Kabar Baik | HIPAA Memperbarui Aturan Keamanan dan Pemerintah Sanksi Operator Kampanye Disinformasi
Serangan siber terhadap sistem kesehatan membahayakan pasien secara kritis, mengganggu layanan medis mendesak atau perawatan serta membocorkan data sensitif. Mengingat meningkatnya kebocoran dan serangan data di sektor kesehatan, Departemen Kesehatan dan Layanan Kemanusiaan AS (HHS) mengusulkan serangkaian pembaruan pada HIPAA.

Aturan baru ini diperkirakan akan diterbitkan dalam waktu 60 hari dan mewajibkan penyedia layanan kesehatan untuk mengenkripsi data pasien, mengadopsi multi-factor authentication (MFA), serta menerapkan segmentasi jaringan untuk membatasi pergerakan penyerang jika terjadi pelanggaran.
Pernyataan dari Gedung Putih menekankan bahwa ini adalah pembaruan besar pertama pada aturan keamanan HIPAA sejak 2013, dirancang untuk menghadapi peningkatan tajam peretasan dan ransomware di industri kesehatan dalam beberapa tahun terakhir. Meskipun biaya implementasi diproyeksikan mencapai $9 miliar pada tahun pertama, para ahli menegaskan tingginya biaya jika tidak bertindak, mengingat perlindungan infrastruktur kritis dan pencegahan gangguan data serta layanan harus tetap menjadi prioritas.
Departemen Keuangan AS,
melalui Kantor Pengawasan Aset Asing (OFAC), juga memberikan sanksi terhadap dua organisasi dari Iran dan Rusia minggu ini atas keterlibatan mereka dalam pemilu AS melalui kampanye disinformasi. Sanksi terbaru terhadap Cognitive Design Production Center (CDPC) di Iran, yang terkait dengan IRGC, dan Center for Geopolitical Expertise (CGE) di Rusia, yang terkait dengan GRU, menambah sanksi sebelumnya yang diberikan karena memicu ketegangan sosial-politik di kalangan audiens AS.
Langkah ini sejalan dengan upaya federal yang lebih luas untuk melawan serangan siber asing dan kampanye pengaruh, termasuk tuntutan pidana terhadap operator Iran dan Rusia yang menargetkan data pemerintah sensitif dan proses demokrasi.
Kabar Buruk | Data Penduduk Rhode Island Bocor di Dark Web Setelah Serangan Brain Cipher
Kelompok ransomware Brain Cipher mulai membocorkan data sensitif yang dicuri dari platform layanan sosial RIBridges Rhode Island pada awal Desember.
Sistem terintegrasi ini, yang mengelola layanan kesehatan, sosial, dan program bantuan makanan, melayani sekitar 650.000 warga termasuk anak-anak sebelum diambil offline. Gubernur McKee mengonfirmasi bahwa informasi yang bocor mencakup nama, alamat, tanggal lahir, nomor jaminan sosial, dan detail perbankan. Tangkapan layar juga menunjukkan bahwa file yang dicuri mencakup database Oracle dan cadangan sistem.
Sementara tim TI sedang menyelidiki pelanggaran tersebut, pejabat negara mendesak penduduk Rhode Island untuk melindungi diri mereka dengan membekukan akun penting, mengaktifkan MFA jika memungkinkan, memantau perubahan tagihan kredit, dan mewaspadai tanda-tanda penipuan phishing yang memanfaatkan informasi identitas pribadi (PII) yang dicuri.
Brain Cipher, aktif sejak Juni 2024, terutama terlibat dalam pemerasan berlapis dengan ransomware encryptor dan situs kebocoran data (DLS). Encryptor-nya sendiri berasal dari builder LockBit 3.0 yang bocor. Saat ini, DLS milik Brain Cipher tidak aktif, kemungkinan akibat serangan DDoS, tetapi halaman negosiasi berbasis TOR mereka tetap beroperasi.
Enam bulan lalu, Brain Cipher menjadi terkenal karena menyerang Pusat Data Nasional Sementara (PDNS) Indonesia, yang dirancang untuk menyimpan server pemerintah secara aman. Serangan ini menyebabkan gangguan besar pada layanan imigrasi, kontrol paspor, dan perizinan acara di lebih dari 200 lembaga pemerintah.
Hingga saat ini, negara bagian Rhode Island telah memulai proses pemulihan bertahap dan bertujuan untuk mengembalikan database online pada pertengahan Januari, sambil memastikan bahwa bantuan makanan dan manfaat asuransi kesehatan tidak tertunda akibat serangan tersebut.
Kabar Buruk | 185 Kerentanan Baru Ditambahkan ke Katalog KEV CISA pada Tahun 2024
Sepanjang tahun 2024, CISA menambahkan 185 entri baru ke katalog Known Exploited Vulnerabilities (KEV), sehingga totalnya menjadi 1.238 kerentanan yang dieksploitasi secara aktif dalam perangkat lunak dan perangkat keras.
Katalog KEV, yang pertama kali didirikan pada November 2021, adalah sumber terpercaya untuk kerentanan yang telah dieksploitasi di dunia nyata. Masukan dalam KEV memungkinkan komunitas pertahanan siber dan vendor untuk secara efisien mengidentifikasi dan mengurangi risiko kerentanan tinggi dan kritis serta memprioritaskan proses pengelolaannya.

Dari 185 entri baru tahun ini, 115 di antaranya merupakan kerentanan terbaru, sementara 60 hingga 70 lainnya adalah kerentanan lama, menyoroti bahwa kerentanan yang telah lama dikenal tetap berbahaya.
Kerentanan dari tahun 2002 hingga 2012, seperti CVE-2002-0367 dan CVE-2012-4792, masih terus dieksploitasi. Jenis kerentanan umum lainnya meliputi OS Command Injection (CWE-78), Deserialization of Untrusted Data (CWE-502), dan Use-After-Free (CWE-416).
Dari entri baru di tahun 2024, Microsoft menjadi vendor yang paling terdampak dengan 36 kerentanan, mencerminkan luasnya pengaruh Microsoft dalam platform cloud global, sistem perusahaan, dan produk perangkat lunak. Vendor lainnya seperti Google Chromium, Adobe, Apple, dan Ivanti juga menghadapi beberapa kerentanan yang serius.
Nantikan informasi lebih lanjut setiap minggunya. Jika Anda membutuhkan informasi lebih detail silahkan menghubungi SentinelOne Indonesia.
