Hacker China Dilaporkan Bobol 10 Kementerian dan Lembaga Indonesia, Pakar: Harus Dicek Kebenarannya
"Kmenterian dan lembaga bisa melakukan security assesment di sistemnya masing-masing. Perkuat pertahanannya, upgrade SDM-nya, dan buat tata kelola pengamanan siber yang baik di institusinya masing-asing," ujarnya.
Dilansir The Record, Minggu (12/9/2021), Insikt Group menyebutkan penyusupan ini dikaitkan dengan kelompok yang disebut Mustang Panda. Mereka merupakan kelompok berasal China memiliki kampanye spionase siber dengan menargetkan kawasan Asia Tenggara.
Peneliti Insikt pertama kali menemukan kampanye ini pada April 2021, mereka mendeteksi server command and control (C&C) malware PlugX, yang dioperasikan grup Mustang Panda, berkomunikasi dengan host di dalam jaringan pemerintah Indonesia.
Komunikasi ini kemudian ditelusuri kembali pada Maret 2021. Namun, titik intrusi dan metode pengiriman malware masih belum jelas. Hingga saat ini beberapa sistem masih terinfeksi, meskipun telah dilakukan pembersihan.
Peneliti Insikt Group telah memberi tahu pihak berwenang Indonesia tentang penyusupan tersebut pada Juni 2021. Kemudian dilakukan lagi pada Juli. Namun sudah dua kali pemberitahuan, pihak terkait tidak memberikan respons terhadap laporan tersebut.