Rabu, 16 September 2026 | 2 min read | Andhika R

Serangan Tanpa Otentikasi "MikroTrick" Hantam Perimeter Router MikroTik via Port SSH

Lanskap infrastruktur jaringan korporat tengah menghadapi ancaman kritis pada perangkat lapis tepi (edge). Aktor ancaman terdeteksi mengeksploitasi router MikroTik secara aktif melalui layanan akses jarak jauh Secure Shell (SSH) yang terekspos ke internet.

Melalui rantai eksploitasi ganda yang dijuluki MikroTrick oleh lembaga CERT Polska, peretas mampu memintas seluruh protokol keamanan dan mengambil alih kendali administratif penuh (Root/Admin) tanpa memerlukan otentikasi apa pun. Serangan yang telah berlangsung sejak awal September 2026 ini berpotensi membahayakan seluruh segmen jaringan internal yang berada di belakang router tersebut.

Baca Juga: Pencurian Sesi (Session Hijacking) Targetkan Pengguna AI Claude, Anthropic Bekukan Akses Akun Terdampak

Bagi Pusat Operasi Keamanan (SOC) dan Tim Infrastruktur TI, segera identifikasi versi sistem operasi router Anda dan cocokkan dengan parameter kerentanan berikut:

  1. Matriks Kerentanan RouterOS & Patch Perbaikan:
Lini Rilis RouterOSRentang Versi TerdampakVersi Pembaruan Aman (Patch)
RouterOS 6 (Legacy)6.0.0 hingga < 6.49.21Segera perbarui ke 6.49.21
RouterOS 7 (Long-term)7.0.0 hingga < 7.23.4Segera perbarui ke 7.23.5
RouterOS 7 (Stable)7.24 hingga < 7.24.2Segera perbarui ke 7.24.2
  1. Indikator Kompromi (IoC) & Pemeriksaan Forensik:
  • Status Bendera (Flagged): Jalankan perintah /system/device-mode/print. Jika sistem mendeteksi konfigurasi mencurigakan, RouterOS akan melumpuhkan fitur tertentu dan memunculkan status Flagged.
  • Akun Hantu: Periksa daftar pengguna untuk mencari akun berhak istimewa tinggi (ops accounts) yang tidak terduga.
  • Anomali Log: Cari jejak pembuatan akun atau koneksi di dalam berkas log yang mengandung string spesifik: ssh:-2@.

Jika ditemukan indikasi kompromi, jangan langsung mengatur ulang (reset) atau memuat ulang cadangan (backup) konfigurasi lama. Cadangan tersebut mungkin sudah berisi backdoor peretas. Isolasi router, amankan log forensik, dan bangun ulang konfigurasi dari awal secara manual.

Bagi jajaran C-Level dan Direktur Operasional (CIO/CTO), router adalah "pintu gerbang utama" dari benteng digital perusahaan Anda. Mengekspos port manajemen (seperti SSH, WWW, atau API) secara langsung ke internet publik tanpa isolasi adalah kelalaian arsitektural yang berakibat fatal.

Langkah Mitigasi Taktis & Keuntungan Bisnis (Value):

  1. Hentikan Eksposur Manajemen Internet: Antarmuka manajemen router (SSH, WebFig, WinBox) tidak boleh dapat diakses dari luar. Terapkan pembatasan sehingga manajemen router hanya bisa dilakukan melalui segmen jaringan lokal (Management VLAN) atau melalui terowongan VPN korporat yang divalidasi.
  2. Pemblokiran Koneksi Eksternal Sementara: Jika pembaruan (patching) tidak dapat dilakukan detik ini juga, segera matikan layanan SSH, WWW/WWW-SSL, dan bandwidth-test yang menghadap ke publik untuk menutup vektor serangan aktif MikroTrick.

Validasi ketahanan perimeter jaringan (firewall/router) perusahaan Anda dan pastikan tidak ada port manajemen yang terekspos ke internet publik. Uji visibilitas dan pertahanan arsitektur TI korporat Anda melalui layanan Vulnerability Assessment dan pengujian Penetration Testing tingkat lanjut bersama tim kami.

Bagikan:

Avatar

Andhika RDigital Marketing at Fourtrezz

Semua Artikel

Artikel Terpopuler

Berlangganan Newsletter FOURTREZZ

Jadilah yang pertama tahu mengenai artikel baru, produk, event, dan promosi.

Partner Pendukung

infinitixyberaditif

© 2026 PT Tiga Pilar Keamanan. All Rights Reserved.