Telset.id – Microsoft dan Google berhasil membongkar RedVDS, marketplace kejahatan siber yang menjual akses virtual machine untuk melancarkan penipuan dan serangan siber berskala besar. Kolaborasi ini dilakukan melalui Global Signal Exchange (GSE), sebuah platform berbagi data ancaman yang memungkinkan kedua raksasa teknologi itu bertukar informasi secara aman dan real-time.
RedVDS beroperasi sebagai toko online kejahatan siber yang menyediakan virtual machine berisi perangkat lunak tanpa lisensi. Dari mesin virtual itu, para pelaku kejahatan melancarkan phishing, serangan business email compromise, dan berbagai aksi penipuan lainnya. Yang membuatnya berbahaya, VM tersebut dirancang untuk cepat dihapus sehingga hampir tidak dapat dilacak oleh otoritas.

Penindakan terhadap RedVDS tidak berjalan sendiri. Tim Digital Crimes Unit Microsoft memantau marketplace ini secara teliti sebelum akhirnya mengambil tindakan disruptif pada Januari 2026. Microsoft mengajukan permohonan ke pengadilan di Inggris dan Amerika Serikat untuk menyita domain web RedVDS. Data yang dibagikan melalui GSE kemudian memungkinkan Google mengidentifikasi akun-akun terkait di jaringannya dan menangguhkan operasi tersebut.
Langkah ini bukan sekadar operasi rutin. RedVDS digambarkan sebagai “marketplace penipuan senilai 66 juta dolar AS” atau setara sekitar Rp1 triliun. Angka itu menunjukkan skala kerugian yang ditimbulkan oleh operasi tersebut, sekaligus menegaskan pentingnya kerja sama lintas perusahaan dalam menghadapi kejahatan siber yang tidak mengenal batas korporasi.
Dampak RedVDS terhadap 130.000 Organisasi
Skala serangan yang difasilitasi RedVDS terungkap dari data yang dihimpun selama periode September hingga Desember 2025. Sebanyak 130.000 organisasi menjadi target virtual machine yang disediakan RedVDS. Dalam rentang waktu yang sama, 191.000 akun email Microsoft berhasil dikompromikan.
Yang lebih mengkhawatirkan, akses ke perangkat kejahatan siber ini dijual dengan harga sangat murah. Cukup dengan 24 dolar AS per bulan, pelaku sudah bisa mendapatkan virtual machine dasar yang siap dipakai untuk melancarkan penipuan. Harga rendah itu membuat hambatan masuk bagi pelaku kejahatan siber menjadi sangat kecil.

Selain RedVDS, GSE juga mengungkap kasus sekunder berupa penipuan dukungan teknis yang mengimpersonasi Microsoft. Temuan ini semakin menegaskan pentingnya platform kolaborasi berbagi data ancaman yang aman bagi industri.
Penindakan tidak berhenti pada penyitaan domain dan penangguhan akun. Server-server RedVDS disita di Jerman, sementara Europol mengambil tindakan terhadap server RedVDS yang berbasis di Eropa. Kombinasi tindakan hukum, penangguhan platform, dan penyitaan infrastruktur ini menunjukkan respons terkoordinasi yang menyeluruh terhadap jaringan kejahatan siber.
Baca Juga:
Peran Global Signal Exchange dalam Kolaborasi Keamanan Siber
Global Signal Exchange (GSE) adalah organisasi nirlaba yang berbasis di Inggris, didirikan bersama Google pada 2025. Tujuannya adalah menyediakan pemantauan real-time terhadap rantai pasok kejahatan siber. Platform ini memungkinkan mitra terpercaya berbagi informasi secara aman dan cepat.
Emily Taylor, CEO Oxford Information Labs sekaligus Co-Founder Global Signal Exchange, menegaskan pentingnya kolaborasi semacam ini. Menurutnya, penipuan tidak menghormati batas perusahaan, dan tidak ada satu organisasi pun yang bisa melihat gambaran utuh secara sendirian.
“Itulah alasan kami membangun GSE: untuk memberi mitra terpercaya cara aman berbagi apa yang mereka ketahui, dengan cepat. Dua kasus ini adalah contoh baik GSE melakukan persis seperti yang dirancang,” ujarnya.

Peran GSE dalam pertukaran informasi antara Google dan Microsoft menyoroti pentingnya kolaborasi semacam ini. Kedua organisasi menyatakan akan terus berbagi informasi melalui GSE. Platform ini juga memiliki mitra lain, termasuk Meta dan Amazon.
Bagi Microsoft, mengungkap penipuan berskala besar bukan pekerjaan mudah. Meski memiliki Digital Crimes Unit sendiri, Microsoft tetap bergantung pada berbagi informasi dengan organisasi pihak ketiga. Dalam kasus RedVDS, informasi dari mitra eksternal menjadi kunci sebelum tindakan disruptif diambil.
Kolaborasi ini juga sejalan dengan berbagai upaya Microsoft dalam memperkuat ekosistem keamanan digital, termasuk langkah perusahaan dalam Perpanjang Update Keamanan bagi pengguna Windows 10 hingga 2027. Langkah tersebut menunjukkan bahwa menjaga keamanan pengguna membutuhkan pendekatan berlapis, mulai dari pembaruan sistem hingga penindakan terhadap infrastruktur kejahatan siber.
Di sisi lain, keterlibatan Microsoft dalam berbagai inisiatif keamanan juga terlihat dari bagaimana perusahaan menangani isu-isu terkait teknologi dan hukum, seperti yang tergambar dalam Filing Baru Ungkap terkait pelatihan AI. Namun, fokus utama dalam kasus RedVDS tetap pada keberhasilan kolaborasi lintas perusahaan dalam membongkar jaringan kejahatan siber.
Baca Juga:
RedVDS hanyalah satu contoh dari ekosistem kejahatan siber yang terus berkembang. Kemampuannya menyediakan virtual machine murah, cepat dihapus, dan sulit dilacak menunjukkan bahwa pelaku kejahatan siber terus berinovasi dalam mencari celah. Namun, penindakan terhadap RedVDS membuktikan bahwa kolaborasi lintas perusahaan dan lintas negara dapat memberikan pukulan signifikan terhadap operasi semacam itu.
Dengan 130.000 organisasi yang menjadi target dan 191.000 akun email yang dikompromikan dalam kurun September hingga Desember 2025, skala ancaman ini tidak bisa dianggap remeh. Keberhasilan Microsoft, Google, Europol, dan mitra lainnya dalam membongkar RedVDS menjadi preseden penting bagi upaya penegakan hukum siber di masa depan.
[Kesimpulan]
Keberhasilan pembongkaran RedVDS menegaskan bahwa kerja sama lintas perusahaan dan lintas negara menjadi kunci dalam menghadapi kejahatan siber yang semakin terorganisir. Bagi pengguna dan organisasi, langkah ini menjadi pengingat bahwa ancaman siber terus berkembang, dan kewaspadaan terhadap email phishing serta penipuan digital tetap menjadi pertahanan utama.





Komentar
Belum ada komentar.