Peretas Korea Utara Menyamar Jadi Jurnalis, Kumpulkan Informasi dari Akademisi dan Think Tank

Rahmat Jiwandono
Senin 12 Juni 2023, 13:52 WIB
Ilustrasi peretas atau hacker. (Sumber : freepik)

Ilustrasi peretas atau hacker. (Sumber : freepik)

Techverse.asia - Peneliti keamanan telah memperingatkan bahwa peretas atau hacker yang didukung pemerintah oleh Korea Utara menyamar sebagai jurnalis untuk mengumpulkan intelijen strategis guna membantu memandu pengambilan keputusan negara. 

Peneliti SentinelLabs mengatakan pada pekan lalu mengumumkan bahwa mereka telah menghubungkan kampanye rekayasa sosial yang menargetkan para ahli dalam urusan Korea Utara dengan kelompok ancaman persisten atau Advanced Persistent Threat (APT) Korea Utara yang dikenal sebagai Kimsuky.

Grup tersebut, juga dikenal sebagai APT43, Thallium dan Black Banshee, telah beroperasi setidaknya sejak 2012 dan dikenal menggunakan rekayasa sosial dan menargetkan email phishing serta mengumpulkan informasi sensitif atas nama rezim Korea Utara.

Kampanye rekayasa sosial terbaru Kimsuky menargetkan pelanggan NK News, situs web berbasis langganan Amerika yang menyediakan cerita dan analisis tentang Korea Utara.

Baca Juga: Spotify Sedang Mengetes Fitur Your Offline Mix: Tetap Bisa Dengarkan Lagu Saat Koneksi Internet Jelek

SentinelLabs mengamati Kimsuky menyamar sebagai Chad O'Carroll, pendiri NK News, untuk mengirimkan tautan web Google Documents palsu ke pelanggan NK News, yang dialihkan ke situs web jahat yang dibuat khusus untuk mengambil data kredensial Google dari pelanggan NK News sebagai korbannya.

Dalam beberapa kasus, peretas Kimsuky juga mengirimkan dokumen Microsoft Office yang dipersenjatai yang mengeksekusi malware ReconShark, yang mampu mengekstraksi informasi seperti mekanisme deteksi apa yang digunakan pada perangkat dan informasi tentang perangkat itu sendiri.

Dalam serangan lain yang diamati oleh SentinelLabs, Kimsuky membagikan email yang meminta pelanggan untuk masuk ke layanan berlangganan NK News palsu.

Mendapatkan akses ke kredensial NK News pengguna akan memberi para peretas Korea Utara dengan “wawasan berharga tentang bagaimana komunitas internasional menilai dan menafsirkan perkembangan yang terkait dengan Korea Utara, berkontribusi pada inisiatif pengumpulan-intelijen strategis mereka yang lebih luas,” tulis Peneliti Ancaman Senior di SentinelLabs, Aleksandar Milenkoski disadur pada Senin (12/6/2023). 

Kimsuky juga diamati mengirimkan tautan Google Docs yang sah dan dokumen Word yang bebas dari malware untuk mengembangkan hubungan dengan target mereka sebelum memulai aktivitas jahat mereka.

Analisis SentinelLabs muncul beberapa hari setelah pemerintah Amerika Serikat (AS) dan Korea Selatan mengeluarkan peringatan penasehat bahwa Kimsuky telah melakukan serangan spearphishing yang ditargetkan untuk menyalurkan wawasan geopolitik yang berharga dan data curian lainnya ke rezim Korea Utara.

Baca Juga: Pemerintah Prancis Ingin Biayai Proyek Pembangunan Pusat Data dan Kerjasama Keamanan Siber di Indonesia, Begini Respon Menkominfo

Penasihat bersama memperingatkan bahwa kelompok Kimsuky menyamar sebagai jurnalis, akademisi, peneliti think tank, dan pejabat pemerintah untuk menargetkan individu yang bekerja dalam urusan Korea Utara.

“Aktor dunia maya ini secara strategis menyamar sebagai sumber yang sah untuk mengumpulkan intelijen tentang peristiwa geopolitik, strategi kebijakan luar negeri, dan perkembangan keamanan yang menjadi kepentingan (Korea Utara) di Semenanjung Korea. Pendidikan dan kesadaran adalah garis pertahanan pertama melawan serangan rekayasa sosial ini,” kata Direktur Keamanan Siber Badan Keamanan Nasional atau National Security Agency (NSA) AS, Rob Joyce.

Pada saat itu, Kementerian Luar Negeri Korea Selatan (MOFA) juga memberlakukan sanksi terhadap kelompok peretasan Korea Utara dan mengidentifikasi dua alamat mata uang kripto yang digunakan oleh Kimsuky. Pemerintah juga menuduh kelompok itu terlibat dalam peluncuran satelit mata-mata yang gagal pekan lalu.

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Techno17 Desember 2025, 15:59 WIB

Garmin InReach Mini 3 Plus: Komunikator Satelit dengan Fitur Berbagi Suara, Teks, dan Foto

Perangkat komunikasi yang membantu penjelajah tetap terhubung dengan orang-orang saat berpetualang di luar jangkauan sinyal telepon seluler.
Garmin InReach Mini 3 Plus. (Sumber: Garmin)
Lifestyle17 Desember 2025, 11:25 WIB

Satu Dekade Berkiprah di Industri Kreatif, Tahilalats Selenggarakan Ben's Backyard

Ini lokasi acaranya dan tanggal berlangsungnya, yuk kunjungi.
Tahilalats menggelar event Ben's Backyard di mall Bintaro Jaya Xchange, Tangerang, Banten. (Sumber: dok. tahilalats)
Techno17 Desember 2025, 10:29 WIB

Ayaneo Pocket Play: Perpaduan Smartphone Sekaligus Perangkat Gaming Genggam

Pocket Play dapat digeser keluar untuk menampilkan tombol ABXY, dua touchpad, dan D-pad.
Ayaneo Pocket Play. (Sumber: Ayaneo)
Startup17 Desember 2025, 10:11 WIB

BII Investasi Langsung ke Xurya, Siap Danai Startup Climatech di Asia Tenggara

Britisih International Investment berkomitmen untuk menginvestasikan £308 juta untuk pendanaan iklim di Asia Tenggara.
Ilustrasi panel surya dari Xurya.
Techno17 Desember 2025, 08:47 WIB

Spotify Menambahkan Fitur Prompted Playlist, Baru Tersedia di Selandia Baru

Fitur anyar ini memungkinkan membuat daftar putar lagu menurut instruksi tersebut dan riwayat mendengarkan pengguna.
Prompted Playlist memungkinkan mengontrol AI Spotify dengan memberi tahu apa yang ingin didengarkan. (Sumber: Spotify)
Lifestyle15 Desember 2025, 17:39 WIB

52% Konsumen Indonesia Secara Dominan Berbelanja Melalui Social Commerce

DoubleVerify Mengungkap Perilaku Konsumen dalam Sosial Media pada Laporan 2025 Global Insights 'Walled Gardens'
Ilustrasi social commerce. (Sumber: istimewa)
Techno15 Desember 2025, 17:29 WIB

Meta Desain Ulang Facebook, Apa Saja yang Berubah?

Meta mencoba membuat Facebook menjadi lebih baik dengan menyederhanakan beberapa hal.
Ilustrasi Facebook Marketplace. (Sumber: Meta)
Techno15 Desember 2025, 17:07 WIB

Spek Lengkap Huawei Mate X7, Ada Model Collector Edition

Perangkat ini bukan hanya indah dipandang, tetapi juga merupakan bukti ketahanan yang luar biasa.
Huawei Mate X7. (Sumber: Huawei)
Techno15 Desember 2025, 15:32 WIB

Apple Fitness Plus Berekspansi ke 28 Pasar Baru

Untuk bisa menggunakan layanan ini, pengguna harus berlangganan bulanan.
Apple Fitness Plus. (Sumber: Apple)
Techno15 Desember 2025, 15:21 WIB

OpenAI x Disney: Hadirkan Ratusan Karakter ke Sora dan ChatGPT

Karakter Disney akan hadir di Sora, dan konten AI murahan akan ada di Disney Plus.
OpenAI dan Disney bekerja sama untuk menghadirkan karakter Disney ke Sora. (Sumber: OpenAI)