
LAPORAN erbaru dari Kaspersky Digital Footprint Intelligence (DFI) mengungkap fakta mengejutkan mengenai ekosistem serangan Distributed Denial of Service (DDoS) di pasar gelap.
Berdasarkan analisis terhadap lebih dari 256.000 unggahan di dark web dan deep web, ditemukan bahwa biaya untuk melancarkan serangan siber ini kini semakin terjangkau, bahkan setara dengan harga secangkir kopi atau langganan layanan streaming bulanan.
Para ahli mengidentifikasi setidaknya 148 pelaku DDoS yang aktif sejak awal 2024. Harga yang ditawarkan untuk jasa perantara serangan (brokered DDoS attacks) sangat bervariasi, mulai dari US$30 (sekitar Rp460 ribu) hingga US$2.000 (sekitar Rp31 juta) per kasus, tergantung pada target, durasi, dan fitur serangan yang diminta.
Model Layanan dan Distribusi Pelaku
Penelitian ini memetakan tiga model utama yang mendominasi pasar gelap dalam penyediaan layanan DDoS. Selain itu, ditemukan pergeseran platform komunikasi yang digunakan oleh para pelaku untuk memasarkan jasa mereka.
| Model Serangan | Deskripsi |
|---|---|
| Brokered Attacks | Menyewa pihak ketiga (perantara) untuk melancarkan serangan secara penuh. |
| DDoS-as-a-Service | Pengguna membeli langganan alat serangan melalui panel kendali daring atau bot Telegram. |
| In-house Infrastructure | Pelaku menjalankan skrip serangan atau jaringan botnet milik mereka sendiri. |
Terkait saluran pemasaran, 65% pelaku yang menggunakan jasa perantara memilih beriklan di forum kejahatan siber konvensional, sementara 35% sisanya mulai beralih menggunakan platform pesan instan seperti Telegram dan Discord.
Dominasi Serangan Lapisan Aplikasi (L7)
Aktivitas DDoS saat ini berfokus pada dua jenis serangan utama: Network-layer (L4) dan Application-layer (L7). Data menunjukkan bahwa serangan L7 menjadi yang paling populer karena kemudahan akses dan efektivitasnya dalam melumpuhkan situs web secara langsung.
| Jenis/Metode Serangan | Persentase Penawaran | Keterangan |
|---|---|---|
| Application-layer (L7) | 92% | Paling banyak ditawarkan; menargetkan layanan web secara langsung. |
| Network-layer (L4) | 74% | Meliputi teknik flood TCP, UDP, dan DNS untuk membebani infrastruktur. |
| Metode L3 Mandiri | 9% | Hanya sedikit pelaku yang menyebutkan metode ini secara eksplisit. |
João Pedro Brandão e Silva, analis Kaspersky Digital Footprint Intelligence, menekankan bahwa kemudahan akses ini harus menjadi alarm bagi dunia bisnis.
“Serangan DDoS telah menjadi pilihan yang lebih praktis dan terjangkau. Bagi bisnis, kesiapan menghadapi DDoS harus menjadi bagian dari perencanaan keamanan siber dasar,” ujarnya.
Rekomendasi Perlindungan Bisnis
Untuk memitigasi risiko serangan yang kian masif dan murah ini, Kaspersky merekomendasikan beberapa langkah strategis bagi organisasi:
- Pemantauan Aset Digital: Gunakan layanan seperti Kaspersky Digital Footprint Intelligence untuk mendeteksi ancaman di seluruh lapisan web (surface, deep, dan dark web).
- Visibilitas Ancaman: Bekali tim InfoSec dengan intelijen ancaman yang mendalam untuk mengidentifikasi risiko secara tepat waktu melalui Kaspersky Threat Intelligence.
- Edukasi Karyawan: Tingkatkan kesadaran keamanan siber staf melalui platform pelatihan otomatis guna mencegah praktik pengunduhan yang berbahaya.
- Deteksi Respons 24/7: Perkuat pertahanan dengan solusi Managed Detection and Response (MDR) yang menggabungkan teknologi dengan keahlian manusia untuk merespons serangan canggih secara cepat. (Z-1)
