Era Baru Kejahatan Digital, CrowdStrike Sebut Serangan AI Makin Meningkat di 2025

Soffi AmiraSoffi Amira - Jumat, 15 Agustus 2025
Era Baru Kejahatan Digital, CrowdStrike Sebut Serangan AI Makin Meningkat di 2025

Ilustrasi kejahatan digital. (Foto: Unsplash/Clint Patterson)

Ukuran text:
14
Dengarkan Berita:

MerahPutih.com - CrowdStrike hari ini merilis 2025 Threat Hunting Report, yang menyoroti fase baru dalam lanskap serangan siber modern.

Pelaku ancaman kini mulai menggunakan AI generatif untuk memperluas skala operasi dan mempercepat serangan. Lalu, semakin menargetkan agen AI otonom yang tengah mentransformasi operasional perusahaan.

Laporan ini mengungkapkan, bagaimana pelaku ancaman menargetkan alat yang digunakan untuk membangun agen AI, mulai dari mendapatkan akses, mencuri kredensial, hingga menyebarkan malware.

Baca juga:

Bocornya 4,6 Juta Data Warga Jabar Dinilai Jadi Pukulan Telak Keamanan Siber Indonesia

Head of Counter Adversary CrowdStrike, Adam Meyers mengatakan, Era AI telah mentransformasi cara bisnis beroperasi, kemudian para pelaku ancaman menggunakan cara menyerang.

"Kami melihat pelaku ancaman menggunakan AI generatif untuk memperluas skala rekayasa sosial, mempercepat operasi mereka, dan mengurangi hambatan untuk melakukan intrusi langsung ke sistem,” ujarnya.

Temuan ini menjadi bukti nyata, bahwa sistem otonom dan identitas mesin telah menjadi bagian inti dari permukaan serangan perusahaan.

Temuan CrowdStrike soal Ancaman Siber Lewat AI Generatif

CrowdStrike temukan ancaman siber lewat AI generatif
CrowdStrike temukan ancaman siber lewat AI generatif. Foto: Dok. CrowdStrike

Berdasarkan intelijen lapangan dari tim elite pemburu ancaman dan analis intelijen CrowdStrike, ada lebih dari 265 pelaku ancaman yang telah diidentifikasi. Berikut adalah uraiannya:

1. Pelaku Ancaman Menggunakan AI dalam Skala Besar

Pelaku ancaman yang berafiliasi dengan Korea Utara, FAMOUS CHOLLIMA, menggunakan AI generatif untuk mengotomatiskan setiap fase dalam program serangan internalnya.

Mereka membuat resume palsu dan melakukan wawancara deepfake. Lalu, menyelesaikan tugas-tugas teknis dengan identitas palsu, kemudian taktik serangan internal berbasis AI mengubah ancaman internal tradisional menjadi operasi yang terukur dan persisten.

Pelaku ancaman yang berafiliasi dengan Rusia, EMBER BEAR, menggunakan AI generatif untuk memperkuat narasi pro-Rusia.

Sedangkan pelaku ancaman yang berafiliasi dengan Iran, CHARMING KITTEN, menggunakan umpan phishing yang dibuat dengan LLM (Large Language Model) untuk menargetkan entitas AS dan Uni Eropa.

Baca juga:

Belajar dari Pengalaman, Pengamat Ingatkan Payment ID Rentan Dibobol Hacker

2. Malware Buatan AI Generatif Jadi Kenyataan

Pelaku eCrime kelas bawah dan hacktivist mulai menyalahgunakan AI untuk membuat skrip, menyelesaikan masalah teknis, membangun malware, hingga mengotomatisasi tugas-tugas yang sebelumnya membutuhkan keahlian tingkat lanjut.

Funklocker dan SparkCat menjadi bukti awal, bahwa malware buatan AI generatif bukan lagi sekadar teori, tetapi sudah benar-benar beroperasi di lapangan.

3. SCATTERED SPIDER Tingkatkan Serangan Lintas-Domain Berbasis Identitas

Grup ini kembali muncul pada 2025 dengan taktik yang lebih cepat dan agresif. Mereka menggunakan voice phising (vishing) dan penyamaran sebagai petugas help desk untuk mereset kredensial.

Kemudian, melewati MFA (Multi-Factor Authentication) dan melakukan pergerakan lateral di lingkungan SaaS dan cloud.

Dalam salah satu insiden, grup ini hanya membutuhkan waktu kurang dari 24 jam sejak akses awal hingga menyebarkan ransomware.

Baca juga:

AS Waspadai Serangan Siber Balasan dari Iran, Dari Rumah Sakit Sampai Bendungan

4. Pelaku Ancaman yang Berafiliasi dengan China Dorong Serangan Cloud

Intrusi cloud meningkat 136 persen. Pelaku ancaman yang berafiliasi dengan China bertanggung jawab atas 40 persen peningkatan aktivitas.

Hal itu seiring dengan GENESIS PANDA dan MURKY PANDA yang berhasil menghindari deteksi dengan memanfaatkan kesalahan konfigurasi cloud dan akses tepercaya.

Para pelaku ancaman memperlakukan agen-agen ini layaknya infrastruktur, kemudian menyerangnya dengan cara yang sama seperti mereka menargetkan platform SaaS, konsol cloud, serta akun dengan hak istimewa.

Mengamankan AI yang menopang jalannya bisnis kini menjadi sebuah urgensi dalam medan pertempuran siber
yang terus berevolusi. (*)

#Serangan Siber #Hacker #Artificial Intelligence #Teknologi
Bagikan
Ditulis Oleh

Soffi Amira

Berita Terkait

Fun
Ukuran Baterai Vivo X300 dan X300 Pro Terungkap, Kapasitasnya Besar!
Ukuran baterai Vivo X300 dan X300 Pro kini sudah terungkap. Kedua HP ini akan menggunakan Dimensity 9500.
Soffi Amira - Jumat, 03 Oktober 2025
Ukuran Baterai Vivo X300 dan X300 Pro Terungkap, Kapasitasnya Besar!
Fun
OPPO Find X9 dan Find X9 Pro Sudah Raih Sertifikasi Global, Siap Meluncur 16 Oktober
OPPO Find X9 dan Find X9 Pro kini sudah meraih sertifikasi global. HP ini akan meluncur 16 Oktober 2025.
Soffi Amira - Jumat, 03 Oktober 2025
OPPO Find X9 dan Find X9 Pro Sudah Raih Sertifikasi Global, Siap Meluncur 16 Oktober
Indonesia
Pemerintah Segera Susun Rancangan Undang-Undang Keamanan dan Ketahanan Siber
Apabila telah selesai disusun, kata dia, pemerintah akan mengajukan draf tersebut ke Dewan Perwakilan Rakyat (DPR) RI untuk dibahas bersama.
Alwan Ridha Ramdani - Jumat, 03 Oktober 2025
Pemerintah Segera Susun Rancangan Undang-Undang Keamanan dan Ketahanan Siber
Fun
6 Inspirasi Prompt AI untuk Ubah Foto Jadi Gaya Kerajaan Korea Selatan
Tren foto AI bertema sejarah atau budaya Korea Selatan makin banyak diminati.
Ananda Dimas Prasetya - Jumat, 03 Oktober 2025
6 Inspirasi Prompt AI untuk Ubah Foto Jadi Gaya Kerajaan Korea Selatan
Indonesia
Modus Hacker 'Bjorka' Indonesia 5 Tahun Lolos dari Kejaran Polisi
WFT diduga menggunakan dark web untuk beraksi meretas 4,9 juta data nasabah bank selama lima tahun terakhir.
Wisnu Cipto - Kamis, 02 Oktober 2025
Modus Hacker 'Bjorka' Indonesia 5 Tahun Lolos dari Kejaran Polisi
Fun
S25 Edge Gagal Total, Samsung Bakal Hadirkan Model Plus di Galaxy S26 Series
Samsung akan menghadirkan model Plus di Galaxy S26 Series. Hal itu dikarenakan S25 Edge mengalami kegagalan di pasaran.
Soffi Amira - Kamis, 02 Oktober 2025
S25 Edge Gagal Total, Samsung Bakal Hadirkan Model Plus di Galaxy S26 Series
Fun
Baru Meluncur di Pasaran, Xiaomi 17 Series Tembus 1 Juta Penjualan dalam Sehari
Xiaomi 17 Series tembus satu juta penjualan dalam sehari. Selain itu, Xiaomi 17 akan hadir dalam varian 1TB demi memenuhi permintaan konsumen.
Soffi Amira - Kamis, 02 Oktober 2025
Baru Meluncur di Pasaran, Xiaomi 17 Series Tembus 1 Juta Penjualan dalam Sehari
Indonesia
Hacker ‘Bjorka’ Indonesia Ditangkap, Akui Pegang Data Jutaan Perusahaan Swasta & Perbankan
WFT ditangkap di Desa Totolan, Kakas Barat, Minahasa. Tersangka melakukan aksinya sebagai @bjorkanesiaa sejak 2020
Wisnu Cipto - Kamis, 02 Oktober 2025
Hacker ‘Bjorka’ Indonesia Ditangkap, Akui Pegang Data Jutaan Perusahaan Swasta & Perbankan
Fun
Uji kamera Xiaomi 17 Pro Max, iPhone 17 Pro Max, dan Samsung Galaxy S25 Ultra: Mana yang Lebih Baik?
Hasil kamera Xiaomi 17 Pro Max, iPhone 17 Pro Max, dan Samsung Galaxy S25 Ultra sudah terungkap. Berikut adalah perbandingannya.
Soffi Amira - Rabu, 01 Oktober 2025
Uji kamera Xiaomi 17 Pro Max, iPhone 17 Pro Max, dan Samsung Galaxy S25 Ultra: Mana yang Lebih Baik?
Fun
Render Samsung Galaxy S26 Ultra Terungkap, Desain S Pen Alami Perubahan
Render Samsung Galaxy S26 Ultra kini sudah terungkap. Desain S Pen dari HP ini juga mengalami perubahan.
Soffi Amira - Rabu, 01 Oktober 2025
Render Samsung Galaxy S26 Ultra Terungkap, Desain S Pen Alami Perubahan
Bagikan