Serangan Siber Targetkan 7 Perusahaan Air Minum AS, FBI Keluarkan Peringatan Darurat

Penulis: Ferdian Syah  •  Minggu, 02 Agustus 2026 | 00:35:31 WIB
FBI dan EPA mengonfirmasi tujuh perusahaan air minum di AS menjadi korban serangan siber yang menargetkan sistem kontrol industri.

SUMATERA SELATAN — Otoritas federal Amerika Serikat bergerak cepat menanggapi rentetan serangan siber yang menargetkan infrastruktur kritis. Dalam pengumuman layanan publik bersama, FBI dan EPA mengonfirmasi bahwa tujuh perusahaan air minum dan pengolahan air limbah telah menjadi korban peretasan. Insiden ini memicu kekhawatiran serius tentang keamanan pasokan air bersih di tengah meningkatnya ancaman siber global.

Modus Serangan: Membajak Pengontrol Industri

FBI mengungkapkan bahwa para peretas menyusup ke sistem dengan menargetkan Programmable Logic Controllers (PLC), yaitu perangkat keras yang digunakan untuk mengotomatisasi proses industri seperti pompa air dan pengolahan limbah. Mereka memanfaatkan perangkat yang terhubung ke internet tanpa pengamanan yang memadai.

Setelah berhasil masuk, pelaku mengubah alamat IP dan kata sandi perangkat tersebut. Akibatnya, operator utilitas kehilangan kendali untuk memantau dan mengoperasikan fasilitas mereka dari jarak jauh. Laporan yang diterima FBI menyebutkan adanya kehilangan tekanan air dan kejadian banjir sebagai dampak langsung dari aksi peretasan ini.

Ancaman yang lebih besar mengintai di balik gangguan tekanan air. FBI memperingatkan bahwa hilangnya tekanan dalam sistem distribusi dapat menyebabkan air tanah yang tidak diolah merembes masuk ke dalam pipa. Kondisi ini berpotensi mencemari pasokan air dan menimbulkan dampak yang jauh lebih luas bagi warga dibandingkan sekadar gangguan aliran air.

Investigasi Minnesota dan Kaitan dengan Iran

Peringatan FBI ini muncul setelah rentetan insiden terpisah yang menimpa lebih dari 30 fasilitas air kota di Minnesota sepanjang pekan lalu. NBC News melaporkan bahwa serangan di Minnesota memiliki ciri-ciri yang mengarah pada keterlibatan aktor yang didukung pemerintah Iran, meskipun penegak hukum masih melakukan penyelidikan lebih lanjut.

Wired melaporkan telah melihat memo internal yang mengaitkan serangan di Minnesota dengan Iran. Memo yang dikirimkan kepada anggota WaterISAC, sebuah kelompok industri untuk perusahaan utilitas air, menyebutkan bahwa Minnesota Fusion Center—lembaga intelijen tingkat negara bagian—telah mengeluarkan peringatan. Peringatan itu menyatakan bahwa "aktivitas malware yang sedang berlangsung yang berdampak pada sistem air minum publik di seluruh Minnesota" sejalan dengan kampanye peretasan yang sebelumnya dijelaskan oleh CISA.

Badan Keamanan Siber dan Infrastruktur AS (CISA) sebelumnya telah mengeluarkan peringatan pada bulan April yang menyebut peretas "yang berafiliasi dengan Iran" tengah membidik infrastruktur air dan entitas lainnya. Ini menandai eskalasi signifikan dalam ancaman siber terhadap layanan dasar publik.

Rekomendasi Langkah Pengamanan untuk Perusahaan Utilitas

Menanggapi situasi ini, FBI dan EPA mengeluarkan rekomendasi teknis yang mendesak bagi perusahaan utilitas untuk segera diterapkan. Langkah-langkah ini difokuskan pada pemutusan akses langsung dari internet ke sistem kontrol industri.

  • Gunakan gateway aman dan firewall: Perusahaan diminta memasang lapisan keamanan tambahan untuk melindungi sistem dari paparan internet langsung.
  • Perkuat kata sandi: Hindari penggunaan kata sandi default atau yang lemah pada semua perangkat yang terhubung ke jaringan.
  • Terapkan access control list: Batasi komunikasi antar perangkat sistem hanya pada lalu lintas data yang diotorisasi untuk mencegah pergerakan lateral oleh peretas.

Bagi pengguna di Indonesia, insiden ini menjadi pengingat bahwa keamanan infrastruktur publik sangat bergantung pada kebijakan siber yang ketat. Meskipun serangan ini menimpa fasilitas di AS, modus yang digunakan—mengeksploitasi perangkat yang terhubung internet tanpa proteksi—berlaku universal dan dapat menyasar negara lain jika celah serupa tidak ditutup.

Otoritas federal AS masih melakukan investigasi untuk mengonfirmasi aktor di balik serangan di tujuh negara bagian tersebut. Sementara itu, perusahaan air minum di seluruh negeri diminta untuk segera mengaudit sistem mereka terhadap potensi kerentanan yang sama.

Reporter: Ferdian Syah
Sumber: engadget.com This article was automatically rewritten by AI based on the source above without altering the facts of the original article.
Back to top