Hacker Retas Hacker: Perang Geng Siber Pecah di Dark Web

Hacker Retas Hacker: Perang Geng Siber Pecah di Dark Web

Kelompok kejahatan siber ShinyHunters mengaku meretas situs dark web pesaingnya, cl0p, membuka perseteruan antar-kelompok yang jarang terlihat terbuka.

Kelompok kejahatan siber yang paling dikenal di dunia, ShinyHunters, mengaku sudah membobol situs dark web salah satu pesaing utamanya. Perseteruan yang berlangsung lama antara keduanya kini terbuka ke publik.

ShinyHunters dikenal sebagai kelompok pemerasan digital yang melakukan pencurian data besar-besaran. Mereka mengaku berhasil menerobos situs dark web milik cl0p, kelompok kejahatan siber berbahasa Rusia, pada Jumat, 18 September 2026. Pembobolan itu dilakukan setelah mereka menemukan kelemahan pada perangkat lunak cl0p dan memakainya untuk mengambil alih infrastruktur kelompok tersebut.

Pada dasarnya kami sekarang memilikinya, kata ShinyHunters. Situs dark web cl0p tidak bisa dibuka pada hari Minggu, tetapi sehari sebelumnya situs itu menampilkan pesan tertulis bahwa domainnya direbut ShinyHunters.

Perseteruan antarkomunitas di dark web itu memang nyata, kata Brandon Parsons, threat intelligence manager di perusahaan konsultan teknologi dan keamanan siber Ascent Solutions. Hal serupa diungkapkan Joe Roosen, direktur senior riset keamanan SpyCloud. Menurutnya, ia belum pernah menyaksikan dua kelompok kejahatan siber berhadapan langsung secara terbuka seperti ini.

Roosen menyebut apa yang terjadi benar-benar sebuah kejutan. Jarang sekali ia melihat para penjahat tersebut saling bertarung. Pernyataan itu melukiskan bahwa dunia kejahatan siber selama ini lebih sering tampak sebagai jaringan yang saling menghindar dibanding pihak yang berhadapan terbuka.

ShinyHunters menyebut perselisihan dengan cl0p bermula dari dugaan pencurian celah keamanan yang dimanfaatkan setahun sebelumnya. Celah itu berada pada E-Business Suite buatan perusahaan teknologi Oracle.

Celah yang disebut zero day itu, yaitu hari ketika tim keamanan siber tidak punya waktu sama sekali untuk memperbaikinya, dimanfaatkan untuk memperoleh akses luas ke jaringan yang rentan. Menurut perkiraan analis Google, cl0p memakai celah EBS untuk mencuri data dari lebih dari 100 perusahaan, tetapi ShinyHunters mengklaim menemukan celah itu lebih dahulu.

ShinyHunters mengungkapkan bahwa ketika perselisihan memanas, cl0p mengancam membuka identitas sejumlah anggotanya. ShinyHunters lalu mengancam akan membuka detail cara kerja internal cl0p. cl0p sendiri dianggap salah satu kelompok kejahatan siber paling produktif dan paling ditakuti.

Cara kedua kelompok beroperasi berbeda. cl0p dikenal memakai teknik pencurian data lalu memeras korban dengan ancaman menyebarkan data tersebut. ShinyHunters juga bergerak di ranah serupa, sehingga keduanya bersaing memperebutkan korban dan perhatian di pasar kejahatan siber.

Bagi perusahaan korban, perseteruan itu tidak mengurangi kerugian yang harus ditanggung. Data yang sudah dicuri tetap bisa disalahgunakan, terlepas dari siapa yang menguasai situs dark webnya. Perpindahan kendali situs hanya memindahkan pihak yang memegang data tersebut.

Bagi kalangan keamanan siber, peristiwa ini memberi bahan intelijen yang jarang diperoleh. Ketika dua kelompok saling menyerang, informasi soal cara kerja, kelemahan, dan struktur internal mereka menjadi lebih terbuka. Data itu berguna untuk memperkuat pertahanan menghadapi keduanya.

Kasus ini juga memperlihatkan bahwa kelompok kejahatan siber tidak kebal terhadap kelemahan perangkat lunak. Kelompok yang selama ini memanfaatkan celah keamanan pihak lain ternyata menyimpan celah pada sistemnya sendiri. Hal ini menegaskan bahwa keamanan menuntut disiplin berkelanjutan, bukan status yang bisa diraih sekali lalu dianggap selesai.

Perusahaan yang menyimpan data dalam jumlah besar menjadi pihak yang paling terpapar. Data pelanggan, catatan keuangan, dan informasi kesehatan merupakan komoditas bernilai tinggi. Perusahaan seperti itu perlu memastikan sistemnya diperbarui dan pemantauan aksesnya berjalan ketat.

Bagi pengguna perorangan, pelajaran praktisnya sederhana. Menggunakan kata sandi berbeda untuk setiap layanan, mengaktifkan verifikasi dua langkah, dan segera mengganti kata sandi kalau menerima pemberitahuan kebocoran data akan membatasi dampaknya. Kebocoran pada satu layanan tidak otomatis membuka layanan lain kalau kata sandinya berbeda.

Perseteruan antara ShinyHunters dan cl0p masih berlangsung. Terlepas dari siapa yang menang, kedua kelompok itu tetap menjadi ancaman bagi perusahaan dan pengguna. Perhatian pada kekuatan pertahanan sendiri tetap lebih penting daripada mengikuti jalannya persaingan di antara mereka.

Sumber: CNN Indonesia, 22 September 2026; Reuters.

Peristiwa ini juga menyoroti keberadaan pasar kejahatan siber yang saling bersaing. Kelompok-kelompok itu memperebutkan korban, perhatian, dan calon anggota. Persaingan semacam ini kadang membuat mereka saling membocorkan informasi, yang justru menguntungkan pihak keamanan.

Dari sisi perusahaan, pelajaran yang paling praktis adalah memastikan sistem yang menghadap internet selalu diperbarui. Kerentanan yang dipakai kedua kelompok itu bermula dari celah pada perangkat lunak yang seharusnya ditambal. Penambalan tepat waktu menutup sebagian besar jalan masuk yang biasa dipakai.

Tidak ada komentar

Posting Komentar