Cyber 09 Jun 2026 07:00 WIB
3 views

Mengenal APT Lazarus Di Dunia Cybersecurity

Cover Image

Dalam dunia keamanan siber (cybersecurity) dan intelijen ancaman (threat intelligence), Lazarus Group (juga dikenal sebagai APT38, Hidden Cobra, atau Zinc) adalah salah satu kelompok peretas tingkat negara (State-Sponsored Advanced Persistent Threat / APT) yang paling agresif, berbahaya, dan paling aktif di dunia.

Berbeda dengan mayoritas kelompok APT negara lain yang fokus utamanya adalah spionase politik atau sabotase militer, Lazarus Group memiliki karakteristik unik: mereka meretas secara masif untuk menghasilkan uang tunai demi mendanai rezim negara mereka.

Berikut adalah profil mendalam, taktik, dan rekam jejak operasi siber kelompok APT Lazarus:

1. Asal-Usul dan Afiliasi Negara

Para peneliti siber global dan lembaga intelijen internasional (termasuk FBI dan CISA) telah mengonfirmasi bahwa Lazarus Group beroperasi di bawah kendali Biro Umum Intelijen (RGB) Korea Utara.

Rezim Korea Utara memanfaatkan keahlian taktis kelompok ini sebagai alat bypass sanksi ekonomi internasional. Uang hasil peretasan bank dan aset kripto oleh Lazarus digunakan secara langsung untuk membiayai program senjata dan rudal negara tersebut.

2. Karakteristik dan Sub-Grup

Lazarus bukan satu tim kecil, melainkan payung organisasi besar yang terbagi menjadi beberapa unit dengan spesialisasi berbeda:

3. Deretan Serangan Siber Paling Legendaris

Sepanjang sejarahnya, Lazarus telah melakukan beberapa serangan siber paling merusak dalam sejarah digital:

4. Taktik, Teknik, dan Prosedur (TTP) Utama

Lazarus terkenal sangat adaptif dan memiliki kemampuan teknis yang sangat tinggi:

A. Sosial Rekayasa (Social Engineering) Tingkat Tinggi

Mereka sangat mahir melakukan spear-phishing bertarget. Guna menargetkan pengembang aset kripto atau insinyur pertahanan, agen Lazarus kerap membuat profil LinkedIn atau X palsu yang menyamar sebagai perekrut kerja (headhunter) dari perusahaan teknologi raksasa. Mereka kemudian mengirimkan dokumen penawaran gaji tinggi dalam format file PDF/DOCX yang sudah disusupi malware.

B. Penyusupan Supply Chain Attack

Lazarus sering menyusupkan kode berbahaya (backdoor) ke dalam perangkat lunak atau aplikasi resmi pihak ketiga yang digunakan oleh target utama mereka, sehingga ketika target melakukan pembaruan (update) sistem, malware mereka otomatis terpasang.

C. Pencucian Uang Kripto secara Agresif

Setelah berhasil menguras aset kripto, mereka menggunakan layanan pencampuran kripto (crypto mixers) seperti Tornado Cash atau Sinbad untuk mengaburkan jejak transaksi, sebelum akhirnya mengonversinya menjadi uang tunai (Fiat) melalui bursa yang memiliki regulasi longgar.

Strategi Mitigasi Terhadap Ancaman Kelas APT

Bagi korporasi, institusi finansial, dan praktisi keamanan jaringan, menghadapi aktor setingkat APT Lazarus membutuhkan pendekatan Defense-in-Depth (Pertahanan Berlapis):

  1. Prinsip Zero Trust: Membatasi hak akses pengguna secara ketat (Least Privilege), terutama pada infrastruktur kritis seperti server database perbankan atau dompet kripto institusi.

  2. Edukasi Phishing Berkala: Melatih karyawan (terutama divisi HRD dan IT) agar tidak sembarangan mengunduh berkas lampiran dari luar, serta melakukan verifikasi identitas berlapis terhadap rekruter asing di media sosial.

  3. Implementasi EDR/XDR yang Agresif: Menggunakan sistem deteksi mutakhir untuk memantau aktivitas mencurigakan di latar belakang perangkat, karena malware buatan Lazarus sering kali didesain unik (custom-made) untuk melewati antivirus tradisional.

Kembali ke Beranda
Phone 0817-6586-683
Email Address [email protected]
Website www.tambak7.com
Head Office Tambak7 Jl. Tebet Timur Dalam IX No.17, RT.7/RW.9
Tebet Tim., Kec. Tebet
Kota Jakarta Selatan, DKI Jakarta 12820

Dukung Kita

Servers, proxies, and API keys cost money to run 24/7. Your support helps keep tambak7.com online and free for everyone.

100%
DIRECT SUPPORT
24/7
UPTIME GOAL
Saran / Masukan

PayPal Donation

Pilih Nominal Dukungan (Rekomendasi):

Anda akan diarahkan ke laman PayPal resmi untuk menyelesaikan proses transaksi. Dukungan Anda sangat berarti bagi kelangsungan sistem ini.

Scan QRIS Donasi

QRIS Code

Dukung operasional server dengan men-scan kode QR di atas menggunakan aplikasi GoPay, OVO, Dana, LinkAja, ShopeePay, atau Mobile Banking Anda.