Loading...
Logo

Peringatan Ancaman

Celah Kritis pada Delta Electronics DIALink Membuka Peluang Peretas Akses Sistem Industri Tanpa Izin
Peringatan Ancaman Pengarang : MR 22 Sep 2025 09:21

Perusahaan-perusahaan industri diingatkan untuk segera meningkatkan kewaspadaan terkait adanya dua kerentanan serius pada perangkat lunak jaringan industri Delta Electronics DIALink, salah satu solusi yang banyak digunakan untuk manajemen perangkat dan konektivitas jaringan di lingkungan otomasi pabrik, manufaktur, dan infrastruktur penting lainnya.

Detail Kerentanan

Dua kerentanan ini telah diidentifikasi sebagai CVE-2025-58320 dan CVE-2025-58321. Celah pertama (CVE-2025-58320) muncul akibat pembatasan path direktori yang tidak memadai. Ini memungkinkan pelaku menyerang sistem melalui teknik yang disebut sebagai path traversal, yakni mengakses data atau file sensitif di luar direktori yang seharusnya dibatasi. Skor CVSS dari celah ini adalah 7.3, menandakan tingkat resiko yang tinggi.

Yang lebih mengkhawatirkan, CVE-2025-58321 merupakan bentuk kelemahan yang sama namun dengan tingkat keparahan tertinggi (skor CVSS 10/10). Celah ini memungkinkan penyerang melewati proses otentikasi sistem, mendapatkan akses penuh, serta berpotensi mengelola bahkan mengendalikan perangkat industri secara remote tanpa persetujuan administrator.

Dampak bagi Industri

Delta DIALink sering digunakan dalam jaringan industri penting—tak hanya di sektor manufaktur, tetapi juga di pembangkit listrik, perusahaan air, dan transportasi. Eksploitasi kerentanan ini dapat menyebabkan pelaku memasuki jaringan internal, mencuri data sensitif, hingga melakukan sabotase proses otomasi dan operasional di pabrik yang terdampak.

Jika sistem belum diperbarui, serangan semacam ini dapat merusak integritas data pabrik, mengganggu rantai pasok, hingga memicu kerugian operasional besar-besaran. Tak hanya itu, adanya akses tanpa autentikasi juga berpotensi memberi jalan bagi malware atau ransomware untuk menyebar ke seluruh jaringan OT (Operational Technology).

Siapa Saja yang Rentan?

Menurut advisory resmi dan laporan komunitas keamanan, versi DIALink yang terdampak adalah V1.6.0.0 ke bawah. Ribuan perusahaan di seluruh dunia yang menggunakan solusi DIALink versi lawas harus mengambil langkah mitigasi secepatnya demi melindungi jaringan kritikal mereka.

Rekomendasi Teknis

Delta Electronics telah merilis pembaruan penting—seluruh pengguna diwajibkan meng-update DIALink ke versi terbaru minimal V1.8.0.0. Tak hanya itu, para pakar juga menyarankan langkah-langkah tambahan, seperti:

  • Melakukan audit keamanan penuh pada seluruh jaringan industri;

  • Membatasi akses ke perangkat industri lewat firewall dan segmentasi jaringan;

  • Menonaktifkan atau membatasi akses jarak jauh langsung ke perangkat DIALink jika tidak benar-benar diperlukan;

  • Memastikan perangkat tidak terhubung langsung ke internet terbuka tanpa perlindungan tambahan, seperti VPN;

  • Melatih tim IT dan operator pabrik mengenai potensi dampak serta cara deteksi dini percobaan serangan.

Tips Praktis Menjaga Keamanan Sistem Industri

  • Jangan pernah gunakan password default/bawaan.

  • Terapkan autentikasi dua faktor bila memungkinkan.

  • Buat backup teratur konfigurasi sistem dan data penting.

  • Review secara berkala log akses dan aktifkan notifikasi untuk aktivitas tidak biasa.

Akhir Kata

Serangan siber pada sistem industri kini semakin marak dan menyasar titik-titik strategis dalam rantai produksi. Kasus Delta DIALink ini membuktikan pentingnya update rutin dan kontrol akses ketat pada perangkat OT sebagai benteng terakhir perlindungan siber industri.

Referensi:

Upaya deteksi, pencegahan, dan tanggap cepat sangat penting untuk menjamin keamanan dan kelangsungan operasional industri modern.

Berita Lainnya