Departemen Kehakiman AS dan FBI telah menyita dua alat peretasan, Microscan dan FishHub, yang digunakan oleh Flax Typhoon, kelompok yang terkait dengan negara Tiongkok. Itulah inti berita yang terkonfirmasi, sebagaimana dilaporkan oleh CyberScoop. Pembaca yang mencari informasi tentang penyitaan botnet router Flax Typhoon perlu mengetahui di mana pemberitaan publik saat ini berhenti: laporan tersebut mengonfirmasi penyitaan alat-alat tersebut, tetapi ringkasan yang kami miliki tidak menjelaskan bagaimana alat-alat itu bekerja atau apakah router rumah dan kantor terlibat.
Kesenjangan itu penting, jadi tulisan ini memisahkan apa yang dilaporkan dari apa yang merupakan praktik baik secara umum. Laporan tersebut memberi tahu kita apa yang dilumpuhkan. Saran router di bawah ini berlaku untuk hampir setiap rumah tangga dan kantor kecil terlepas dari detailnya.
Apa yang dicakup oleh penyitaan Microscan dan FishHub
Menurut laporan CyberScoop, DOJ dan FBI menyita Microscan dan FishHub, dua alat peretasan yang terkait dengan Flax Typhoon. Kelompok ini digambarkan sebagai pihak yang terkait dengan negara Tiongkok. Di luar nama alat-alat tersebut, aktor yang menggunakannya dan lembaga yang bertindak, laporan yang tersedia bagi kami tidak menawarkan banyak hal lain.
Kami tidak akan menebak-nebak sisanya. Ringkasan tersebut tidak menyebutkan infrastruktur mana yang disita, apa yang dilakukan alat-alat itu secara teknis, berapa banyak korban yang terdampak, atau apakah ada dakwaan yang diajukan. Jika Anda menginginkan jawaban tersebut, nantikan pernyataan resmi dari DOJ dan FBI serta pemberitaan yang lebih lengkap seiring perkembangannya.
Yang ditunjukkan oleh penyitaan ini adalah bahwa penegak hukum dapat mengambil tindakan terhadap perangkat yang menjadi andalan kelompok-kelompok terkait negara, bukan hanya terhadap individu. Itu adalah pengingat yang berguna bahwa operasi semacam ini dapat dilumpuhkan, meskipun kelompok-kelompok di belakangnya jarang berhenti untuk waktu yang lama.
Bagaimana Flax Typhoon menggunakan router yang dikompromikan untuk spionase
Pertanyaan editorial yang mungkin dimiliki banyak pembaca adalah apakah kisah ini melibatkan router. Jawaban jujurnya adalah laporan yang menjadi dasar kami tidak menyebutkannya. Kami tidak dapat mengklaim bahwa Microscan atau FishHub menyasar router, atau menggambarkan bagaimana Flax Typhoon beroperasi, tanpa sumber.
Yang dapat kami katakan bersifat umum dan sudah dipahami dengan baik: router berada di tepi jaringan Anda dan melihat lalu lintas setiap perangkat di belakangnya. Siapa pun yang mengendalikannya berpotensi dapat mengamati atau mengalihkan lalu lintas tersebut, atau menggunakannya sebagai perantara agar aktivitas mereka sendiri tampak berasal dari koneksi rumah atau kantor biasa. Perangkat keras jaringan yang tidak ditambal, terekspos ke internet, atau tidak lagi didukung dengan pembaruan keamanan merupakan titik lemah yang umum karena alasan itu.
Anggaplah itu sebagai latar belakang, bukan sebagai deskripsi kasus khusus ini. Jika laporan selanjutnya mengaitkan alat-alat ini dengan perangkat keras tertentu, saran di bawah ini menjadi semakin relevan.
Mengapa VPN tidak memperbaiki router yang dikompromikan
VPN mengenkripsi lalu lintas antara perangkat Anda dan server VPN. Itu berharga pada jaringan yang tidak tepercaya seperti Wi-Fi publik, dan mencegah penyedia internet Anda melihat isi lalu lintas Anda. Ini bukan alat perbaikan untuk perangkat keras yang dikompromikan.
Jika router Anda berada di bawah kendali orang lain, router tersebut tetap menjadi posisi tepercaya di jaringan Anda. Penyerang di sana dapat mengubah pengaturan, merusak DNS, mengubah konfigurasi router itu sendiri, atau menjangkau perangkat di jaringan lokal Anda. VPN yang berjalan di laptop Anda tidak mengubah siapa yang mengendalikan router atau apa yang dapat dilakukan perangkat itu terhadap sisa jaringan Anda.
Anggaplah ini sebagai lapisan. VPN melindungi jalur yang dilalui lalu lintas Anda. Keamanan router melindungi gerbang itu sendiri. Anda menginginkan keduanya, tetapi yang satu tidak menggantikan yang lain. Untuk gambaran tentang bagaimana gangguan penegak hukum bekerja dalam kasus lain, penjelasan pembongkaran ransomware KillSec kami membahas operasi yang berbeda, meskipun itu melibatkan jenis ancaman yang berbeda dan bukan paralel langsung dengan kasus ini.
Cara memperkuat router rumah Anda sekarang
Anda tidak perlu menunggu detail lebih lanjut tentang kasus ini untuk memperketat pengaturan Anda. Langkah-langkah ini adalah higiene standar:
- Perbarui firmware. Periksa halaman admin router Anda atau situs dukungan produsen untuk versi terbaru, dan aktifkan pembaruan otomatis jika tersedia.
- Nonaktifkan administrasi jarak jauh. Kecuali Anda secara khusus perlu mengelola router dari luar rumah, matikan ini agar antarmuka admin tidak dapat dijangkau dari internet.
- Ubah kredensial default. Ganti nama pengguna dan kata sandi admin pabrik dengan frasa sandi yang panjang dan unik, dan lakukan hal yang sama untuk kata sandi Wi-Fi Anda.
- Ganti perangkat yang sudah habis masa pakainya. Jika produsen tidak lagi menerbitkan pembaruan keamanan untuk router Anda, saatnya menggantinya. Perangkat keras yang tidak didukung tidak dapat ditambal ketika kelemahan baru ditemukan.
- Matikan fitur yang tidak Anda gunakan. Layanan seperti UPnP, alat akses jarak jauh, dan jaringan tamu yang tidak digunakan menambah paparan tanpa menambah nilai bagi banyak rumah tangga.
- Mulai ulang dan tinjau. Nyalakan ulang router secara berkala dan tinjau daftar perangkat yang terhubung serta pengaturan untuk hal-hal yang tidak dikenal.
Apa Artinya Ini Bagi Anda
Bagi sebagian besar orang, dampak praktis dari berita ini bukanlah peringatan khusus melainkan sebuah dorongan. Kelompok terkait negara telah alat-alatnya disita oleh otoritas AS, yang merupakan perkembangan positif, namun pelajaran yang lebih luas adalah bahwa gerbang jaringan Anda layak mendapat perhatian yang sama seperti ponsel atau laptop Anda. Anda tidak dapat mengetahui dari laporan saat ini apakah perangkat Anda sendiri terdampak, dan tidak ada indikasi di dalamnya bahwa pengguna biasa perlu mengambil tindakan darurat. Namun, router yang tidak ditambal atau tidak didukung tetap merupakan risiko terlepas dari apakah ia muncul dalam kasus ini atau tidak.
Jika Anda menjalankan usaha kecil atau kantor rumah, taruhannya sedikit lebih tinggi, karena router Anda mungkin membawa lalu lintas kerja dan berada di samping perangkat bersama. Audit singkat hanya membutuhkan sedikit biaya dan bermanfaat untuk setiap jenis ancaman.
Poin-Poin Penting
Penyitaan botnet router Flax Typhoon, sebagaimana dilaporkan secara publik sejauh ini, hanya terkonfirmasi sebagai tindakan DOJ dan FBI mengambil Microscan dan FishHub dari kelompok terkait negara Tiongkok. Detail router masih belum terkonfirmasi, jadi ikuti pembaruan resmi untuk informasi lebih lanjut.
Sementara itu, luangkan beberapa menit hari ini untuk mengaudit router Anda: perbarui firmware, nonaktifkan administrasi jarak jauh, ubah kredensial default, dan ganti perangkat apa pun yang tidak lagi menerima pembaruan keamanan. Tetap gunakan VPN di tempat yang masuk akal, tetapi ingat bahwa VPN melindungi lalu lintas Anda saat transit, bukan gerbang yang mungkin dikendalikan orang lain. Mengamankan router itu sendiri adalah langkah yang membuat setiap alat privasi lainnya lebih efektif.




