Peretas Nyamar Jadi Karyawan Anthropic untuk Curi Data AI
Peretas siber mencatut nama mantan pejabat AS dan pembuat Claude demi mengincar rahasia penting industri AI.
Ilustrasi: AINewsID
Poin penting
- Peretas siber mencatut nama mantan pejabat Gedung Putih dan staf Anthropic.
- Target serangan adalah pakar ekspor AI, universitas, think tank, dan firma hukum.
- Laporan Proofpoint menduga serangan didukung pemerintah China untuk spionase.
Nama besar industri kecerdasan buatan kini dimanfaatkan untuk kejahatan siber. Pelaku penipuan digital memakai nama pejabat dan staf perusahaan teknologi ternama. Tujuannya adalah mengincar rahasia dan akses penting para pakar.
Kasus ini diungkap oleh Proofpoint, perusahaan keamanan siber asal Amerika Serikat. Dikutip dari Detik, kelompok peretas asal China diduga menyamar sebagai staf Anthropic. Anthropic adalah perusahaan pembuat Claude, asisten pintar berbasis kecerdasan buatan.
Selain itu, peretas berpura-pura menjadi Lynne Parker. Ia adalah mantan pejabat teknologi Gedung Putih. Pelaku menyebarkan surat elektronik palsu kepada para ahli kebijakan dan hukum.
Modus Undangan Palsu dan Umpan Militer
Peretas bergerak dengan mengirim undangan komite kebijakan fiktif. Pelaku menyisipkan berkas berbahaya perusak sistem kepada korban di firma hukum. Berkas tersebut dipakai untuk mencuri akses masuk akun milik korban.
Pada kasus lain, peretas mengirim email palsu atas nama karyawan Anthropic. Surat dikirim kepada analis kebijakan di lembaga riset. Pelaku meminta masukan soal integrasi militer demi mencuri kata sandi email analis.
"Kami yakin kelompok hacker tersebut adalah aktor ancaman yang selaras dengan pemerintah China berdasarkan pola penargetan yang konsisten dengan kepentingan pemerintah China, infrastruktur dan artefak teknis yang kami amati, serta bukti penguat dari mitra industri," kata Mark Kelly, Peneliti Proofpoint.
Parker yang asli kini menjadi akademisi di University of Tennessee, Knoxville. Ia merasa sedih karena hubungan baiknya dieksploitasi pelaku kejahatan.
"Kekhawatiran utama saya adalah kepada rekan-rekan yang mungkin menerima email palsu itu," kata Lynne Parker, Mantan Pejabat Teknologi Senior Gedung Putih.
Langkah Mitigasi dan Risiko bagi Pelaku Usaha
Proofpoint belum menemukan bukti adanya pembobolan yang berhasil. Namun, kelompok peretas ini dikenal sangat gigih mencari celah keamanan baru.
Serangan siber kini mengincar hampir setiap lapisan industri teknologi. Sasaran mencakup rantai pasok cip semikonduktor hingga para profesional di kantor hukum. Pihak asing terus memburu data penting seputar perkembangan teknologi.
Kasus ini menjadi peringatan nyata bagi para direksi dan pemilik usaha. Penipuan siber kini memakai kedok mitra resmi atau nama tokoh ternama. Modus rekayasa sosial ini sangat berbahaya bagi kerahasiaan operasional kantor.
Manajemen perusahaan perlu memperketat protokol verifikasi email dari mitra teknologi. Jangan langsung membuka lampiran dokumen dari kontak yang mencurigakan. Latih seluruh tim eksekutif untuk selalu memeriksa alamat pengirim sebelum membagikan data penting.
Lihat hasil pemeriksaan
| Klaim | Putusan | Dasar di sumber |
|---|---|---|
| Peretas menyamar sebagai mantan pejabat AS dan karyawan Anthropic untuk mengumpulkan informasi AI. | Didukung | “Terduga hacker China menyamar sebagai karyawan perusahaan AI Anthropic dan mantan pejabat Amerika Serikat dalam kampanye spionase yang bertujuan untuk mengumpulkan informasi mendalam mengenai perkembangan AI” Detik menyatakan terduga peretas China menyamar sebagai karyawan Anthropic dan mantan pejabat AS guna mengumpulkan info perkembangan AI. |
| Target serangan mencakup pakar ekspor AI, universitas, think tank, dan firma hukum. | Didukung | “Para hacker menargetkan akun email para pakar pengendalian ekspor AI dan penerapan AI di bidang militer, serta topik lainnya. Para target bekerja di sejumlah universitas AS, lembaga think tank, dan firma hukum.” Detik mencantumkan target penargetan mencakup pakar ekspor AI, universitas, lembaga think tank, dan firma hukum. |
| Proofpoint menduga peretas berafiliasi atau selaras dengan kepentingan pemerintah China. | Didukung | “Kami yakin kelompok hacker tersebut adalah aktor ancaman yang selaras dengan pemerintah China berdasarkan pola penargetan yang konsisten dengan kepentingan pemerintah China” Detik mengutip peneliti Proofpoint Mark Kelly yang menyatakan keyakinan kelompok tersebut selaras dengan pemerintah China. |
| Peretas menyamar sebagai Lynne Parker mengundang partisipasi dalam komite penasihat kebijakan AI palsu dan mengirim dokumen berisi malware ke firma hukum. | Didukung | “Hacker mengirim email dengan menyamar sebagai Parker kepada seseorang di sebuah firma hukum AS, mengundang mereka berpartisipasi dalam 'komite penasihat kebijakan AI'. Parker palsu itu kemudian mengirim dokumen berisi malware” Detik merinci peretas menyamar sebagai Parker mengirim undangan komite palsu dan dokumen bermalware. |
| Peretas mengirim email atas nama karyawan Anthropic kepada analis think tank dengan subjek terkait integrasi militer Claude untuk mencuri kredensial. | Didukung | “Pada 26 Februari, hacker mengirimkan email atas nama karyawan Anthropic ke seorang analis kebijakan AI di lembaga think tank AS. Subjek email berbunyi, "Permintaan Umpan Balik tentang Integrasi Militer Claude". Melalui email, hacker berupaya mencuri kredensial” Detik memaparkan email palsu karyawan Anthropic dikirim 26 Februari untuk mencuri kredensial analis think tank. |
| Proofpoint tidak menemukan bukti pembobolan yang berhasil pada organisasi target. | Didukung | “Proofpoint tak menemukan bukti pembobolan yang berhasil pada organisasi-organisasi target, namun kelompok hacker terkait China dikenal gigih dan akan terus mencoba hingga berhasil.” Detik mencatat Proofpoint belum menemukan bukti pembobolan yang berhasil. |
Sumber: Detik: Hacker China Diduga Nyamar Jadi Pejabat AS dan Karyawan Anthropic