review1st.com – AwanPintar.id®, platform intelligence ancaman siber nasional dari PT Prosperita Sistem Indonesia, merilis laporan terbaru bertajuk Indonesia Waspada: Ancaman Digital di Indonesia Semester 2 Tahun 2025.
Laporan ini mengungkap fakta mengejutkan: Indonesia menjadi sumber serangan spam dan malware terbesar sepanjang tahun 2025.
Lonjakan ini mengindikasikan banyak infrastruktur IT dalam negeri seperti server perusahaan, PC, dan perangkat Internet of Things (IoT) telah terkompromi dan dimanfaatkan pelaku kejahatan siber.
Total 234 Juta Serangan Siber di Semester 2 2025
Sepanjang semester 2 tahun 2025, tercatat 234.528.187 serangan siber di Indonesia, atau rata-rata 15 serangan per detik. Angka ini meningkat drastis 75,76% dibandingkan semester 1 2025, menandakan level kewaspadaan siber nasional berada pada tahap tinggi.

Puncak serangan terjadi pada Desember 2025 dengan total 90.590.833 serangan, diduga dipicu oleh:
- Lonjakan serangan Distributed Denial of Service (DDoS)
- Tingginya aktivitas transaksi ekonomi digital selama periode liburan akhir tahun
- Eksploitasi celah keamanan pada sistem yang belum diperbarui (unpatched)
Menurut Yudhi Kukuh, Founder AwanPintar.id®, serangan ini menunjukkan adanya upaya sistematis untuk melemahkan kepercayaan terhadap ekosistem digital nasional.
Lonjakan Serangan Attempted Administrator Privilege Gain
Salah satu tren paling mengkhawatirkan adalah peningkatan serangan Attempted Administrator Privilege Gain, yaitu upaya mencuri hak akses administrator pada sistem Windows.
- Naik 57,74% dibandingkan semester 1 2025
- Menargetkan sistem operasi yang belum di-patch
- Digunakan untuk membuka jalan bagi ransomware dan pencurian data
Serangan ini sering memanfaatkan backdoor DoublePulsar, yang mendominasi hampir 100% kategori serangan backdoor. Teknik ini sangat berbahaya karena dapat beroperasi tanpa terdeteksi.
Botnet Mirai Kembali Aktif dan Lebih Agresif
Laporan juga mengonfirmasi kebangkitan botnet Mirai, malware berbasis Linux yang pertama kali muncul pada 2016. Sejak semester 1 2025, Mirai terdeteksi kembali dengan kemampuan lebih canggih.
Botnet ini:
- Menginfeksi perangkat IoT
- Mengubah perangkat menjadi “zombie”
- Digunakan untuk serangan DDoS skala besar
- Mendukung kampanye spam massal
Keberadaan Mirai menjadi faktor utama peningkatan serangan DDoS dan spam yang berasal dari IP Indonesia.
Indonesia Pengirim Spam Terbesar 2025
Indonesia tercatat sebagai negara pengirim spam terbesar di dunia pada 2025, dengan kontribusi mencapai:
- 56,29% pada semester 2 2025
- Naik dari 21,45% pada semester 1 2025
Lonjakan signifikan terjadi pada Juli 2025, ketika proporsi spam mencapai 36,34%, dibanding kisaran 19–24% pada semester sebelumnya.
Hal ini menunjukkan banyak:
- IP publik Indonesia
- Server perusahaan
- Perangkat IoT
- Infrastruktur jaringan domestik
yang telah dikompromi dan dijadikan mesin pengirim spam oleh penjahat siber.
Spam email tetap menjadi metode favorit karena:
- Biaya operasional rendah
- Efektif untuk phishing
- Mudah menyebar secara masif
Indonesia Juga Jadi Sumber Malware Terbesar
Tak hanya spam, Indonesia juga menjadi pengirim malware terbesar (61,32%) pada 2025.
Pola serangan malware menunjukkan:
- Lonjakan besar awal tahun
- Kembali naik pada Juni 2025
- Penurunan drastis hingga 0,30% pada Desember 2025

Polanya mengindikasikan malware disebarkan lebih dulu untuk membangun infrastruktur botnet sebelum kampanye spam besar diluncurkan.
Eksploitasi CVE dan Celah Keamanan Meningkat Tajam
Laporan AwanPintar.id® mencatat peningkatan eksploitasi terhadap Common Vulnerabilities & Exposures (CVE), terutama pada:
CVE-2020-11900 (Treck TCP/IP Stack)
Naik dari 1,39% menjadi 22,97%
CVE-2018-13379 (VPN Fortinet)
Mencapai 20,12%
Penyerang juga mulai menargetkan:
- Infrastruktur VPN
- Protokol jaringan
- React Server Components
- Perangkat IoT
- Sistem komunikasi modern
Yang lebih mengkhawatirkan, banyak CVE yang baru dirilis pada 2025 langsung dieksploitasi di bulan yang sama, menunjukkan respons cepat dari aktor ancaman.
Rekomendasi Mitigasi Serangan Siber 2026
Untuk menghadapi peningkatan serangan siber di Indonesia, AwanPintar.id® merekomendasikan:
- Melakukan patching sistem operasi secara rutin
- Update firmware perangkat jaringan
- Audit akses VPN dan kredensial
- Menutup layanan yang terbuka ke publik
- Mengadopsi manajemen kerentanan proaktif
- Meningkatkan literasi keamanan digital
Menurut Yudhi Kukuh, pertahanan pasif tidak lagi cukup. Organisasi harus membangun budaya keamanan digital yang berkelanjutan dan adaptif.






