Contact Defenxor Team
(+62 21) 2902 3055
Articles by Andi Raisa ID

Serangan Siber Makin Canggih, Apakah Bisnis Anda Sudah Memiliki Cyber Threat Intelligence?

Serangan Siber Makin Canggih, Apakah Bisnis Anda Sudah Memiliki Cyber Threat Intelligence?

Serangan siber semakin sulit diprediksi. Phishing, ransomware, pencurian kredensial, dan eksploitasi vulnerability terus berkembang seiring berubahnya teknik attacker. Di saat yang sama, security team harus menghadapi ribuan hingga jutaan alert. Pertanyaannya bukan lagi sekadar berapa banyak data yang dimiliki, tetapi apakah data tersebut bisa membantu menemukan ancaman lebih cepat?

Di sinilah Cyber Threat Intelligence dibutuhkan. Data keamanan tidak cuma dikumpulkan, tetapi juga dianalisis dan diberi konteks agar tim dapat memahami ancaman dengan lebih jelas. Lalu, bagaimana data tersebut diubah menjadi intelligence yang benar-benar berguna? Berikut ulasannya.

Mengapa Perusahaan di Indonesia Membutuhkan Cyber Threat Intelligence (CTI)?

Bagi banking, FSI, government, oil & mining, telecommunications, dan industri lainnya, serangan siber dapat mengganggu operasional dan menimbulkan kerugian besar.

Perusahaan saat ini tidak hanya memiliki data center dan perangkat endpoint. Infrastruktur mereka dapat mencakup cloud, SaaS, API, aplikasi mobile, remote access, IoT, OT, perangkat jaringan, third-party services, dan berbagai sistem yang saling terhubung.

Semakin banyak koneksi berarti semakin banyak kemungkinan titik masuk bagi threat actor. Laporan ENISA Threat Landscape 2025, yang menganalisis 4.875 insiden pada periode Juli 2024 hingga Juni 2025, menunjukkan bahwa ekosistem ancaman semakin kompleks. Phishing menjadi salah satu jalur akses awal utama, sementara eksploitasi kerentanan juga menjadi faktor penting. ENISA juga menyoroti meningkatnya penyalahgunaan ketergantungan digital dan supply chain sebagai cara untuk memperluas dampak serangan.

Mengapa Perusahaan di Indonesia Membutuhkan Cyber Threat Intelligence (CTI)?

Perusahaan di Indonesia menghadapi ancaman siber yang semakin beragam, mulai dari phishing, ransomware, pencurian kredensial, hingga penyalahgunaan infrastruktur digital. Digitalisasi bisnis juga membuat semakin banyak sistem, aplikasi, domain, dan layanan terhubung ke internet sehingga memperluas permukaan serangan.

Salah satu masalah utama adalah kecepatan. Threat actor dapat memanfaatkan informasi yang tersedia secara publik, membuat domain yang menyerupai brand perusahaan, mengirimkan phishing kepada karyawan, atau memanfaatkan kredensial yang telah bocor. Jika organisasi hanya menunggu alert muncul, respons dapat terlambat.

Memahami Apa Itu Cyber Threat Intelligence (CTI)

Cyber Threat Intelligence (CTI) adalah proses mengumpulkan, memproses, menganalisis, dan mendistribusikan informasi mengenai ancaman siber sehingga organisasi dapat mengambil keputusan keamanan yang lebih tepat.

CTI bukan sekadar kumpulan alamat IP, domain, URL, atau file hash. Nilai CTI terletak pada konteks. Intelligence membantu menjelaskan siapa yang berada di balik ancaman, bagaimana ancaman bekerja, siapa targetnya, serta bagaimana organisasi dapat mengurangi risikonya.

6 Tahapan Kerja Cyber Threat Intelligence (CTI)

CTI bekerja sebagai sebuah siklus berkelanjutan. Enam tahapan utamanya adalah Planning, Collection, Processing, Analysis, Dissemination, dan Feedback.

1. Planning

Tahap pertama menentukan kebutuhan intelligence. Organisasi perlu menetapkan pertanyaan yang ingin dijawab, misalnya ancaman apa yang paling relevan terhadap industri, brand, aset digital, atau layanan kritis perusahaan.

2. Collection

Organisasi kemudian mengumpulkan data dari sumber yang relevan, baik internal maupun eksternal. Data dapat mencakup threat feeds, domain, IP address, malware indicators, vulnerability information, incident data, OSINT, dan sumber intelligence lainnya.

3. Processing

Data yang terkumpul diproses dan dinormalisasi agar dapat digunakan untuk analisis. Tahap ini membantu mengurangi data yang duplikatif, tidak relevan, atau tidak memiliki kualitas yang memadai.

4. Analysis

Data kemudian dianalisis untuk menemukan hubungan dan konteks. Analyst dapat menghubungkan IoC, threat actor, campaign, TTP, target, dan aset organisasi untuk menentukan tingkat relevansi serta risiko.

5. Dissemination

Hasil intelligence disampaikan kepada pihak yang tepat dalam format yang dapat digunakan. SOC membutuhkan intelligence yang operasional, sedangkan CISO dan manajemen membutuhkan insight yang mendukung keputusan risiko dan bisnis.

6. Feedback

Feedback dari pengguna intelligence digunakan untuk memperbaiki proses berikutnya. Dengan feedback, kebutuhan intelligence dapat disesuaikan sehingga siklus CTI terus berkembang mengikuti perubahan ancaman.

Tactical vs Strategic Intelligence: Mana yang Dibutuhkan Bisnis Anda?

Tidak semua intelligence digunakan untuk tujuan yang sama. Dalam praktiknya, organisasi perlu membedakan Tactical Intelligence dan Strategic Intelligence agar informasi yang dihasilkan sesuai dengan kebutuhan penggunanya.

Tactical Intelligence untuk Efisiensi Tim SOC

Tactical Intelligence berfokus pada informasi yang dapat membantu tim keamanan memahami bagaimana serangan dilakukan. Intelligence ini relevan bagi SOC, threat hunter, incident responder, dan tim teknis lainnya.

Contohnya mencakup TTP, attack pattern, IoC, malware behavior, infrastructure, serta teknik yang digunakan threat actor. Informasi tersebut dapat membantu SOC meningkatkan detection, melakukan threat hunting, dan mempercepat investigasi.

Strategic Intelligence untuk Pengambilan Keputusan Eksekutif & Manajemen

Strategic Intelligence memiliki cakupan yang lebih luas dan digunakan untuk membantu CISO, direksi, dan manajemen memahami risiko siber terhadap bisnis.

Informasinya dapat mencakup tren ancaman, aktivitas threat actor, risiko industri, potensi dampak bisnis, serta perubahan threat landscape. Tujuannya bukan menentukan domain mana yang harus diblokir, tetapi membantu menentukan prioritas keamanan dan investasi berdasarkan risiko.

Dengan membedakan kebutuhan tactical dan strategic, organisasi dapat memastikan intelligence tidak berhenti sebagai informasi teknis, tetapi benar-benar mendukung operasional keamanan dan keputusan bisnis.

Studi Kasus: Mitigasi Serangan Phishing Domain pada Sektor Finansial Indonesia

Bayangkan sebuah institusi finansial di Indonesia menemukan domain baru yang memiliki nama dan tampilan menyerupai brand resminya. Domain tersebut digunakan untuk mengarahkan nasabah ke halaman login palsu dengan tujuan mencuri kredensial.

Tanpa Cyber Threat Intelligence, tim keamanan mungkin baru mengetahui serangan setelah laporan nasabah masuk. Dengan CTI, organisasi dapat memonitor domain, DNS records, certificate information, hosting infrastructure, URL, dan indikator terkait brand untuk mengidentifikasi pola phishing lebih awal.

Proses mitigasi dapat dilakukan melalui beberapa langkah:

  1. Identifikasi domain mencurigakan yang menyerupai brand atau layanan perusahaan.
  2. Analisis hubungan infrastructure untuk mengetahui IP, hosting, DNS, certificate, dan indikator lainnya.
  3. Validasi threat untuk menentukan apakah domain benar-benar digunakan untuk phishing.
  4. Diseminasi intelligence kepada SOC, fraud team, digital channel team, dan pihak terkait.
  5. Tindakan mitigasi, seperti pemblokiran indikator, pelaporan domain, koordinasi takedown, dan peningkatan monitoring.
  6. Feedback digunakan untuk menemukan domain atau infrastructure lain yang memiliki pola serupa.

Contoh tersebut menunjukkan bahwa CTI tidak hanya berfungsi sebagai alat deteksi. Intelligence membantu organisasi memahami hubungan antara sebuah indikator dengan ancaman yang lebih besar, sehingga respons dapat dilakukan lebih cepat dan terarah.

Evolusi Keamanan Siber: Dari CTI Menuju Extended Threat Intelligence (XTI)

Perkembangan ancaman membuat organisasi tidak cukup hanya memantau indikator serangan digital. Risiko dapat muncul dari berbagai sisi yang saling berhubungan dengan brand, physical environment, third party, dan supply chain.

Karena itu, konsep Extended Threat Intelligence (XTI) memperluas cakupan intelligence untuk membantu organisasi memperoleh pandangan yang lebih menyeluruh terhadap ancaman.

Perlindungan Berlapis: Cyber, Physical, Brand, dan Supply Chain Threats

Dalam pendekatan XTI, intelligence dapat mencakup beberapa area:

Cyber Threats

Memantau domain, IP, malware, credential exposure, dan aktivitas digital berbahaya.

Physical Threats

Mempertimbangkan informasi yang dapat berhubungan dengan risiko terhadap lokasi, fasilitas, atau aktivitas fisik organisasi.

Brand Threats

Mendeteksi impersonation, fake website, fraudulent social media accounts, dan penyalahgunaan brand.

Supply Chain Threats

Membantu mengidentifikasi risiko dari vendor, partner, third party, dan ketergantungan digital yang dapat menjadi jalur masuk serangan.

Pendekatan ini membantu organisasi melihat ancaman secara lebih luas. Sebuah serangan terhadap brand, misalnya, tidak hanya menjadi masalah komunikasi, tetapi dapat berkembang menjadi credential theft, fraud, data breach, atau serangan lanjutan terhadap infrastruktur perusahaan.

Peran Artificial Intelligence (AI) dalam Intelijen Siber Prediktif

Volume data yang harus dianalisis membuat Artificial Intelligence (AI) semakin relevan dalam Cyber Intelligence. AI dapat membantu mengidentifikasi pola, menghubungkan indikator, melakukan klasifikasi, memprioritaskan risiko, dan mempercepat analisis terhadap data dalam jumlah besar.

Dengan kombinasi AI dan XTI, organisasi dapat bergerak dari sekadar mengetahui indikator ancaman menuju pemahaman yang lebih prediktif mengenai pola dan kemungkinan perkembangan sebuah ancaman. AI tetap berfungsi sebagai pendukung analisis, sementara validasi dan keputusan keamanan tetap membutuhkan expertise manusia.

Solusi Defenxor Intelligence: CTI & XTI Berstandar Global dengan Relevansi Lokal

Untuk mengoperasionalkan Cyber Threat Intelligence dan Extended Threat Intelligence, organisasi membutuhkan solusi yang mampu menggabungkan intelligence dengan kebutuhan keamanan lokal.

Defenxor Intelligence Managed Security menghadirkan pendekatan CTI & XTI untuk membantu organisasi memahami ancaman secara lebih menyeluruh, dengan menggabungkan perspektif intelligence, monitoring, dan kebutuhan keamanan bisnis di Indonesia.

Validasi Global melalui Platform Berstandar Gartner Magic Quadrant

Pendekatan Defenxor Intelligence Managed Security diperkuat dengan kapabilitas dan teknologi yang mengacu pada standar global, termasuk validasi melalui platform yang berada dalam Gartner Magic Quadrant. Hal ini memberikan landasan teknologi global sekaligus dapat disesuaikan dengan kebutuhan organisasi di Indonesia.

Integrasi SOC Lokal dan Kepatuhan Regulasi

Keunggulan lainnya adalah integrasi dengan SOC lokal, sehingga intelligence dapat diterjemahkan menjadi proses monitoring dan respons yang lebih dekat dengan kebutuhan organisasi di Indonesia.

Untuk sektor yang memiliki tuntutan regulasi tinggi, pendekatan ini juga dapat mendukung kebutuhan yang terkait dengan regulator seperti OJK dan BI, sesuai dengan kebutuhan dan ketentuan yang berlaku bagi masing-masing organisasi.

Perkuat Ketahanan Siber Perusahaan Anda Bersama Defenxor

Ancaman siber tidak menunggu organisasi siap. Ketika phishing, ransomware, impersonation, atau ancaman terhadap supply chain berkembang, perusahaan membutuhkan kemampuan untuk memahami ancaman lebih awal dan menentukan tindakan berdasarkan intelligence yang relevan.

Dengan Cyber Threat Intelligence (CTI) dan Extended Threat Intelligence (XTI), organisasi dapat mengubah data ancaman menjadi insight yang mendukung deteksi, investigasi, mitigasi, dan pengambilan keputusan.

Defenxor Intelligence Managed Security membantu perusahaan di Indonesia membangun pendekatan proaktif terhadap ancaman siber, dengan dukungan CTI & XTI, SOC lokal, teknologi berstandar global, serta relevansi terhadap kebutuhan regulasi dan bisnis di Indonesia. Jangan menunggu ancaman berubah menjadi insiden. Perkuat cyber resilience perusahaan Anda bersama Defenxor.

Penulis: Ary Adianto
Content Writer CTI Group

Daftar Isi

Tidak ada heading ditemukan.

Artikel Terkait