Peretas Afiliasi Ransomware Gentlemen Bobol Puluhan Organisasi Lewat Rahasia GitLab yang Bocor
Tim Redaksi - NarasiBangsa

Jakarta - Sebuah kasus peretasan kembali menunjukkan bahaya menyimpan kata sandi di tempat yang salah. Peneliti keamanan menemukan seorang pelaku berjuluk Azazel membobol lebih dari dua lusin organisasi di enam negara dengan memanfaatkan rahasia yang tersimpan di GitLab.
Azazel disebut bekerja sebagai afiliasi berbahasa Rusia dari kelompok ransomware Gentlemen. Namun, ia juga menjalankan situs kebocoran sendiri bernama LEAKNED untuk mempublikasikan data curian dan menagih pemerasan di luar jalur kelompoknya.
Baca juga: Diserang Ransomware, Data 130 Ribu Mahasiswa dan Dosen Universitas di Osaka Diduga Bocor
Bermula dari pipeline pengembangan
Sebagian besar pembobolan dimulai dari kredensial yang dicuri dari pipeline GitLab, variabel konfigurasi, dan riwayat repositori. Rahasia yang berhasil dikumpulkan meliputi kata sandi database, API key, token akses, dan kunci privat SSH.
Dengan kredensial tersebut, pelaku bisa melompat dari sistem pengembangan ke infrastruktur produksi. Dalam salah satu kasus, pembobolan merambat dari sebuah platform perangkat lunak ke lebih dari selusin lingkungan pelanggannya, termasuk lebih dari 150 database dan ratusan repositori kode sumber.
Korban berasal dari berbagai sektor, seperti logistik, asuransi, farmasi, kecerdasan buatan, dan perangkat medis.
Pelajaran bagi tim pengembang
Kasus ini menjadi pengingat bagi tim teknologi untuk tidak menyimpan rahasia secara langsung di kode atau variabel pipeline tanpa perlindungan. Gunakan pengelola rahasia khusus, rotasi kredensial secara berkala, dan pindai riwayat repositori untuk menemukan kata sandi yang terlanjur tersimpan.


