Jakarta (ANTARA) - Direktur Jenderal Aplikasi Informatika Kementerian Komunikasi dan Informatika Semuel Abrijani Pangerapan mengatakan sejumlah layanan berangsur pulih usai gangguan serangan siber terhadap Pusat Data Nasional Sementara (PDNS) 2 di Surabaya.
"Hingga hari ini, terdapat tiga layanan yang sudah berangsur pulih yaitu layanan keimigrasian, layanan perizinan event Kemenkomarves (Kementerian Koordinator Bidang Kemaritiman dan Investasi), dan layanan LKPP (Lembaga Kebijakan Pengadaan Barang/Jasa Pemerintah),” kata dia dalam rilis pers yang diterima, Selasa (25/6) malam.
Kementerian Kominfo, Badan Siber dan Sandi Negara (BSSN), Telkom Sigma, dan beberapa kementerian/lembaga pengguna PDSN 2 berangsur memulihkan sistem layanan yang terdampak.
Semuel menyatakan, proses pemulihan jangka pendek dilakukan dengan mengembalikan layanan di disaster recovery center (DRC) Sementara dengan menggunakan data backup PDNS 1 dan PDNS 2.
Semuel mengatakan bahwa saat ini upaya terus dilakukan untuk memulihkan 282 tenant PDNS 2.
Direktur Network & IT Solution PT Telkom Indonesia Tbk Herlan Wijanarko menjelaskan bahwa layanan PDNS didukung dua pusat data yang berada di Tangerang dan Surabaya serta satu DRC yang bersifat cold backup di Batam.
“Setelah terjadi gangguan di PDNS 2 Surabaya akibat serangan Ransomware Brain Cipher, terdapat 282 tenant yang terdampak. Proses recovery jangka pendek dilakukan dengan mengembalikan layanan di DRC Sementara di Tangerang dengan menggunakan data backup yang tersedia,” kata dia.
Menurut Herlan, dalam jangka menengah, Telkom Sigma dan Lintas Arta akan segera melakukan pemulihan PDNS 2 secepatnya bersamaan dengan proses forensik yang terus berjalan.
“Untuk jangka panjang akan dilakukan dengan normalisasi arsitektur keseluruhan setelah PDNS 2 kembali berfungsi,” kata dia.
Juru Bicara BSSN Ariandi Putra menjelaskan hasil analisis forensik sementara menemukan adanya upaya penonaktifkan fitur keamanan Windows Defender mulai 17 Juni 2024 pukul 23.15 WIB sehingga memungkinkan aktivitas malicious dapat berjalan.
“Aktivitas malicious mulai terjadi pada 20 Juni 2024 pukul 00.54 WIB, di antaranya melakukan instalasi file malicious, menghapus filesystem penting, dan menonaktifkan service yang sedang berjalan. Diketahui tanggal 20 Juni 2024, pukul 00.55 Windows Defender mengalami crash dan tidak bisa beroperasi,” jelasnya.
Menurut Ariandi, saat ini tim BSSN masih terus berproses mengupayakan investigasi secara menyeluruh setelah mengidentifikasi sumber serangan Brain Chiper Ransomware yang merupakan pengembangan terbaru dari ransomware lockbit 3.0.
“Akan dilakukan analisis lebih lanjut terhadap sampel ransomware dengan melibatkan entitas keamanan siber lainnya. Hal ini menjadi penting untuk lesson learned dan upaya mitigasi agar insiden serupa tidak terjadi lagi,” pungkas dia.
Berita ini telah tayang di Antaranews.com dengan judul: Kemenkominfo: Sejumlah layanan berangsur pulih usai gangguan PDNS 2
Berita Terkait
Bali diguncang gempa dangkal dengan magnitudo 2,8
02 December 2024 4:50 Wib
2.472 jiwa dilaporkan mengungsi akibat erupsi Gunung Lewotobi di NTT
05 November 2024 11:37 Wib
Perubahan iklim telah memicu 10 bencana paling mematikan di 2 dekade terakhir
01 November 2024 17:38 Wib
Perangi rasuah, Malaysia anggarkan Rp700 miliar lebih untuk audit 2.000 perusahaan
18 October 2024 22:51 Wib
Indonesia akhiri laga lawan Bahrain dengan skor 2-2
11 October 2024 1:57 Wib
BP3MI Kepri mencatat 2.036 pekerja migran Indonesia dipulangkan dari Malaysia sepanjang 2024
10 October 2024 18:31 Wib
KAI Daop 2 sebut perjalanan 11 kereta sempat terganggu akibat gempa Bandung
18 September 2024 16:34 Wib
Kahitna persembahkan lagu "Takkan Terganti" untuk Carlo Saba
18 September 2024 6:25 Wib