# Botnet Popa Terkait Perusahaan Publik Israel

> Botnet Popa yang menginfeksi jutaan perangkat IoT terkait dengan perusahaan Israel yang diperdagangkan di bursa saham, memunculkan pertanyaan serius tentang akuntabilitas korporasi.

**URL:** https://www.ciptadusa.com/blog/botnet-popa-perusahaan-publik-israel-20260619  
**Type:** blog  
**Author:** PT Cipta Dua Saudara  
**Category:** Keamanan Aplikasi  
**Published:** 2026-06-19  
**Cover:** https://cdn-uagents.enitip.com/uploads/blog/2026-06/daily-appsec-20260619-014643.jpg  

## Article

Botnet bernama Popa terungkap memiliki kaitan dengan perusahaan publik asal Israel. Investigasi dari Krebs on Security mengungkap jaringan proxy residensial ilegal yang memanfaatkan perangkat IoT konsumen tanpa sepengetahuan pemiliknya.

## Ringkasan

Botnet Popa yang menginfeksi jutaan perangkat IoT terkait dengan perusahaan Israel yang diperdagangkan di bursa saham, memunculkan pertanyaan serius tentang akuntabilitas korporasi dalam kejahatan siber.

## Tantangan

Botnet residensial menjadi ancaman yang makin sulit dideteksi karena traffic-nya menyerupai aktivitas pengguna normal. Popa, yang merupakan evolusi dari Vo1d botnet, menginfeksi smart TV, set-top box, dan perangkat Android murah melalui firmware yang sudah terkompromi sejak pabrik.

Temuan mengejutkan dari investigasi ini adalah keterlibatan Alarum Technologies Ltd, perusahaan publik yang beroperasi melalui anak usaha NetNut sebagai penyedia layanan proxy. Ini menunjukkan bahwa infrastruktur botnet tidak selalu dioperasikan oleh aktor kriminal tersembunyi — kadang ada entitas korporasi yang turut mengambil keuntungan.

## Implikasi

Kasus ini memiliki dampak luas bagi ekosistem keamanan:

1. **Supply chain IoT berisiko** — perangkat murah dari produsen yang tidak bertanggung jawab bisa menjadi node botnet sejak hari pertama
2. **Proxy residensial sebagai bisnis abu-abu** — batas antara layanan proxy legal dan jaringan botnet makin kabur
3. **Regulasi perlu diperkuat** — perusahaan publik yang terlibat dalam infrastruktur botnet menunjukkan celah regulasi yang signifikan

Untuk organisasi di Indonesia, ini menjadi pengingat pentingnya audit perangkat IoT dan network segmentation yang ketat.

## Perspektif CDS

PT Cipta Dua Saudara menempatkan keamanan aplikasi sebagai prioritas utama dalam setiap proyek. Dalam pengembangan Portal Desa Mekarharja, tim kami menerapkan network segmentation dan monitoring traffic untuk mencegah perangkat terkompromi mengakses data sensitif. Kasus Popa memperkuat pendekatan kami bahwa keamanan harus dimulai dari level infrastruktur, bukan hanya aplikasi.

## Referensi

- [Krebs on Security: Popa Botnet Linked to Publicly-Traded Israeli Firm](https://krebsonsecurity.com/2026/06/popa-botnet-linked-to-publicly-traded-israeli-firm/)
- [Lumen Black Lotus Labs Research](https://blog.lumen.com/black-lotus-labs/)
- [NIST IoT Security Guidelines](https://www.nist.gov/iot)

---

*Markdown version of https://www.ciptadusa.com/blog/botnet-popa-perusahaan-publik-israel-20260619 — generated for AI agents and LLM crawlers.*
