Serangan Spionase SideWinder APT Meluas ke Asia Tenggara Termasuk Indonesia (Mengincar Pemerintah, Telco, dan Infrastruktur Kritis)
March 19, 2026
Deskripsi
1
| |
|
|
| |
Aktivitas spionase SideWinder (diduga berafiliasi India) dilaporkan pada 18 Maret 2026 telah meluas ke Asia Tenggara, termasuk Indonesia dan Thailand, dengan fokus pada pemerintah, telekomunikasi, dan infrastruktur kritis. TTP mencakup spear‑phishing bertema audit pemerintah, eksploitasi kerentanan Microsoft Office, serta rotasi infrastruktur C2 untuk mempertahankan akses.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
- Spear‑phishing dengan link/attachment berbahaya.
- Credential theft.
- Staged execution.
- DLL hijacking.
- Persistence via Windows services.
- C2 dinamis untuk infrastruktur churn.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Windows endpoint/enterprise yang menggunakan Microsoft Office.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Terapkan patch manajemen ketat untuk Microsoft Office/Windows.
- Nonaktifkan macro/ActiveX/OLE default-deny dan aktifkan Protected View.
- Perkuat email security (SPF/DKIM/DMARC, attachment stripping) dan EDR dengan deteksi perilaku untuk DLL hijacking/staged loaders.
- Batasi egress (proxy/DNS logging), blokir domain baru/suspicious, dan pantau pola C2 dinamis.
|
|
| |
|
|
Referensi: