أنشرها:

جاكرتا - طوال عام 2024 ، كانت إندونيسيا دائما مسكونة بالتهديدات السيبرانية. لهذا السبب ، كشف معهد أبحاث الأمن السيبراني CISSReC عن ملخص للتهديدات السيبرانية التي تحدث في البلاد طوال العام.

يناير

جاكرتا - تعرضت شركة Kereta Api Indonesia (KAI) لهجوم إلكتروني نفذه الممثل القوي القراصنة وتسربت 82 بيانات اعتماد لموظفي PT. KAI، ما يقرب من 22.5 ألف بيانات اعتماد للعملاء، بالإضافة إلى 50 بيانات اعتماد لموظفي الشركات الأخرى التي تتعاون مع KAI.

جاءت بيانات بيانات الاعتماد التي حصل عليها المتسللون بنجاح من حوالي 3,300 عنوان URL وهو السطح للهجمات الخارجية لموقع PT KAI من خلال الوصول إلى VPN. طالب المتسللون بفدية 11.69 BTC أو ما يقرب من 7.9 مليار روبية وهددوا بنشر جميع البيانات التي حصلوا عليها.

مارس

جاكرتا - أصبحت Biznet ، إحدى مزودي خدمات الإنترنت في إندونيسيا ، ضحية لهجوم إلكتروني يشار إليه على أنه تهديد مباشر أو هجوم من الداخل في 10 مارس 2024.

استنادا إلى التحقيق على صفحة الويب المظلمة الخاصة بالمتسلل الذي يستخدم اسم Blucifer المجهول ، هناك 5 جداول تحتوي على بيانات شخصية بما في ذلك الاسم الأمامي ، والاسم الخلفي ، ونوع الكلامين ، وتاريخ الميلاد ، ونوع بطاقة الهوية (NPWP ، KTP ، KITAS) ، وعدم بطاقة الهوية (NPWP ، KTP ، KITAS) ، البريد الإلكتروني ، أرقام الهواتف المحمولة ، أرقام الهواتف المحمولة ، الرسائل الفاسدة ، حسابات وسائل التواصل الاجتماعي ، العناوين الكاملة وحتى عناوين MAC من الأجهزة التي يستخدمها العملاء.

يونيو

في يونيو/حزيران، عانى خادم مركز البيانات الوطني المؤقت (PDNS) من شلل وكان له تأثير على تعطيل أنشطة خدمات فحص الهجرة في المطارات بسبب هجمات برامج الفدية من قبل مجموعة Brain Cipher.

نتيجة لهذا الهجوم ، كان هناك 282 وكالة حكومية تم تخزين بياناتها في PDNS Surabaya المتضررة من هجمات برامج الفدية ، بما في ذلك بيانات الوزارات والمؤسسات ، وكذلك حكومات المقاطعات والمقاطعات والمدن. طلب مرتكبو الهجوم فدية قدرها 8 ملايين دولار أمريكي أو حوالي 131.8 مليار روبية لفتح قفل على البيانات في المرفق.

أغسطس

هذا الشهر ، كان هناك حادث تسرب للبيانات حدث ضد وكالة الخدمة المدنية الحكومية (BKN). تنبع هذه النتيجة من تحميل من حساب قراصنة يسمى TopiAx على Breachforums يوم السبت 10 أغسطس 2024.

تمكن المتسللون من الحصول على بيانات من BKN من ما يصل إلى 4,759,218 سطرا والتي تتضمن معلومات حول موظفي الخدمة المدنية (PNS) مثل الأسماء والمكان وتواريخ الميلاد واللقب وتاريخ CPNS وتواريخ موظفي الخدمة المدنية ورقم تعريف الموظف (NIP) ، ورقم SK CPNS ، ورقم مرسوم موظف مدني ، والمجموعات ، والمناصب ، والوكالات ، والعناوين ، وأرقام الهوية ، وأرقام الهوية ، والبريد الإلكتروني ، والتعليم ، والجامعات ، حتى سنة التخرج.

في التحميل ، قدم المتسللون جميع البيانات التي حصل عليها بنجاح بقيمة اسمية تبلغ 10 آلاف دولار أمريكي أو حوالي 160 مليون روبية. كما شارك المتسللون عينات من البيانات التي تحتوي على 128 ASNs.

سبتمبر

جاكرتا - شهدت شركة تبادل العملات المشفرة Indodax اضطرابات في النظام بسبب القرصنة. في أحد التقارير ، تسبب القرصنة التي شهدتها Indodax في خسارة قدرها 22 مليون دولار أمريكي أو 337.4 مليار روبية إندونيسية.

حدث الاختراق الذي تعرضت له Indodax في 11 سبتمبر 2024. استنادا إلى حساب X على وسائل التواصل الاجتماعي (Tweet سابقا) ، ينقل تحذير أمني في الوقت الفعلي من منصة Cyvers @CyversAlerts وجود معاملات مشبوهة على منصة Indodax.

هذا الشهر كان هناك أيضا تسرب لبيانات NPWP من المدير العام للضرائب. هذه المرة ، يشتبه في تسريب بيانات 6.6 مليون دافع ضرائب تابعة للمديرية العامة للضرائب (DJP) وتداولها في منتديات القراصنة.

يدعي حساب مجهول الهوية أنه "Bjorka" يدعي أنه اقتحم وسرق بيانات دافعي الضرائب ، بما في ذلك بيانات الرئيس جوكوي والوزراء وغيرهم من كبار المسؤولين.

كانت بيانات DGT التي تم الحصول عليها 2 جيجابايت في شكل طبيعي ، و 500 ميجابايت في شكل مطبخ ، بما في ذلك اسم الحقل KPP ، واسم المكتب الإقليمي ، وحالة PKP ، ونوع WP (الملزم الضريبي). يقدم القراصنة أنفسهم البيانات المسروقة مقابل 10 آلاف دولار أمريكي أو حوالي 153 مليون روبية.

ديسمبر

جاكرتا منذ وقت ليس ببعيد، كان هناك هجوم مزعوم ببرامج الفدية يستهدف بنك راكيات إندونيسيا (BRI). تم نقل الأخبار لأول مرة من قبل Falcon Feeds في X في 18 ديسمبر.

ومع ذلك ، زعم رئيس معهد أبحاث الأمن السيبراني CISSReC Pratama Persadha أن نشر المعلومات التي تفيد بأن مبادرة الحزام والطريق تتعرض لهجوم ببرامج الفدية Bashe ، يجب الاشتباه فيه كخدعة ومحاولة للابتزاز.

ترى CISSReC أيضا أن معلومات هجوم برامج الفدية هذه ليست سوى محاولة لابتزاز مبادرة الحزام والطريق التي يبدو أنها تعرضت لهجوم ببرامج الفدية. وفي الوقت نفسه، أكد مبادرة الحزام والطريق أيضا أن بيانات وأموال العملاء لا تزال آمنة.


The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)