Peretasan akun sah meningkat 71% dibanding tahun sebelumnya. Hal ini diungkapkan oleh kajian keamanan siber yang mengatakan bahwa kredensial valid juga menjadi sasaran empuk penjahat siber. Ini pertama kalinya penyalahgunaan akun asli mendominasi yaitu mencapai 30 persen dari insiden yang ditangani X-Force pada 2023. Waspada! Serangan siber juga mengancam aset berharga digital bank!
Walaupun masih banyak, serangan siber berupa phising mengalami penurunan. Namun, ini diduga karena pergeseran strategi peretas yang lebih memprioritaskan untuk meretas akun yang sah. Buktinya, 90 persen aset cloud yang dijual di dark web adalah kredensial akun cloud.
Peningkatan pencurian info sebesar 266% juga berkontribusi pada hal ini. Dengan adanya kasus ini masyarakat Indonesia dituntut untuk terus berhati-hati dalam menggunakan internet. Lalu, apa saja yang menjadi penyebab kebocoran data? bagaimana cara mencegahnya?
Contents
Penyebab Kebocoran Data
Berikut beberapa penyebab kebocoran data:
- Kesalahan tidak disengaja, seperti salah kirim email berisi data rahasia atau kehilangan perangkat penyimpanan data.
- Memanipulasi psikologis korban agar memberikan informasi sensitif, seperti password atau data keuangan.
- Ketidakpatuhan terhadap aturan perlindungan data dapat berujung pada kebocoran Pada dasarnya, peraturan-peraturan yang ada telah mempertimbangkan cara untuk mencegah bocornya data.
- Salah konfigurasi perangkat lunak yang tidak tepat membuka celah keamanan yang bisa dieksploitasi.
- Penggunaan kata sandi yang mudah ditebak atau diulang-ulang dapat memudahkan peretasan.
- Pencurian perangkat seperti laptop atau ponsel dapat menyebabkan data bocor.
- Celah keamanan dalam perangkat lunak yang belum diperbaharui bisa dimanfaatkan pelaku kejahatan.
- Tidak mengganti kata sandi secara berkala.
- Kurangnya pengawasan dan pengamanan di area penyimpanan data fisik.
- Mengklik tautan dari sumber tidak terpercaya yang bisa mengarahkan ke situs palsu atau mengunduh malware.
Bagaimana Cara Mencegahnya?
Serangan siber yang semakin canggih dan beragam membuat data sensitif user maupun perusahaan rentan dicuri atau disalahgunakan. Namun, ada beberapa langkah yang dapat dilakukan untuk melindungi aset berharga. Berikut cara mencegah kebocoran data perusahaan yang wajib dapat diterapkan:
- Mengedukasi seluruh karyawan tentang ancaman, kebijakan, dan cara melindungi data sensitif. Kesadaran bersama menjadi kunci mencegah risiko kebocoran.
- Melindungi data penting dengan enkripsi saat pengiriman dan penyimpanan. Data terenkripsi hanya bisa diakses dengan sandi yang sesuai sehingga dapat meningkatkan keamanan.
- Waspadai tautan mencurigakan dan gunakan antivirus. Salah satu cara serangan siber yakni phishing, yaitu metode umum peretas untuk mencuri data pribadi.
- Perbarui perangkat lunak secara berkala. Versi terbaru biasanya memiliki keamanan yang lebih baik, mengurangi celah bagi peretas.
- Batasi akses data sensitif hanya untuk karyawan yang berkepentingan. Terapkan izin otorisasi ketat untuk melindungi data pelanggan.
- Hindari password lemah dan beralih menggunakan kombinasi huruf, angka, serta karakter. Ganti password secara rutin untuk mencegah akses ilegal.
- Jaringan wifi umum rentan terhadap serangan. Gunakan VPN saat mengakses data perusahaan melalui wifi publik.
- Backup data secara teratur. Jika terjadi kebocoran, data cadangan dapat memulihkan informasi penting dan menjaga kelangsungan bisnis.