Sabtu, 22 Agustus 2015

Cybercrime Black Market

Black Market adalah sektor kegiatan ekonomi yang melibatkan transsaksi ekonomi ilegal. Khususnya pembelian dan penjualan barang dagangan secara tidak sah. Black Market (BM) atau pasar gelap, sesuai istilah yang jamak dipakai dalam hukum positif dan transaksi jual beli kontemporer artinya adalah pandangan ilegal, pandangan tidak resmi, pandangan yang dilakukan di jalur yang tidak resmi dengan sebab melanggar hukum suatu negara.

Kejahatan ada disekitar kita dengan berbagai macam modus atau cara baik sebagi modus tindak kejahatan, semisal perampokan, pencopetan, kemudian perkembangan teknologi banyak memberikan dampak negatif terhadap perkembangan kejahatan melalui dunia maya.

SUMBER PASAR GELAP
Sumber dari semua pasar gelap adalah adanya larangan atau pembatasan barang-barang tertentu oleh pemerintah sehingga terjadi penyeludupan. Larangan atau pembatasan bisa bermacam-macam cara. sedangkan pembatasan bisa berbentuk pajak yang tinggi (contoh rokok atau minuman keras), syarat-syarat yang ketat, lisensi dan/atau Hak Kekayaaan Intelektual (HaKI) yang dimiliki oleh orang atau perusahaan yang dapat menjadi dasar hukum pemerintah untuk melarang barang bajakan, kuota (contoh beras, gula), dan lain-lain. Sumber dari pasar gelap dapat juga berupa sembunyi-sembunyi yang bertentangan dengan norma-norma masyarakat, seperti prostitusi, barang-barang porno, jimat, ilmu hitam, dan lain-lain.

PENYELUNDUPAN
Psar gelap sangat erat hubungannya dengan penyelundupan. Penyelundupan adalah segala bentuk proses memperoleh barang yang dilarang atau dibatasi tersebut menggunakan cara-cara yang melanggar hukum, oleh karena itu barang-barang yang didapat dalam pasar gelap adalah barang penyelundupan.

MENGAPA SUMBER DIPERLUKAN?
  •     Agar pengguna dapat mendapatkan informasi tambahan mengenai black market.
  •     Memastikan isi terpercaya dan dapat diperiksa pengguna atau penyunting apapun.
  •     Mengurangi kemungkinan terjadinya pertentangan.

SIAPA SAJA YANG TERLIBAT?
  • Programmer : yang mengembangkan eksploitasi dan malwere yang digunakan untuk melakukan tindakan kejahatan cyber.
  • Distributor : yang berdagang dan menjual data curian.
  • Ahli Teknologi : yang bertanggung jawab sebagai infrastruktur teknologi yang digunakan dalam cybercrime black market seperti server, teknologi enkripsi, database dan sejenisnya.
  • Haker : mencari celah keamanan pada sebuah aplikasi,sistem, atau jaringan yang akan dijadikan sasaran.
  • Penipu : yang merancang dan mengaplikasikan skema-skema social enginering. seperti phissing dan spam.
  • Hosted system provider : pihak yang menyediakan layanan hosting untuk server dan situs yang mempunyai tujuan ilegal.
  • Kasir : mengatur rekening keuangan dan menyediakan namadan akun bagi pelaku kejahatan untuk mendapatkan biaya.
  • Money mule : yang menyelesaikan urusan transfer antar bank.
  • Teller : yang mentransfer uang secara ilegal melalui layanan uang digital dalam berbagai macam mata uang asing.
  • Pemimpin organisasi : organisasi leader membentuk tim dan memilih targetnya.
Menurut Rasmussen College melalui penelitian bahwa kejahatan dunia maya meningkat dengan sangat pesat. salah satu nilai jual adalah mengenai nilai suatu informasi dalam bisnis. seperti dikutip dibawah ini:
Increasingly, the looming thret of cyber crime is hitting us at a rapid pace-researchers estimate organized crime groups collected more than $388 billion from identify theft and other crimes in 2011. Amaxingly, cyber crimes are quickly apporoaching the $411 billion industry involving the trafficking and selling of illegal narcotics, according to Rasmussen College researchers.

Criminals are developing their cyber crime skills that include phishing, internet scams, identity theft, and other sophisticated attempepts to steal personal information.

Sejenis dengan pasar bawah tanah yang ada untuk menjual bahan ilegal di dunia fisik, pasar online yang ada dimana penjahat cyber dapat menjual barang-barang terlarang atau jasa, berbagai tips, dan pertukaran informasi dalam rangka untuk melakukan bisnis dengan satu sama lain. sebagian besar pasr inio ada di internet, jaringan obrolan, dan berbeda dalam aksesbilitas. pasar online tersebut dapat dimanfaatkan untuk membeli dan menjual:
  •     Email daftar alamat yang dapat digunakan untuk serangan spam atau phissing.
  •     Online rincian rekening bank.
  •     Pembayaran online rincian account layanan (misal paypal dan E-gold).
  •     Rincian kartu kredit.
  •     Root atau akses administratif ke server. 

 Referensi :
Ablon, L., Libicki, M. C., & Golay, A. A. (2014). Markets for Cybercrime and stolen data: Hackers'bazaar rand (RR-610-JNI). Retrived from Rand Corporation website: http://www.rand.org/pubs/research_reports/RR610.html

Cybercrime black market, digital forensics [Web log post]. (n.d.). Retrived from: https://digforensics.wordpress.com/cybercrime/cybercrime-black-market/

https://id.wikipedia.org/wiki/Pasar_gelap

Jumat, 21 Agustus 2015

PERKAP POLRI NO. 10 TAHUN 2010

Sesuai Perkap POLRI NO. 10 Tahun 2010 bahwa dalam Pengelolaan barang Bukti meliputi :

  1. legalitas, yaitu setiap pengelolaan barang bukti harus sesuai dengan ketentuan peraturan perundang-undangan;
  2. transparan, yaitu pengelolaan barang bukti dilaksanakan secara terbuka;
  3. proporsional, yaitu keterlibatan unsur-unsur dalam pelaksanaan pengelolaan barang bukti harus diarahkan guna menjamin keamanannya;
  4. akuntabel, yaitu pengelolaan barang bukti dapat dipertanggungjawabkan secara hukum, terukur, dan jelas; dan
  5. efektif dan efisien yaitu setiap pengelolaan barang bukti harus dilakukan dengan mempertimbangkan adanya keseimbangan yang wajar antara hasil dengan upaya dan sarana yang digunakan.

Untuk lebih jelasnya silakan unduh dokumen perkap polri No. 10 pada link di bawah ini

Download

Kamis, 20 Agustus 2015

Chain Of Custudy

Chain of Custody

Menurut Dossis (2012), Departement Kehakiman Amerika memberikan definisi dari chain of custody sebagai sebuah proses yang digunakan untuk menjaga dan mendokumentasikan riwayat kronologis dari sebuah bukti  (Dossis, 2012). Sementara Vacca (2005) mendefinisikan chain of custody sebagai “ A Road Map That Shows how evidence was collected, analyzed and preserved in order to presented as evidence in court”  (Vacca, 2005). Menurut Cosic et al. (2011), chain of custody adalah bagian penting dari proses investigasi yang akan menjaminkan suatu barang bukti dapat diterima dalam proses persidangan  (Cosic, 2012). Chain of Custody atau Rantai Barang Bukti adalah proses pendokumentasian pencarian, penemuan barang bukti untuk dijadikan barang bukti yang mempunyai integritas.

Contoh-contoh form chain of custody



Rabu, 19 Agustus 2015

Perkembangan CyberCrime

Cyber crime adalah tindak kriminal yang dilakukan dengan menggunakan teknologi komputer sebagai alat kejahatan utama. Cyber crime merupakan kejahatan yang memanfaatkan perkembangan teknologi computer khusunya internet.

Technical Consultant perusahaan keamanan PT Prosperita - ESET Indonesia Yudhi Kukuh mengingatkan bahwa potensi serangan di dunia maya akan terus meningkat sejalan dengan kecanggihan teknologi.

1. Serangan dengan fokus target tertentu
Secara internasional dikenal sebagai Advanced Persistent Threats (APT). Apa perbedaan utama APT dengan serangan konvensional? Sebagian besar serangan APT memilih target serangan secara spesifik.

Sedangkan serangan konvensional, menyerang secara acak dengan target komputer pelaku bisnis atau perusahaan yang lengah sistem keamanannya atau terbuka untuk diserang.
Kedua, serangan APT cederung bertahan di dalam sistem tanpa diketahui untuk waktu yang lama. Pada konteks ini, vector serangan seringkali memanfaatkan teknik social engineering atau Zero Days eksploit.

Menurut laporan APT notes, situs yang merangkum serangan APT berdasarkan dokumen publik, serangan APT mengalami peningkatan selama beberapa tahun belakangan. Tercatat dari tiga serangan pada 2010 naik menjadi 53 serangan yang berhasil teridentifikasi di 2014.

Sedangkan serangan yang berakibat pada kebocoran data menurut laporan United States Identity Theft Resource Center ada 720 insiden kebocoran data selama 2014. Sebanyak 304 insiden di antaranya atau 42,2% menyasar pada sektor industri kesehatan.

2. Sistem Pembayaran Online
Sistem pembayaran online lewat internet masih akan menjadi sasaran empuk penjahat dunia maya. Banyaknya pengguna mencerminkan banyaknya data dan tentu berkaitan dengan jumlah transaksi di dalamnya.

3. Point of Sales Systems
Serangan pada Point of Sales (PoS) System diperkirakan akan mengalami peningkatan mengingat sistem pada PoS konvensional masih digunakan secara luas.

Tercatat serangkaian serangan worm pada sistem tersebut, ESET mendeteksi worm Win32/BrutPOS pada PoS System. Modusnya dengan melakukan overused passwords untuk bisa login lewat Remote Desktop Protocol (RDP).

ESET juga mendeteksi sederet malware dari keluarga PoS seperti JacksPos atau Dexter, yang diyakini berada dibalik serangan ke retailer online Target, juga Home Depot dengan korban sebanyak 56 juta data konsumen terekspose.

Serangan ke Home Depot berlangsung selama lebih dari lima bulan dan berhenti saat gejala insiden serangan tersebut terdeteksi.

4. Bitcoin, Ransome dan Malware
Sebagaimana tren di tahun sebelumnya, malware developer tetap akan mencari celah yang bisa digunakan untuk masuk dan menginjeksi program hasil kembangannya. Bitcoin atau mata uang yang kini banyak digunakan di dunia maya kembali akan menjadi sasaran di 2015.

Bitcoin diprediksi juga akan menjadi tebusan yang diminta oleh penyebar ransomware. Pada awal 2014 lalu, sebuah serangan berhasil membobol situs SecureMac, dimana pengguna MacOS terinfeksi Bitcoin miner. Awalnya serangan tersebut menyebar sebagai sebuah aplikasi Bitcoin App, sayangnya ternyata aplikasi tersebut memuat Trojan.

Ransomware akan menjadi andalan bagi pengembang malware sekaligus menjadi threat yang akan tetap mengganggu di tahun ini. Varian ransomware diperkirakan akan semakin berkembang dengan variasi kemampuan tambahan.

Pada July 2014, para peneliti ESET menerbitkan analisa tentang ransomware di Android, sekaligus merupakan ransomware yang mengenkripsi file pertama di Android. Di sebuah forum diskusi 'Cybercrime 2020' di Goeorgetown University dinyatakan ransomware akan menjadi consumer cybercrime masa depan.



5. Perangkat Digital
Saat ini semua perangkat digital jenis baru sudah bisa terkoneksi dengan internet, mulai dari perangkat rumah tangga, pengamanan rumah, hingga perangkat pengamat cuaca.

Tren perangkat yang terkoneksi internet akan terus berlangsung di 2015 tetapi diprediksi serangan cybercrime tidak sampai menyentuh perangkat tersebut secara masif.

Masih segar dalam ingatan, pada 2014 ada beberapa bukti peretasan yang bisa dilakukan ke sistem komputer pada mobil seperti ditunjukkan di ajang konferensi Defcon.

di Indonesia sendiri Kasus kejahatan Cyber  terus meningkat  pada tahun 2014 hingga 2015 laporan masuk kasus cyber crime mencapai101 kasus
Kendati begitu, sejak tahun 2012 hingga April 2015 ini, Subdit IT/Cyber Crime Bareskrim Polri berhasil menangkap 497 orang tersangka kasus kejahatan di dunia maya. Dari jumlah itu kata dia, sebanyak 389 orang diantaranya merupakan WNA dan 108 orang WNI.


Referensi