Peretas Kunci Server Ticketmaster dan Tebar Ransomware Baru
Aksi kejahatan siber internasional mengancam sektor hiburan dan infrastruktur digital global setelah kelompok peretas membobol server Ticketmaster serta menyebarkan jenis ransomware baru bernama StormEncryptor pada Agustus 2026.
Peretas asal Kanada, Connor Moucka, membobol pusat data Ticketmaster dan Live Nation untuk menyandera tiket konser Eras Tour milik Taylor Swift demi memeras uang jutaan dolar. Moucka menguasai data digital sebesar 1,3 terabita yang mencakup informasi pribadi penonton konser global.
"Pengakuan bersalah hari ini menjadi peringatan keras bagi semua penjahat siber di mana pun mereka berada bahwa mereka tidak bisa bersembunyi di balik dinding anonimitas internet," kata A. Tysen Duva, Asisten Jaksa Agung dari Divisi Kriminal Departemen Kehakiman Amerika Serikat.
Pihak berwenang Amerika Serikat terus menegaskan komitmen penuh untuk menjaga ekosistem industri hiburan dari gangguan kejahatan siber.
"Kalian pasti akan kami temukan dan seret ke pengadilan untuk mempertanggungjawabkan perbuatan ini," ujar Duva.
Peretas sempat mengancam menyabotase konser di Indianapolis, Miami, dan New Orleans dengan menyebar ratusan ribu kode batang tiket. Namun, sistem dinamis Ticketmaster berhasil memblokir pencurian tersebut. Pelaku berusia 26 tahun itu sempat meraup 495.000 dolar AS dalam bentuk Bitcoin dan kini menanti sidang vonis pada 27 Oktober dengan ancaman hingga 30 tahun penjara.
Di tempat terpisah, tim intelijen Microsoft melaporkan pergerakan kelompok peretas Storm-1175 asal China yang beralih menyebarkan ransomware StormEncryptor dengan mengeksploitasi celah keamanan CVE-2026-18577 pada lunak N-able N-central.
"StormEncryptor ditulis dalam bahasa C++ dan menambahkan ekstensi nama file .encrypted pada file yang berhasil dienkripsi," kata Microsoft melalui unggahan di platform Bluesky.
Serangan ini meninggalkan catatan tebusan !!!README_FIRST!!!.txt di setiap direktori target. Kelompok Storm-1175 sebelumnya aktif mengeksploitasi berbagai kelemahan sistem seperti Mirth Connect, ConnectWise ScreenConnect, hingga Fortinet FortiClient EMS.
"Aktivitas pasca-peretasan (post-compromise) dari Storm-1175 meliputi penyalahgunaan alat pemantauan jarak jauh (RMM) seperti AnyDesk atau SimpleHelp, penggunaan Advanced IP Scanner untuk pemindaian jaringan, serta pencurian kredensial (LSASS dumping) menggunakan Mimikatz," kata Microsoft.
Microsoft mengimbau seluruh administrator sistem untuk segera memperbarui keamanan lantaran proses penembusan hingga penguncian data oleh Storm-1175 hanya memakan waktu beberapa hari.