Di 2021, banyak pelaku kejahatan cyber yang menyasar finansial cenderung menargetkan Bitcoin. Sementara kelompok lainnya, akan beralih ke mata uang kripto transit ketika menuntut sejumlah uang dari korban.
Selain itu, praktik pemerasan akan menjadi lebih luas, baik itu sebagai bagian dari serangan DDoS atau ransomware, dengan operator sebagai pihak terakhir yang akan mengkonsolidasikan dan menggunakan eksploitasi tingkat lanjut untuk menargetkan korban.
Ini adalah prediksi utama dari Kaspersky terkait adanya potensi perubahan dalam lanskap ancaman cyber di sektor keuangan. Ancaman cyber finansial termasuk yang paling berbahaya karena secara langsung berdampak pada kesejahteraan keuangan korban, baik itu individu maupun organisasi.
Berdasarkan tinjauan tentang apa yang telah terjadi selama tahun 2020, para peneliti Kaspersky memprediksi lanskap ancaman keuangan tahun 2021 untuk membantu organisasi membentengi diri dengan lebih baik. Berikut ringkasan prediksi Kaspersky:
- MageCarting, atau biasa disebut JS-skimming, adalah metode mencuri data kartu pembayaran dari platform e-commerce. Bukti menunjukkan, dari hari ke hari semakin sedikit pelaku ancaman yang mengandalkan serangan sisi klien yang menggunakan JavaScript. Peneliti Kaspersky memprediksi bahwa di 2021 serangan akan bergeser ke sisi server.
- Mata uang transisi (Transition currencies). Kemampuan berupa teknis khusus untuk memantau, menghapus nama pengguna, dan menyita akun Bitcoin akan menjadi metode yang digunakan oleh banyak pelaku kejahatan cyber untuk meminta pembayaran. Mata uang privasi lain yang ditingkatkan seperti Monero, kemungkinan akan digunakan sebagai mata uang transisi pertama, dengan dana yang kemudian dikonversi ke mata uang kripto lainnya, termasuk Bitcoin, untuk menutupi jejak pelaku kejahatan cyber.
- Upaya pemerasan meningkat. Karena operasional mereka yang sukses dan berbagai pemberitaan yang luas di 2020, pelaku ancaman di balik ransomware bertarget secara sistematis meningkatkan jumlah korban yang yang disasar untuk membayar uang tebusan.
- Eksploitasi zero-day yang digunakan oleh kelompok ransomware. Selain itu, grup ransomware yang berhasil mengumpulkan dana dari sejumlah serangan di 2020 akan mulai menggunakan eksploitasi zeroday (kerentanan yang belum ditemukan oleh developer) serta eksploitasi N-days untuk meningkatkan efektivitas serangan mereka.
- Pencurian Bitcoin akan menjadi lebih menarik karena banyak negara jatuh miskin akibat pandemi. Dengan ekonomi runtuh dan mata uang lokal jatuh, lebih banyak orang mungkin terlibat dalam kejahatan cyber yang mengarah ke lebih banyak kasus. Seperti yang diantisipasi oleh para peneliti Kaspersky, karena kelemahan mata uang lokal, lebih banyak orang mungkin fokus pada penipuan yang menuntut Bitcoin, serta pencurian Bitcoin, karena ini adalah mata uang kripto yang paling luas penggunaannya.
“Tahun 2020 sangat berbeda dari tahun-tahun sebelumnya yang kitai alami, namun, banyak tren yang kami prediksi menjadi kenyataan terlepas dari transformasi cara hidup masyarakat saat ini. Ini termasuk strategi baru dalam kejahatan cyber finansial,” kata salah satu peneliti keamanan di Kaspersky, Dmitry Bestuzhev.
“Memperkirakan potensi ancaman yang akan datang itu penting, karena memungkinkan kami untuk mempersiapkan diri di masa datang, dan kami yakin prediksi para ahli akan membantu banyak profesional keamanan cyber untuk mengerjakan model ancaman mereka,” tutupnya.
Sumber detik.com