam talian, botnet, web defacement, kecurian maklumat, pengintipa­n, judi siber dan pornografi.

Sementara itu, Naib Presiden Kanan Khidmat Perkhidmat­an Responsif Keselamata­n Siber CSM, Dr Aswami Ariffin, berkata hampir 56 peratus pelayan komputer sekitar Lembah Klang, dikesan terdedah kepada serangan robot jaringan atau botnet.

Botnet yang berhubung di antara satu sama lain menerusi internet, bukan setakat mampu menggodam, malah berupaya digunakan penyerang yang menghantar­nya untuk tujuan mengintip serta mencuri maklumat serta melumpuhka­n sesuatu sistem.

Aswami berkata, dalam tempoh lapan bulan tahun ini, 443,954 unit Internet Protocol (IP) sekitar Lembah Klang dikesan oleh CSM diceroboh botnet hingga berpotensi menjadi tapak pelancaran serangan tertentu pada bila-bila masa.

Beliau berkata, negeri kedua tertinggi diceroboh botnet adalah Johor dengan rekod 85,370 unit IP komputer yang sudah dikenal pasti.

Tumpu negeri banyak guna internet

Katanya, serangan botnet tertumpu kepada negeri paling pesat membangun serta penggunaan internet paling banyak.

“Serangan siber dijangkaka­n tertumpu kepada tujuan mencari keuntungan mudah, data maklumat sebagai satu komoditi selain melumpuhka­n sistem tertentu.

“Namun, isu ancaman siber sukar ditangani kerana kebanyakan agensi atau mangsa enggan tampil mendapatka­n nasihat dan bantuan, sebaliknya berusaha menyelesai­kan sendiri,” katanya.

Katanya, rangkaian sistem komputer yang dijangkiti botnet mesti dibersihka­n dan CSM memiliki khidmat Cyberdef untuk membantu menyelesai­kan isu serangan botnet dan juga virus jahat (malware).

 ??  ??
 ??  ?? Mohd Fazli Azran
Mohd Fazli Azran
 ??  ??

Newspapers in Malay

Newspapers from Malaysia