Apa yang Terjadi pada Anggota Gerakan Mahasiswa Serbia

Antara Desember 2025 dan Januari 2026, iPhone milik anggota gerakan mahasiswa Serbia terinfeksi spyware Pegasus melalui eksploitasi zero-click iMessage. Tidak ada tautan yang diklik, tidak ada lampiran yang dibuka, dan tidak ada pesan mencurigakan yang perlu dibaca. Eksploitasi tersebut dikirim dan dieksekusi secara diam-diam, memberikan akses ke perangkat kepada siapa pun yang menyebarkannya tanpa sepengetahuan pemiliknya bahwa serangan sedang berlangsung.

Kasus ini menambah daftar panjang infeksi Pegasus yang terdokumentasi yang melibatkan aktivis, jurnalis, dan tokoh masyarakat sipil di seluruh dunia. Pegasus adalah spyware komersial yang dirancang untuk dipasang secara diam-diam di ponsel, dan telah berulang kali ditemukan pada perangkat orang-orang yang terlibat dalam pengorganisasian politik, gerakan protes, dan pelaporan independen. Anggota gerakan mahasiswa yang menjadi target sesuai dengan pola yang telah dilacak peneliti selama bertahun-tahun: alat ini dipasarkan sebagai produk penegakan hukum dan intelijen, tetapi penggunaannya telah melampaui tujuan yang dinyatakan tersebut.

Bagaimana Eksploitasi Zero-Click iMessage Menembus Kesadaran dan Perlindungan VPN

Detail terpenting dalam kasus ini adalah kata "zero-click." Sebagian besar saran tentang keamanan digital mengasumsikan penyerang membutuhkan target untuk melakukan sesuatu: mengklik tautan phishing, mengunduh file berbahaya, atau menyetujui izin yang mencurigakan. Eksploitasi zero-click menghilangkan persyaratan itu sepenuhnya. Kerentanan terletak pada cara perangkat memproses data masuk, dalam hal ini melalui iMessage, sehingga hanya menerima pesan saja sudah cukup untuk memicu infeksi.

Ini juga alasan mengapa VPN, tidak peduli seberapa baik konfigurasinya, tidak dapat menghentikan jenis serangan ini. VPN mengenkripsi lalu lintas antara perangkat Anda dan internet serta dapat menyembunyikan alamat IP atau lokasi Anda, tetapi tidak melakukan apa pun untuk menambal kelemahan dalam cara aplikasi pesan ponsel Anda mengurai data masuk. Eksploitasi tidak perlu mencegat lalu lintas Anda; ia hanya perlu perangkat Anda menerima satu pesan. Firewall, aplikasi antivirus, dan alat privasi umum yang dibuat untuk ancaman sehari-hari seperti pelacakan atau pengumpulan data tidak pernah dirancang untuk menangkap kategori serangan ini, dan umumnya tidak bisa.

Jika Anda ingin gambaran yang lebih jelas tentang cara kerja spyware setelah berada di perangkat, termasuk bagaimana ia mengumpulkan data dan berkomunikasi kembali dengan pihak yang menyebarkannya, entri glosarium spyware menguraikan mekanismenya dalam istilah sederhana.

Mengapa Aktivis dan Jurnalis Tetap Menjadi Target Utama Pegasus

Pegasus dan alat spyware komersial serupa telah berulang kali muncul dalam kasus yang melibatkan orang-orang yang menantang pemerintah atau institusi kuat, bukan dalam jenis kejahatan siber oportunistik yang paling dikhawatirkan orang sehari-hari. Gerakan mahasiswa, pengorganisir protes, dan jurnalis independen menempati kategori risiko yang jarang dihadapi konsumen biasa: mereka ditargetkan secara spesifik karena siapa mereka dan apa yang mereka lakukan, bukan karena mereka membuat kesalahan keamanan.

Ini adalah bagian dari tren yang lebih luas di mana badan pemerintah dan penegak hukum memperoleh alat pengawasan komersial. Di Amerika Serikat, ICE telah mengonfirmasi penggunaan spyware Graphite milik Paragon untuk mencegat komunikasi terenkripsi, dan para pembuat undang-undang di Irlandia sedang memajukan RUU pengawasan yang secara hukum akan mengizinkan polisi menggunakan spyware dari vendor dengan reputasi serupa. Apakah salah satu alat spesifik ini terhubung dengan kasus Serbia atau tidak, polanya konsisten: vendor spyware komersial menjual kepada pemerintah, dan orang-orang yang paling mungkin menjadi sasaran adalah mereka yang terlibat dalam aktivisme, jurnalisme, atau perbedaan pendapat politik.

Langkah Praktis untuk Pengguna Berisiko Tinggi

Bagi kebanyakan orang, kebersihan digital standar, kata sandi yang kuat, autentikasi dua faktor, dan VPN untuk privasi sehari-hari, tetap menjadi saran yang baik. Tetapi jika Anda termasuk kelompok yang menghadapi risiko tinggi, seperti aktivis, jurnalis, atau pengorganisir, beberapa langkah tambahan lebih penting daripada daftar periksa biasa:

  • Segera perbarui iOS. Apple secara rutin menambal jenis kerentanan yang diandalkan oleh eksploitasi zero-click, dan menunda pembaruan memperpanjang jendela paparan Anda.
  • Aktifkan Lockdown Mode. Lockdown Mode Apple membatasi beberapa fitur pemrosesan pesan dan lampiran secara khusus untuk mengurangi permukaan serangan yang diandalkan eksploitasi seperti ini. Fitur ini ada di pengaturan iOS dan dirancang untuk kategori ancaman persis seperti ini.
  • Anggap risiko yang ditargetkan berarti aturan yang berbeda. Jika pekerjaan Anda membuat Anda menjadi target yang masuk akal untuk pengawasan tingkat negara, saran keamanan konsumen standar tidaklah cukup. Organisasi seperti Citizen Lab dan Access Now menawarkan dukungan forensik bagi orang-orang yang mencurigai mereka telah menjadi target.
  • Jangan bingung antara infeksi nyata dengan penipuan yang menakut-nakuti. Tidak semua klaim infeksi Pegasus itu sah. Beberapa email penipuan secara palsu mengklaim perangkat Anda telah disusupi untuk memeras pembayaran. Jika Anda menerima salah satu pesan ini, ulasan kami tentang email pemerasan Pegasus dapat membantu Anda membedakan antara ancaman nyata dan taktik menakut-nakuti.

Apa Artinya Ini Bagi Anda

Bagi sebagian besar orang yang membaca ini, spyware Pegasus zero-click iPhone bukanlah ancaman pribadi yang realistis. Alat-alat ini mahal, ditargetkan, dan diperuntukkan bagi individu tertentu daripada disebarkan secara luas. Tetapi kasus ini menegaskan perbedaan penting: alat privasi seperti VPN melindungi terhadap pengawasan lalu lintas dan lokasi Anda, bukan terhadap eksploitasi canggih yang membahayakan perangkat itu sendiri. Jika Anda termasuk dalam kategori berisiko lebih tinggi, baik melalui aktivisme, jurnalisme, atau pengorganisasian politik, postur keamanan Anda perlu mencerminkan kenyataan itu daripada hanya mengandalkan alat kelas konsumen.

Poin-Poin Utama

  • Perbarui iOS segera setelah patch dirilis, karena eksploitasi zero-click biasanya menargetkan kerentanan yang belum ditambal.
  • Aktifkan Lockdown Mode jika Anda berada dalam kategori berisiko tinggi; fitur ini secara khusus membatasi jalur pemrosesan pesan yang digunakan eksploitasi ini.
  • Pahami bahwa VPN dan aplikasi privasi standar tidak melindungi terhadap infeksi spyware zero-click.
  • Cari bantuan forensik dari organisasi hak digital jika Anda mencurigai infeksi yang ditargetkan daripada berasumsi, dan waspadalah terhadap email yang tidak diminta yang mengklaim perangkat Anda sudah disusupi.