Kalau kondisi seperti ini yah harusnya seadanya aja. Kebijakan rule dan lain-lain juga lihat keadaan dan keperluan, jika bukan prioritas baiknya ditunda
Kasus beras ini sebenarnya melukai kepercayaan terhadap produk-produk yang beredar, dan bagaimana pengawasannya. bila perlu ada team sampling yang di check acak berkala setiap tahun.
Input data backdate sama berjalan parallel memang butuh waktu apalagi data juga tersebar. Perlu banyak resources SDM tambahan buat menyelesaikannya. Tapi mau gimana lagi seperti itulah alurnya kalau loss data. Kedepan baiknya backup itu harus hot dan cold, backupnya diencrypt.
Cerdik, kelompok brain cipher menunjukkan validasi serangan dan keynya dengan berani. Recovery eSXI ternyata menggunakan babuk bukan lockbit 3.0. Entah apakah babuk yang leaked atau bukan. Tapi mungkin pakai leaknya aja udah bisa encrypt harusnya
Baiknya diumumkan persistem, per kementrian, per lembaga, dimohon untuk rakyat yang mengajukan ke pemerintah dari tanggal sekian ke sekian bisa mendatangi K/L terkait karena perlu verifikasi ulang dari fisik atau bukti - bukti terkait karena datanya hilang ke encrypt. Kasihan
Lockbit 3.0 juga sudah leak dan harusnya sudah kedetect RTP, cuman memang tahap awal mereka adalah vulnerable attack, lalu remote execution, setelah itu matikan keamanan, dan eksekusi pakai leaked code dan terakhir kirim via CnC. Pasti lancar itu
Makanya jangan heran ketika suatu vulnerable di expose itu dalam beberapa jam pastilah Ransomware bisa. Publikasi vulnerable juga kadang lambat di patch. Jadi ketika sudah di expose malahan cepetan serangannya duluan yang action. Ya sama lha seperti virus dan antivirus
Ransomware masuk bisa dari berbagai cara, melalui perantara, serangan langsung maupun tidak langsung. Kalau perantara ya berarti ada yang kena phising atau social engineering. kalau langsung ya berarti di expose ke public atau bisa jadi ada attack dari jaringan local
Jadi perangkat canggih dan teknologi canggih belum cukup buat halau serangan. Tetap harus ada effort method sendiri untuk mitigasi. Karena apa?. Perangkat canggih dan aplikasi canggih yang sudah teruji, pastilah ahli IT security paham alurnya dan mereka sangat update vulnerable