Dunia keamanan siber terus berubah. Setiap tahun, ancaman baru bermunculan dengan tingkat kecanggihan yang tidak terbayangkan sebelumnya. Tahun 2025, salah satu konferensi paling bergengsi di bidang intelijen ancaman, LABScon 2025, kembali digelar. Acara ini mempertemukan para pakar keamanan siber dari seluruh dunia untuk berbagi penelitian mutakhir, teknik pertahanan, serta wawasan strategis dalam menghadapi lanskap ancaman global.
Dalam artikel ini, kita akan membahas beberapa teknologi dan isu paling menonjol yang diangkat di LABScon 2025, mulai dari malware berbasis Large Language Model (LLM), ancaman keamanan di hotel room, hingga serangan kripto bernilai miliaran dolar.
1. Malware Berbasis LLM: Saat AI Digunakan untuk Menyerang
Kecerdasan buatan, khususnya Large Language Model (LLM), kini telah menjadi bagian dari proses pengembangan perangkat lunak modern. Namun, LABScon 2025 menunjukkan sisi gelapnya: LLM kini juga dipersenjatai oleh penyerang.
Para peneliti dari SentinelLABS menemukan bahwa malware terbaru kini disisipi API key asli dari penyedia AI komersial seperti OpenAI atau Anthropic. Malware ini kemudian memanfaatkan layanan AI untuk melakukan berbagai tahap serangan, mulai dari:
-
Membuat email phishing yang lebih meyakinkan.
-
Menghasilkan payload berbahaya secara runtime.
-
Melewati proses verifikasi kode digital.
Masalahnya, aktivitas ini sulit dideteksi. Mengapa? Karena lalu lintas jaringan terlihat identik dengan penggunaan AI yang sah. Bagi para defender, ini adalah tantangan baru: bagaimana membedakan penggunaan AI legal dengan aktivitas berbahaya?
Hal ini menandai era baru dalam pertahanan siber: deteksi tradisional seperti signature-based scanning menjadi kurang efektif. Organisasi kini perlu mengadopsi pendekatan berbasis behavioral analysis dan AI-driven threat hunting untuk menghadapi serangan yang memanfaatkan AI itu sendiri.
2. Dari “Internet Toilet” ke Kejahatan Berbasis Gender
Salah satu sesi menarik mengungkap ekosistem gelap yang disebut sebagai “internet toilets”, komunitas online beracun yang digunakan untuk doxing, stalking, dan sextortion.
Di Tiongkok, komunitas ini sangat mirip dengan forum doxing di Barat. Pengguna dapat membeli:
-
Layanan pencarian data pribadi (seringkali difasilitasi oleh insider yang korup).
-
Alat gangguan digital seperti SMS bombing.
-
Aplikasi berbasis AI untuk membuat konten nudifikasi.
Lebih parah lagi, aktivitas ini tidak hanya menghasilkan uang, tetapi juga sering berujung pada kekerasan fisik atau bahkan bunuh diri korban.
Fenomena ini menekankan urgensi penerapan regulasi ketat terhadap darknet marketplace, sekaligus mendorong organisasi keamanan untuk memperkuat kemampuan deteksi aktivitas kriminal lintas platform.
3. Hotel Room Bugging: Ancaman Baru untuk Traveler Modern
Topik yang tak kalah mengejutkan datang dari Dan Tentler, yang membahas keamanan hotel room. Dengan meningkatnya penggunaan Home Assistant, sensor CO₂, perangkat Z-Wave, hingga radar gelombang milimeter, kini seseorang bisa memantau bahkan menembus tembok kamar hotel.
Implikasinya besar:
-
Privasi traveler premium, seperti eksekutif perusahaan atau diplomat, bisa terancam.
-
Teknologi murah yang tersedia di pasar dapat dimanfaatkan untuk memata-matai tanpa meninggalkan jejak jelas.
Bagi perusahaan, ini berarti kebijakan security awareness untuk karyawan yang sering bepergian menjadi semakin penting. Bukan hanya soal membawa perangkat aman, tetapi juga memahami bagaimana lingkungan fisik bisa menjadi vektor serangan.
4. Dunia Kripto: Ladang Uang untuk Peretas
Menurut LABScon 2025, kerugian akibat pencurian kripto pada 2024 mencapai USD 9,32 miliar. Satu serangan besar bahkan berhasil mencuri USD 1,5 miliar dari satu bursa saja.
Sayangnya, banyak profesional keamanan masih menganggap kripto hanya sebatas “uang internet untuk beli NFT monyet”. Padahal, serangan kripto memanfaatkan teknik klasik seperti:
-
Phishing.
-
Abuse API.
-
Social engineering.
Bedanya, konsekuensinya jauh lebih fatal: transaksi blockchain bersifat irreversible. Begitu dana dicuri, tidak ada jalan untuk mengembalikannya.
Pesannya jelas: organisasi harus memperlakukan aset kripto dengan standar keamanan enterprise, bukan sekadar mainan digital.
5. Ancaman Regional: Orange Indra dan Perang Siber Asia Pasifik
Sesi dari PwC memperkenalkan aktor ancaman baru bernama Orange Indra, yang beroperasi dari Asia Selatan. Target mereka adalah:
-
Pemerintah.
-
Sektor pertahanan.
-
Infrastruktur strategis di Asia Pasifik.
Aktivitas mereka berfokus pada credential phishing skala besar, menandakan adanya upaya jangka panjang untuk menguasai akses strategis.
Pesannya: dunia siber tidak hanya didominasi oleh aktor dari Tiongkok, Rusia, atau Korea Utara. Organisasi harus waspada terhadap ancaman yang muncul dari wilayah lain, terutama di Asia yang kini menjadi medan perebutan pengaruh geopolitik.
6. Perangkat IoT Murah dari Tiongkok: Trojan di Rumah Kita?
Sesi lain mengungkap fakta mencengangkan: jutaan kamera dan perangkat keamanan asal Tiongkok yang dijual di platform populer ternyata memiliki backdoor bawaan.
Lebih buruk lagi, banyak perangkat ini menggunakan sertifikasi palsu (FCC, CE, UL), sehingga lolos dari regulasi. Artinya, pengguna tanpa sadar memasang alat mata-mata di rumah atau kantor mereka sendiri.
Solusinya bukan hanya kesadaran konsumen, tetapi juga kerja sama antara regulator, penyedia e-commerce, dan komunitas keamanan siber untuk menghentikan arus perangkat berbahaya ke pasar global.
7. AI dalam Intelijen Ancaman: Pedang Bermata Dua
Banyak peneliti di LABScon 2025 menekankan bahwa AI mempercepat analisis ancaman, tetapi juga membawa risiko.
Di satu sisi, AI dapat mengotomatiskan proses analisis data dalam jumlah besar, mempercepat deteksi, dan menghasilkan laporan. Namun di sisi lain, muncul pertanyaan:
-
Bisakah kita mempercayai hasil analisis yang sepenuhnya berbasis AI?
-
Bagaimana jika AI digunakan oleh aktor jahat untuk menciptakan data palsu atau manipulasi informasi?
Masa depan threat intelligence akan bergantung pada kemampuan komunitas global untuk membangun standar baru yang menjaga transparansi, akuntabilitas, dan keandalan.
Mengapa Ini Penting untuk Anda dan Organisasi Anda
LABScon 2025 menegaskan satu hal: ancaman siber semakin kompleks, saling tumpang tindih, dan lintas batas. Dari malware berbasis AI, ekosistem kriminal di darknet, hingga espionase geopolitik setiap organisasi harus siap menghadapi realitas baru ini.
Investasi pada keamanan tidak lagi bisa ditunda. Organisasi perlu:
-
Memanfaatkan AI untuk pertahanan, bukan hanya serangan.
-
Mengedepankan pendekatan zero trust.
-
Melatih karyawan untuk mengenali ancaman non-teknis, seperti hotel room bugging atau social engineering.
-
Bekerja sama dengan komunitas keamanan global untuk berbagi data ancaman.
Kesimpulan
LABScon 2025 memperlihatkan bahwa kita telah memasuki era baru keamanan siber. Batas antara dunia maya dan dunia nyata semakin kabur: AI bisa dipakai untuk menulis malware, perangkat IoT bisa menjadi alat spionase, dan konflik geopolitik kini juga berlangsung di ruang digital.
Organisasi yang ingin bertahan tidak bisa lagi bersikap reaktif. Dibutuhkan strategi proaktif, berbasis teknologi mutakhir, serta kolaborasi lintas industri.
Call To Action (CTA)
Apakah organisasi Anda sudah siap menghadapi ancaman baru ini? Jangan tunggu sampai serangan datang. Mulailah dengan:
-
Audit keamanan siber internal Anda.
-
Evaluasi penggunaan AI dan IoT dalam infrastruktur Anda.
-
Bergabung dengan komunitas threat intelligence untuk memperkuat pertahanan kolektif.
👉 Hubungi tim keamanan siber Anda hari ini dan jadikan keamanan sebagai prioritas utama organisasi. Masa depan dunia digital ditentukan oleh langkah yang kita ambil sekarang. Diskusikan kebutuhan keamanan Siber Anda bersama tim iLogo Indonesia sebagai Mitra terpercaya yang siap membantu Anda. Hubungi Kami sekarang atau Anda dapat mengunjungi https://sentinelone.ilogoindonesia.id untuk informasi lebih lanjut.
