Serangan DDoS 29,69 Tbps Guncang Raksasa Gim: Pertahanan Warisan Tak Lagi Memadai
Baca dalam 60 detik
- Steam, Riot Games, PlayStation Network, dan Xbox lumpuh serentak tahun lalu akibat dugaan serangan DDoS dari botnet Aisuru yang puncaknya diperkirakan mencapai 29,69 Tbps.
- Sektor gim menjadi sasaran ketiga terbanyak serangan DDoS global pada paruh kedua 2025 dengan porsi 19%, sementara aktivitas serangan secara keseluruhan melonjak 150% dari tahun sebelumnya.
- Model pengujian keamanan berkala dinilai usang karena infrastruktur gim berubah setiap pekan, sehingga validasi berkelanjutan menjadi kebutuhan mendesak bagi industri digital yang selalu aktif.

Serangan siber berskala masif yang diduga berasal dari botnet Aisuru melumpuhkan layanan sejumlah platform gim terkemuka dunia pada Oktober tahun lalu. Steam, Riot Games, PlayStation Network, dan Xbox mengalami gangguan bersamaan, berdampak pada jutaan pemain yang tengah mengakses Counter-Strike, Dota 2, Valorant, hingga League of Legends. Peneliti memperkirakan puncak serangan mencapai 29,69 Tbps, menjadikannya salah satu serangan DDoS terbesar yang pernah tercatat.
Fakta bahwa perusahaan sekaliber Steam dan Riot—dengan sumber daya keamanan berlapis—masih bisa lumpuh serentak memunculkan pertanyaan yang lebih substantif: mengapa investasi pertahanan DDoS yang besar tetap menyisakan celah kritis? Jawabannya bukan pada besaran serangan, melainkan pada ketidaksesuaian antara konfigurasi pertahanan dan lingkungan yang terus berubah.
Data Gcore untuk paruh kedua 2025 menempatkan sektor gim sebagai sasaran ketiga terbanyak serangan DDoS dengan porsi 19%, di bawah teknologi dan jasa keuangan. Secara keseluruhan, aktivitas DDoS dalam basis data Gcore melonjak 150% dibanding periode yang sama tahun sebelumnya. Bagi industri gim, ketersediaan layanan adalah inti produk itu sendiri. Ketika pemain tidak bisa autentikasi, terputus koneksi, atau gagal bermain, pendapatan dan kepercayaan pengguna langsung tergerus.
Masalah utamanya adalah configuration drift, yakni kesenjangan yang melebar antara kontrol DDoS yang telah diterapkan dan lingkungan yang seharusnya dilindungi. Studio gim terus mengirim pembaruan, meluncurkan judul baru, atau memperluas jangkauan ke wilayah dan basis pengguna baru. Setiap perubahan membuka peluang bagi sistem atau lapisan pengaman yang dipasang saat deployment untuk gagal. Contohnya, ketika sebuah studio meluncurkan layanan matchmaking baru, rute lalu lintasnya bisa berbeda, tetapi kebijakan mitigasi yang melindungi layanan lama tidak otomatis mengikuti. Di titik itu, celah muncul—perlindungan DDoS-nya sama, tetapi lingkungan di sekitarnya sudah berubah.
Perubahan pada ekosistem TI juga memperparah kondisi. Setiap penyesuaian produk, fitur, atau layanan menumpuk dan menjadi norma, bukan pengecualian. Uji red team berbasis waktu tunggal tidak lagi mampu memberikan bukti terkini tentang efektivitas perlindungan DDoS di lingkungan yang bergerak cepat. Jika pengujian dilakukan Januari dan lingkungan berubah material pada Februari, hasil Januari tidak lagi relevan pada Agustus. Siklus rilis dan siklus pengujian berjalan pada jam yang berbeda: studio bisa mengubah produksi setiap pekan, sementara jadwal pengujian formal berlangsung kuartalan atau semesteran.
Pemain tidak peduli pada deployment perlindungan, apakah gim favorit mereka lulus uji berkala, atau apakah gangguan disebabkan oleh teknologi internal atau serangan eksternal. Yang mereka tahu: gim berfungsi atau tidak.
Karena infrastruktur gim terus berubah, validasi DDoS harus berlangsung berkelanjutan, bukan mengandalkan pengujian terjadwal atau menunggu momen besar seperti peluncuran atau turnamen. Proses berkelanjutan ini perlu memperhitungkan perubahan pada layanan yang menghadap publik dan bagaimana perlindungan yang ada meresponsnya. Ketika validasi menemukan celah, tim keamanan semestinya menyelidiki akar munculnya celah tersebut, bukan sekadar menambal sebagai kerentanan terisolasi. Jika satu perubahan konfigurasi mengekspos satu layanan, pola yang sama bisa terjadi di tempat lain.
Konteks Indonesia
Bagi Indonesia, lonjakan serangan DDoS di sektor gim bukan ancaman yang jauh. Ekosistem gim nasional tengah tumbuh pesat, dengan studio lokal yang mulai merambah pasar global dan platform e-sports yang rutin menggelar turnamen berskala regional. Ketika turnamen berhadiah besar digelar secara daring, gangguan ketersediaan layanan tidak hanya merugikan penyelenggara, tetapi juga merusak reputasi Indonesia sebagai tuan rumah event digital. Selain itu, perusahaan digital lain—dari fintech hingga e-commerce—menghadapi risiko serupa karena pola configuration drift berlaku universal pada layanan yang bergerak cepat. Regulator dan pelaku industri perlu mulai memandang validasi keamanan berkelanjutan sebagai bagian dari tata kelola risiko, bukan sekadar biaya kepatuhan.
Ke depan, pertanyaannya bukan lagi seberapa besar serangan berikutnya, melainkan seberapa cepat pertahanan bisa beradaptasi dengan perubahan yang terjadi setiap hari. Industri gim menjadi cermin bagi semua bisnis digital yang menjanjikan layanan selalu aktif: apakah investasi keamanan mereka benar-benar mengikuti laju perubahan, atau hanya menjadi ilusi perlindungan yang menunggu waktu untuk runtuh?



