Akses Internet Orange Spanyol terkena serangan cyber

8 Januari 2024 | Miscelanea

Dalam insiden baru-baru ini (3 Januari lalu), Orange Spanyol mengalami gangguan internet yang signifikan akibat serangan siber yang menargetkan akun RIPE perusahaan . Pelaku ancaman, yang diidentifikasi sebagai ' Snow ', mengeksploitasi kerentanan untuk salah mengkonfigurasi pengaturan routing Border Gateway Protocol (BGP) dan Resource Public Key Infrastructure (RPKI), yang menunjukkan pentingnya langkah-langkah keamanan siber yang kuat.

Pengertian BGP dan RPKI

Tulang punggung perutean lalu lintas internet adalah Border Gateway Protocol (BGP), yang memungkinkan organisasi untuk mengaitkan alamat IP dengan nomor sistem otonom (AS) dan berkomunikasi dengan router lain, atau rekan. Namun, ketika entitas jahat memanipulasi iklan BGP dengan mengaitkan rentang IP dengan nomor AS yang tidak sah, hal itu dapat mengalihkan lalu lintas ke tujuan yang berpotensi berbahaya . BGP bergantung pada kepercayaan, memungkinkan rute terpendek dan paling spesifik untuk menentukan tabel perutean.

Untuk memitigasi risiko tersebut, industri memperkenalkan Resource Public Key Infrastructure (RPKI), sebuah solusi kriptografi yang memverifikasi pengumuman rute BGP. RPKI memastikan bahwa hanya router resmi di bawah kendali jaringan yang dapat mengiklankan nomor AS dan alamat IP terkait, sehingga memperkuat keamanan terhadap pembajakan BGP.

Peretas Mengeksploitasi Akun RIPE

Dalam kasus ini, pelaku ancaman 'Snow' menargetkan Orange Spain dengan membobol akun RIPE-nya. Penyerang berhasil memodifikasi nomor AS yang terkait dengan alamat IP perusahaan dan menerapkan konfigurasi RPKI yang tidak valid. Dengan mengumumkan alamat IP pada nomor AS yang tidak sah dan mengaktifkan RPKI yang salah, peretas mengganggu pengumuman alamat IP tersebut di internet, menyebabkan masalah kinerja pada jaringan Orange Spain selama hampir 2 jam.

Respon Oranye Spanyol

Setelah menemukan pelanggaran tersebut, Orange Spanyol mengakui adanya peretasan pada akun RIPE mereka dan segera mengambil langkah-langkah untuk memulihkan layanan. Perusahaan tersebut menegaskan bahwa data pelanggan tetap aman , dan menekankan bahwa insiden tersebut hanya memengaruhi navigasi layanan tertentu.

Kurangnya Otentikasi Dua Faktor

Meskipun Orange Spain tidak mengungkapkan secara spesifik pelanggaran akun RIPE, ada spekulasi bahwa tidak adanya otentikasi dua faktor (2FA) mungkin berkontribusi terhadap akses tidak sah. Pelaku ancaman, 'Snow,' mengisyaratkan kerentanan ini dengan membagikan tangkapan layar di Twitter, yang mengungkapkan alamat email akun yang disusupi.

Pentingnya Otentikasi Dua Faktor

Dalam lanskap ancaman saat ini, malware pencuri informasi menimbulkan risiko signifikan bagi perusahaan . Pelaku ancaman sering kali memperoleh kredensial curian dari pasar kejahatan siber untuk memfasilitasi pelanggaran jaringan, pencurian data, spionase siber, dan serangan ransomware. Untuk mengurangi risiko tersebut, semua akun, terutama yang berisi informasi sensitif, harus mengaktifkan otentikasi dua faktor atau otentikasi multi-faktor (MFA). Lapisan keamanan tambahan ini memastikan bahwa meskipun kredensial dikompromikan, penyerang tidak dapat memperoleh akses tanpa izin.

Cobaan berat yang dialami Orange Spanyol baru-baru ini menjadi pengingat akan pentingnya peran keamanan siber dalam menjaga integritas layanan internet. Ketika organisasi semakin bergantung pada platform digital, penerapan langkah-langkah keamanan yang kuat, termasuk 2FA dan kepatuhan terhadap protokol seperti RPKI, menjadi suatu keharusan. Dengan belajar dari kejadian-kejadian tersebut, industri dapat secara kolektif memperkuat pertahanannya terhadap ancaman dunia maya yang terus berkembang.

Mengaktifkan MFA di organisasi Anda

Implementasi yang andal Autentikasi Multi-Faktor (MFA) menjadi mulus dengan Load Balancer dan Pengontrol Pengiriman Aplikasi yang canggih RELIANOID. Sistem canggih ini memfasilitasi integrasi yang mudah dengan Active Directory, Radius, LDAP, atau kombinasi keduanya, sehingga membentuk kerangka otorisasi yang lebih kuat dan aman. Mengaktifkan MFA di organisasi Anda menjadi mudah ketika berkonsultasi dengan para ahli berpengalaman dalam kemampuan solusi canggih tersebut.

Nikmati Pengalaman Keandalan Situs dengan RELIANOID!

Blog terkait

Diposting oleh reluser | 02 September 2026
Tuntutan untuk melindungi informasi sensitif tidak pernah setinggi ini. Regulasi global di bidang keuangan, perawatan kesehatan, komputasi awan, dan infrastruktur penting kini mengharuskan organisasi untuk menguji pertahanan mereka terhadap serangan dunia nyata. Pengujian penetrasi…
618 SukaComments Off tentang Standar Kepatuhan yang Membutuhkan Pengujian Penetrasi – Dan Bagaimana Caranya RELIANOID Memberikan Lebih dari yang Diharapkan
Diposting oleh pengguna ulang | 18 Agustus 2026
Batasan Operasi Keamanan Reaktif Pusat Operasi Keamanan (SOC) dirancang untuk deteksi dan respons. Peringatan dihasilkan. Analis menyelidiki. Tindakan diambil. Tetapi lingkungan ancaman modern berkembang lebih cepat…
2K SukaComments Off Dari SOC ke Infrastruktur Otonom: Bagaimana AI Mendefinisikan Ulang Keamanan Aplikasi
Diposting oleh pengguna ulang | 07 Agustus 2026
Seiring bertambahnya kompleksitas infrastruktur digital, menjaga layanan yang lancar dan responsif menjadi semakin menantang. Bisnis membutuhkan solusi yang dapat beradaptasi secara real-time terhadap pola lalu lintas yang berfluktuasi, ketersediaan server, dan pengguna…
2.98K SukaComments Off Meningkatkan Performa dengan Load Balancer Adaptif