Akses ke Sesi Aktif Alih-alih Basis Data: Bagaimana Pasar Gelap di Rusia Berubah

cryptonews.ruDipublikasikan tanggal 2026-08-28Terakhir diperbarui pada 2026-08-28

Abstrak

Pasar gelap di Rusia telah bergeser prioritasnya: dari menjual basis data massal yang dicuri dari korporasi, kini pelaku kejahatan memperdagangkan akses aktif jangka pendek ke akun pengguna. Nilai informasi yang dicegat oleh perangkat lunak berbahaya langsung dari komputer dan ponsel yang terinfeksi tumbuh hampir 13% dalam setahun terakhir, dengan pengguna Rusia mencapai 14–18% dari segmen ini. Berbeda dengan arsip usang, paket data baru berisi alat untuk infiltrasi instan ke lingkungan digital individu, seperti token sesi aktif yang memungkinkan login tanpa kata sandi, kata sandi aktif, akses langsung ke email, kredensial layanan VPN dan penyimpanan cloud, serta akses administratif ke jaringan perusahaan. Paket data lama dijual hanya $10–15, sementara langganan saluran tertutup dengan data segar harian berharga $250–300 per bulan, menunjukkan pasar lebih menghargai kemutakhiran daripada volume. Statistik resmi menciptakan ilusi kontrol penuh. Meski regulator berhasil menindak perusahaan untuk kebocoran data dari penyimpanan terpusat—dengan denda dan investigasi administratif—langkah ini tidak efektif terhadap model ancaman baru. Malware mencuri data setelah meninggalkan perimeter perusahaan dan berada di perangkat pribadi, sehingga basis data korporat secara formal tidak terganggu dan mekanisme regulasi tidak berlaku. Kerentanan infrastruktur korporat meningkat: token sesi yang dicuri seringkali dapat menghindari autentikasi ulang dan verifikasi dua faktor. Pada paruh per...

Pasar gelap di Rusia telah berganti prioritas: alih-alih menjual basis data masif yang dicuri dari korporasi, para pelaku kejahatan kini memperdagangkan akses aktif dan jangka pendek ke akun pengguna. Harga informasi yang dicegat oleh perangkat lunak berbahaya langsung dari komputer dan ponsel yang terinfeksi, dalam setahun terakhir meningkat hampir 13%. Hal ini dilaporkan oleh pakar BI.ZONE pada pertengahan Agustus 2026. Pangsa pengguna Rusia di segmen ini mencapai 14–18%.

Berbeda dengan arsip yang sudah kedaluwarsa, kumpulan data baru berisi alat untuk penetrasi instan ke dalam lingkungan digital seseorang. Dalam paket-paket seperti itu ditemukan:

  • token sesi aktif, yang memungkinkan masuk ke sistem tanpa memasukkan kata sandi;
  • kata sandi yang masih berlaku dan akses langsung ke email;
  • kredensial layanan VPN dan penyimpanan awan;
  • akses administratif ke jaringan korporat.

Arsip eceran dengan informasi kedaluwarsa dihargai hanya $10–15. Namun, berlangganan ke saluran tertutup dengan pembaruan data segar harian menelan biaya $250–300 per bulan bagi pelaku kejahatan. Pasar siap membayar untuk keterkinian, bukan volume.

Statistik resmi menciptakan ilusi kendali penuh atas situasi. Pada tahun 2024, Roskomnadzor mencatat 135 kasus penyebaran basis data yang berisi lebih dari 710 juta catatan tentang warga Rusia. Setelah penerapan sanksi ketat, jumlah kumpulan data besar baru memang berkurang. Menurut data peneliti Smart Business Alert yang diterbitkan oleh 'Kommersant' pada 13 Juli 2026, pada paruh pertama tahun 2026 hanya ditemukan 54 basis data relevan dengan sekitar 24,3 juta baris.

Negara berhasil menghukum perusahaan atas kebocoran dari penyimpanan terpusat. Sejak Mei 2025, untuk insiden berulang, denda perputaran diterapkan. Selama satu setengah tahun, mulai 1 Januari 2025, lembaga tersebut telah melakukan 52 penyelidikan administratif dan mengenakan denda sebesar 2,6 juta rubel, tanpa mengidentifikasi pelanggaran berulang. Hal ini dinyatakan oleh Wakil Kepala Roskomnadzor Miloš Wagner pada 14 Agustus 2026. Namun, langkah ini tak berdaya melawan model ancaman baru. Perangkat lunak berbahaya mencuri informasi setelah meninggalkan perimeter terlindungi perusahaan dan berada di perangkat pribadi seseorang. Secara formal, basis data organisasi tidak terpengaruh, dan mekanisme regulator tidak terpicu.

Kerentanan Infrastruktur Korporat

Intersepsi data pada perangkat akhir memungkinkan untuk menghindari perlindungan berlapis. Token sesi aktif yang dicuri sering kali memungkinkan masuk ke sistem tanpa autentikasi ulang dan mengabaikan verifikasi dua faktor. Pada paruh pertama tahun 2026, 6 dari 10 serangan web yang dipelajari oleh para ahli ditujukan khusus untuk mendapatkan kunci untuk memasuki infrastruktur internal perusahaan. Satu komputer karyawan yang terinfeksi dapat mengubah jaringan yang dilindungi menjadi sumber terbuka, yang menjelaskan tingginya permintaan akan data segar.

Kesenjangan serupa antara niat regulator dan realitas diamati di sektor telekomunikasi. Sejak 1 September 2025, panggilan telepon dari organisasi harus disertai nama pengirim dan kategori. Namun, pada 27 Januari 2026, operator 'Empat Besar' berhenti menampilkan label 'bank' pada panggilan dari Sberbank, VTB, dan Alfa-Bank karena tidak adanya kontrak untuk layanan penandaan. Hal ini dilaporkan oleh RBC. Kemudian, organisasi kredit ini bersama dengan Sovcombank mengusulkan perubahan aturan panggilan massal, menganggap sebagian persyaratan terlalu rumit untuk diterapkan.

Situasi ini tidak menunjukkan hubungan antara pemasaran legal dan kejahatan siber. Ini menunjukkan bahwa bahkan peserta pasar terbesar, yang berkepentingan dengan kepercayaan klien, menghadapi ketidaknyamanan aturan infrastruktur baru. Pengguna dipaksa untuk memahami sendiri aliran penawaran komersial, peringatan, dan upaya penipuan yang masuk melalui saluran yang sama.

Regulator Rusia telah membuat kebocoran massal basis data menjadi tidak menguntungkan secara ekonomi bagi perusahaan. Kelompok kriminal beradaptasi, beralih ke penambangan kunci akses aktif yang terfokus. Serangan semacam ini ada di wilayah antara perimeter korporat dan perangkat pribadi, di mana mekanisme tanggung jawab administratif tidak berlaku. Seiring dengan beralihnya operasi ke format jarak jauh, nilai token berumur pendek yang membuka akses ke beberapa layanan sekaligus hanya akan meningkat, meninggalkan zona kerentanan ini di luar jangkauan norma perlindungan yang ada.

Opini AI

Dari sudut pandang analisis data mesin, pergeseran pasar gelap di Rusia saat ini mengulangi skenario yang telah dilalui oleh kejahatan siber global beberapa tahun lalu. Model serupa ditawarkan oleh pasar gelap Genesis Market: token sesi, 'sidik jari' peramban, dan pengelakan verifikasi dua faktor — platform ini dilikuidasi pada April 2023 oleh Europol dan penegak hukum dari 17 negara, dengan menahan lebih dari seratus pembeli. Pengalaman internasional menunjukkan: operasi semacam ini menggeser titik penjualan, tetapi tidak menghilangkan sumbernya — infeksi perangkat dengan infostealer terus berlanjut terlepas dari nasib platform tertentu, dan saluran tertutup yang baru cepat menggantikan yang lama.

Situasi ini juga menyoroti risiko struktural yang tersisa di luar artikel: permintaan akan data 'segar' menciptakan insentif bagi operator botnet untuk mempertahankan mesin yang terinfeksi dalam kondisi kerja selama mungkin, mengubahnya menjadi sumber pendapatan tetap, bukan aset sekali pakai untuk dijual. Akankah regulator berhasil mengembangkan alat untuk memengaruhi lapisan perantara ini antara perangkat pribadi dan perimeter korporat, ataukah ia akan tetap berada di luar kendali?

Pertanyaan Terkait

QBagaimana prioritas pasar gelap di Rusia berubah menurut artikel ini?

APrioritas pasar gelap di Rusia telah bergeser dari menjual database besar yang dicuri dari korporasi menjadi berdagang akses aktif jangka pendek ke akun pengguna.

QApa saja yang biasanya ditemukan dalam paket data baru yang diperdagangkan di pasar gelap?

ADalam paket baru tersebut ditemukan: token sesi aktif yang memungkinkan masuk sistem tanpa kata sandi, kata sandi aktif dan akses langsung ke email, kredensial untuk layanan VPN dan penyimpanan cloud, serta akses administratif ke jaringan korporat.

QMengapa tindakan hukuman dari regulator (seperti denda) menjadi tidak efektif menghadapi model ancaman baru ini?

ATindakan regulator tidak efektif karena perangkat lunak berbahaya mencuri data setelah data tersebut meninggalkan perimeter aman perusahaan dan berada di perangkat pribadi pengguna. Secara formal, database perusahaan tidak terganggu, sehingga mekanisme regulasi tidak berlaku.

QMenurut analisis dalam artikel, apa kelemahan utama infrastruktur korporat yang dieksploitasi oleh penyerang?

AKelemahan utamanya adalah intersepsi data pada perangkat akhir. Token sesi aktif yang dicuri seringkali memungkinkan penyerang masuk ke sistem tanpa autentikasi ulang dan mengabaikan verifikasi dua faktor, mengubah jaringan yang aman menjadi sumber terbuka.

QBerdasarkan bagian 'Pendapat AI', apa kemiripan situasi di Rusia dengan kejahatan siber global sebelumnya?

ASituasi di Rusia mencerminkan skenario yang sudah dilalui oleh kejahatan siber global beberapa tahun lalu, seperti model yang pernah ditawarkan oleh pasar gelap Genesis Market (yang ditutup pada April 2023). Pengalaman internasional menunjukkan bahwa operasi semacam ini hanya menggeser titik penjualan, tetapi tidak menghilangkan sumbernya, yaitu infeksi perangkat oleh infostealer.

Bacaan Terkait

SlowMist Tandai Repositori Palsu Qwen 3.8 27B di GitHub yang Menyembunyikan Informasi StealC

SlowMist menandai repositori palsu Qwen 3.8 27B di GitHub yang menyembunyikan informasi tentang StealC. Repositori GitHub berbahaya ini mengunggah virus pencuri data yang menyamar sebagai file berat model AI Qwen 3.8 27B milik Alibaba. Repositori palsu tersebut menawarkan file ZIP berukuran hanya 487 KB, jauh lebih kecil dari model asli yang membutuhkan lebih dari 16 GB. File berbahaya bernama `uncensored_qwen_v2.6.zip` berisi skrip yang menyuntikkan malware StealC. Setelah dijalankan, StealC mengumpulkan informasi sistem, nama pengguna, tangkapan layar, serta mencuri data login browser, cookie, sejarah, kata sandi email, dan informasi dompet kripto. Malware ini bahkan memiliki sistem cadangan yang membaca alamat server dari blockchain Polygon. SlowMist menemukan setidaknya 23 repositori GitHub serupa dan 29 file ZIP yang menggunakan metode pengiriman berbasis Lua yang sama. Kampanye yang disebut FakeGit, aktif sejak Maret 2025, telah membuat sekitar 7.600 repositori berbahaya dan menghasilkan lebih dari 14 juta acara unduhan. Sekitar 800 repositori dirancang khusus untuk meniru alat-alat terkait AI. Serangan otomatis lain seperti Megalodon dapat membuat lebih dari 5.000 repositori palsu dalam enam jam. Peretas menyalin proyek nyata, membuat halaman README yang meyakinkan, dan mendaftarkan proyek palsu ke dalam registri AI publik untuk meningkatkan kredibilitasnya. Pengguna yang menjalankan model AI sumber terbuka secara lokal disarankan untuk sangat berhati-hati dan memverifikasi keaslian repositori serta ukuran file sebelum mengunduh.

cryptonews.ru1j yang lalu

SlowMist Tandai Repositori Palsu Qwen 3.8 27B di GitHub yang Menyembunyikan Informasi StealC

cryptonews.ru1j yang lalu

Berita Mendesak: Altcoin Diserang Hacker, Kerugian Signifikan!

**Krisis Keamanan di Platform Avici di Solana: Hacker Curi Aset Pengguna Senilai $670.000** Platform perbankan generasi baru Avici, yang beroperasi di ekosistem Solana, mengalami insiden keamanan serius. Seorang pelaku menggunakan modal awal hanya $190 untuk mencuri aset pengguna senilai sekitar $670.000. Akibatnya, harga token AVICI anjlok lebih dari 45%. Analisis blockchain menunjukkan serangan dimulai sekitar pukul 16:49 UTC dan melibatkan ribuan transaksi, dengan dompet pelaku memproses lebih dari 8.857 transaksi. Kerugian terbesar dalam satu transaksi mencapai $5.268, sedangkan rata-rata kerugian per akun sekitar $24. Penyebabnya adalah kerentanan otorisasi dalam kontrak pintar Avici. Pelaku berhasil memanggil fungsi `AddCollateralAdmin` dan mengidentifikasi dirinya sebagai administrator untuk lebih dari 1.100 akun jaminan pengguna. Ini dimungkinkan oleh kesalahan verifikasi tanda tangan di jaringan Solana, yang menerima tanda tangan tidak sah sebagai valid. Investigasi awal mengonfirmasi serangan bukan akibat peretasan kunci program Avici, tetapi langsung dari bug otorisasi di kontrak pintar. Dana dicuri dari akun individu pengguna, bukan dari kas tunggal platform. Sekitar $576.000 dipindahkan dari dompet pelaku antara pukul 18:19 dan 18:34 UTC. Platform Avici telah mengonfirmasi insiden tersebut dan sedang menyelidiki bersama mitra. Tekanan jual yang kuat menyebabkan penurunan drastis nilai token AVICI pasca-insiden.

cryptonews.ru2j yang lalu

Berita Mendesak: Altcoin Diserang Hacker, Kerugian Signifikan!

cryptonews.ru2j yang lalu

Trading

Spot
活动图片