• Disclaimer
  • Hak Jawab dan Koreksi Berita
  • Iklan
  • Karir
  • Kode Etik
  • Media Partner
  • Pedoman Media Siber
  • Redaksi
  • SOP Perlindungan Wartawan
  • Tentang Kami
Jendela Informasi Digital
No Result
View All Result
  • Daerah
    • PERISTIWA
  • Advertorial
  • Pemerintahan
  • PARLEMEN
  • Politik
  • Kabar TNI-Polri
    • HUKUM & KRIMINAL
  • BENGKULU
    • MUKOMUKO
    • LEBONG
    • KAUR
    • BENGKULU SELATAN
    • KEPAHIANG
  • Ekbis
  • Opini
  • SPORT
    • LIFESTYLE
    • KESEHATAN
  • Nasional
  • Daerah
    • PERISTIWA
  • Advertorial
  • Pemerintahan
  • PARLEMEN
  • Politik
  • Kabar TNI-Polri
    • HUKUM & KRIMINAL
  • BENGKULU
    • MUKOMUKO
    • LEBONG
    • KAUR
    • BENGKULU SELATAN
    • KEPAHIANG
  • Ekbis
  • Opini
  • SPORT
    • LIFESTYLE
    • KESEHATAN
  • Nasional
Jendela Informasi Digital

Deretan Taktik Hacker untuk Mencuri Data Rahasia

Aksara24 by Aksara24
24/04/2022
in Lifestyle
235 17
0
Foto : Ilustrasi Hacker / Ist

Foto : Ilustrasi Hacker / Ist

PostTweetShareScan

Aksara24.id – Bagaimana mengamankan rumah anda? Apakah anda akan memilih rumah di pinggir jalan besar tanpa pagar atau memilih rumah di dalam kompleks dan kluster yang dijaga oleh petugas keamanan yang memantau tamu yang keluar masuk kluster.

Dari sisi keamanan, tentunya kita akan memilih rumah di dalam kluster karena selain berada di dalam kompleks yang tenang, untuk masuk ke kluster juga harus melewati proses pengamanan kluster seperti menyerahkan kartu identitas dan pengawasan CCTV atas tamu yang masuk.

Jika terpaksa harus tinggal di tengah kota yang tidak berkluster, banyak pemilik rumah yang menambahkan pos pengamanan khusus untuk menjaga rumahnya.

Demikian pula pengamanan data yang harus dilakukan oleh instutisi pemerintah yang sudah pasti memiliki banyak data penting yang harus dilindungi, karena menggunakan sarana internet yang ibaratnya adalah jalan besar yang bebas diakses oleh semua orang maka pengamanan atas akses data tersebut wajib dilakukan seperti menggunakan enkripsi, https, VPN dan DMZ atau de militerized zone.

Dari laporan yang diberikan oleh Dark Tracer, banyak institusi pemerintah yang tidak menerapkan https dengan baik pada situsnya, padahal https sudah menjadi standar minimum dalam pengamanan situs karena tanpa perlindungan https, semua informasi yang lalu lalang antara perangkat komputer dengan server yang melayani transaksi akan terlihat secara telanjang (tanpa enkripsi) dan jika mengandung informasi yang penting seperti kredensial atau data penting lainnya, maka informasi ini akan sangat mudah diambil dan digunakan untuk aksi kejahatan.

BacaJuga

Galaxy S25 FE Hadirkan Cara Baru Persiapan Interview: Latihan, Riset, dan Analisis Real-Time Berkat Gemini AI

Galaxy Z Fold7 Bantu Wujudkan Semangat Pahlawan Masa Kini

Efisiensi Bisnis Naik 30%, Pelaku Usaha Ungkap Peran Galaxy AI & Gemini di Galaxy Z Series

Besok Sudah Bisa Miliki Langsung Galaxy S25 Edge: Smartphone Powerful yang Stylish

Veda dan Ramadhipa Siap Harumkan Nama Indonesia di JuniorGP Spanyol

Bawa Nuansa Baru, Konser Tipe-X Padukan Ska dan Orkestra di #Orcheska Jambi

Dari fakta tersebut di atas, dapat disimpulkan bahwa kebocoran data tidak hanya disebabkan oleh malware, namun kecerobohan pengelola situs tidak melindungi pengakses situsnya dengan https juga berkontribusi sangat besar pada kebocoran data kredenisal pengakses situs yang bersangkutan. Menurut pengamatan Vaksincom dari daftar yang diberikan oleh Dark Tracer, LPSE merupakan salah satu institusi yang kurang menerapkan pengamanan data kredensial dengan baik. Setidaknya 470 subdomain LPSE lintas institusimengalami kebocoran kredensial dengan jumlah kredensial yang bocor sebanyak 11.507 kredensial.

Perlu disadari bahwa kelemahan pada pengamanan subdomain dapat dieksploitasi sebagai pintu samping / cross site untuk menyerang domain utama yang telah diamankan dengan baik.

Selain pengamanan https, hal esensial yang harus diperhatikan adalah pengamanan intranet. Intranet adalah jaringan internal institusi dimana informasi sensitif institusi berlalu lalang di intranet dan seharusnya akses ke intranet dijaga dengan ekstra hati-hati. Karena itulah biasanya akses ke intranet institusi dilindungi dengan sangat baik dan dibentengi dengan berbagai macam perlindungan seperti firewall dan VPN dan akses ke intranet institusi tidak disarankan untuk bisa dilakukan langsung dari internet, meskipun sudah diproteksi dengan https atau TFA sekalipun.

Jika anda akses intranet dapat dilakukan langsung dari internet tanpa pengamanan firewall atau VPN ibaratnya anda memilih rumah di pinggir jalan besar yang hanya dilindungi gembok koper 3 digit lalu meletakkan brankas penyimpanan barang berharga di halaman rumah. Adapun beberapa institusi pemerintah yang mengalami kebocoran data kredensial intranet adalah sebagai berikut.

Kalaupun terpaksa memberikan akses langsung ke intranet melalui internet dan tidak bisa menggunakan VPN, pengamanan minimal yang disarankan adalah menggunakan proxy atau relay server sehingga akses ke intranet dapat dibatasi.

Secara teknis, jika kebocoran terjadi dari sisi user, ada 3 metode yang biasa digunakan oleh kriminal:

  • Trojan / keylogger adalah malware yang akan merekam semua ketukan keyboard dari perangkat yang diinfeksinya dan mengirimkan ke pembuat trojan.
  • Phishing, dimana korban akan diarahkan ke situs palsu guna memasukkan kredensialnya untuk dicuri. Korban phishing ini umumnya tidak sadar ketika masuk ke situs phishing karena ketidaktahuan dan juga keahlian pembuat pesan phishing yang biasanya berisi ancaman jika tidak melakukan penggantian kredensial maka layanan digitalnya baik email, rekening bank atau akunnya akan dimatikan / diblokir.
  • Menggunakan koneksi yang tidak aman seperti wifi gratisan yang tidak dienkripsi sehingga data yang ditransimisikan dapat disadap dan dibaca oleh pihak ketiga / penyedia layanan wifi. Alpa melindungi trafik koneksi dengan enkripsi seperti memastikan situs yang diakses sudah dienkripsi dengan baik https atau menambahkan perlindungan tambahan seperti mengakses layanan kantor dari rumah dengan menggunakan VPN.

Bagaimana melindungi dari pencurian kredensial?

  • Pastikan antivirus yang anda gunakan memiliki perlindungan Identity Shield dimana
    ketika mengunjungi situs dimana anda memasukkan kredensial, maka informasi kredensial tersebut akan dienkripsi sehingga sekalipun berhasil dicuri namun tidak akan bisa dibaca karena terenkripsi.
  • Hindari menggunakan Wifi yang tidak diketahui keamanannya, jika terpaksa menggunakan Wifi, biasakan mengaktifkan VPN sehingga semua komunikasi dari perangkat komputer yang menggunakan Wifi akan terenkripsi.
  • Hindari menggunakan piranti lunak bajakan karena rentan disusupi oleh malware/ trojan.
  • Untuk menghindari situs phishing, pastikan peramban anda sudah memiliki fitur Webroot Web Threat Shield yang akan mendeteksi dan mencegah anda menjadi korban phishing dan scam.

*) Alfons Tanujaya adalah ahli keamanan cyber dari Vaksincom. Dia aktif mendedikasikan waktunya memberikan informasi dan edukasi tentang malware dan cyber security bagi komunitas IT Indonesia.

Sumber: Detik.com

Previous Post

Ketua DPRD Sumsel Anita Komentari Penunjukan PJ Kepala Daerah

Next Post

Sidang Paripurna, DPRD Sumsel Puji Kinerja Pemprov Sumsel:Raih Opini WTP Kedelapan Kalinya

Next Post
Provinsi Sumatera Selatan raih Opini Wajar Tanpa Pengecualian (WTP). (Photo: hms).

Sidang Paripurna, DPRD Sumsel Puji Kinerja Pemprov Sumsel:Raih Opini WTP Kedelapan Kalinya

Rapat Paripurna dipimpin oleh Wakil Ketua DPRD Prov. Sumsel; Kartika Sandra Desi, SH. (Photo: hms).

Rapat Paripurna XLVIII (48): Pansus-Pansus DPRD Sumsel Menerima LKPJ Gubernur Sumsel TA 2021

Pansus II Bidang Perekonomian melalui Jubirnya, Yenny Elita. (Photo: hms).

Paripurna ke-48 DPRD Sumsel, Pemprov Sumsel Diminta Buat Regulasi Pengelolaan Pasar

Kondisi Arus balik mudik di jalan lintas, sekitar Kecamatan Jambi Luar Kota (foto: Ga)

Arus Balik di Muaro Jambi Masih Lengang

Polsek Bathin II Babeko saat Laksanakan Pengamanan di Tempat Wisata (Foto: Juan)

Berikan Rasa Aman Kepada Masyarakat, Polsek Bathin II Babeko Laksanakan Pengamanan di Tempat Wisata

Discussion about this post

STATISTIK

  • Trending
  • Comments
  • Latest

Bahaya Penyalahgunaan Pil Samcodin di Kalangan Remaja

11/01/2025
Polsek sungai gelam saat melakukan razia balap liar di jalan baru (Foto: ist)

Polsek Sungai Gelam Razia Balap Liar Wilayah Jembatan Aro

07/04/2022

DPO Tersangka Kasus Pembunuhan Nenek dan Cucu di Karang Dapo Ditangkap di Rejang Lebong

06/01/2025
Foto ; Ilustrasi./Net

Heboh! Adanya Kabar Aungan Harimau di Paal 8 Sungai Gelam

06/04/2022

Polisi Buru Tersangka Pembunuhan di Desa Karang Dapo

20/12/2024
Kabid Humas Polda Jambi, Kombes Pol. Mulia Prianto. (Dok. Humas Polda Jambi)

Triwulan I Tahun 2023, Polda Jambi Selamatkan 404.410 Jiwa dari Penyalahgunaan Narkotika

08/04/2023
Kepala Desa Simpang Jeliat saat Terjaring Razia (foto; Juan)

Polda Jambi Akan Lakukan Proses Assessment ke BNNP Untuk Kades Simpang Jelita

19/12/2021

Polisi Kawal Massa, Redam Ketegangan di Kediaman Tersangka Kasus Pembunuhan Nenek dan Cucu

07/01/2025
Tim Opsnal Resmob Polda Jambi, Polresta Jambi dan Polres Muaro Jambi berhasil menangkap pelaku pembunuhan yang terjadi di Pasar Angso Duo (foto: Ist)

Sempat Lari ke Rimbo Antui Muaro Medak, Pelaku Pembunuhan di Angso Duo Diringkus

22/01/2022
Sejumlah Guru GTTS dan ASN SD Hilitobara Datangi Kejaksaan Negeri Nias Selatan (Dok.Ediusman)

Dinilai Lamban Proses Hukum, Sejumlah Guru GTTS dan ASN SD Hilitobara Datangi Kejari Nisel

19/02/2024
Foto : Ilustrasi/Net

Mencekam, Cerita Pelajar yang Selamat dari Geng Motor Beraksi Begal

0
Kapolresta Jambi, Eko Wahyudi (foto : Juan)

Beringas, Geng Motor Bacok Pelajar yang Hendak Membeli Nasi Uduk

0
Wagub Abdullah Sani Lantik Pejabat Pemprov (foto : Ist)

Wagub Abdullah Sani Lantik Pejabat Pemprov, Berikut Nama-namanya

0
Kapolsek Maro Sebo, Iptu T Zebua saat berada dilokadi kebakaran (foto: Juan)

Kebakaran Lahan Kosong di Jalan Lintas Jambi – Sabak Berhasil Dipadamkan

0
Pelaksanaan  Vaksinasi Massal  Polres Muaro Jambi  (foto: GA)

Percepat Capaian Herd Immunity, Polres Muaro Jambi Kembali Gelar Vaksinasi Massal

0
Sidang Parade Cata PK TNI AD Gelombang II TA 2021 (foto: Ist)

Danrem 042/Gapu Pimpin Sidang Parade Cata PK TNI AD Gelombang II TA 2021

0

Kasrem 042/Gapu Berangkatkan 156 Pemuda Jambi Seleksi Secata PK TNI AD Tingkat Pusat

0
Polda Jambi Gelar vaksinasi Sampai Pelosok Desa (foto: Ist)

Gencar Laksanakan Vaksinasi Massal, Polda Jambi Sasar Masyarakat Sampai Pelosok Desa

0
Kapolda Jambi, Irjen Pol A Rachmad Wibowo SIk saat menghadiri Rapat Evaluasi Penanganan Karhutla (Foto; Ist)

Kapolda Jambi Hadiri Rapat Evaluasi Penanganan Karhutla

0
Rapat paripurna dengan agenda pengambilan sumpah Penggantian Antar Waktu (PAW) anggota DPRD Provinsi Jambi sisa jabatan 2019-2024, Samsul Riduan  (foto:Ndi)

Samsul Riduan Resmi Jabat Anggota DPRD Provinsi Jambi Gantikan Zainul Arfan

0

Siapkan Ramadan, Satuan PJR Ditlantas Polda Bengkulu Bersihkan Masjid Al Fattah

17/02/2026

Reses Perdana 2026, Rahmad Mulyadi, S,Sos,.M.M Serap Aspirasi Warga Dapil I Kota Bengkulu

17/02/2026

Reses di Pintu Batu, Legislator Rodi Soroti Krisis Sampah dan Janji Perjuangkan Infrastruktur 2027

17/02/2026

PT Sinatria Inti Surya: Proyek Jalan Rp19,47 Miliar di Mukomuko Sudah Sesuai Perencanaan dan Rampung Total

10/01/2026

WARGA TANJUNG MULYA SP9 CATAT SEJARAH, AMBULAN DESA DIBELI DARI SWADAYA

08/01/2026

MERAJUT KEBERSAMAAN, MENJAHIT SOBEKAN PERSAUDARAAN: PPWI SIAP HADAPI TAHUN 2026 DENGAN SOLIDITAS YANG LEBIH MENDASAR

01/01/2026

RENCANA ALIRAN AIR IRIGASI MANJUNTO KIRI HARI INI; PROYEK BWS PRIMER YANG BELUM SELESAI TIDAK MENIMBULKAN KENDALA

01/01/2026

Wakil Bupati Kaur Hadiri Paripurna Pelantikan PAW Anggota DPRD Kaur

31/12/2025

SIAP AMANKAN NATARU, KODIM 0428/MUKOMUKO BERSAMA FORKOPIMDA MUKOMUKO TINJAU POS PENGAWASAN DAN GEREJA DI WILAYAHNYA

31/12/2025

KODIM 0428/MUKOMUKO AWASI PEMBANGUNAN KOPERASI DESA MERAH PUTIH, PROGRES CAPAI 21% DENGAN TARGET TEKAN KESEJAHTERAAN MASYARAKAT

31/12/2025

Disclaimer | Hak Jawab dan Koreksi Berita | Kode Etik | Pedoman Media Siber | Redaksi | SOP Perlindungan Wartawan

No Result
View All Result
  • Daerah
    • PERISTIWA
  • Advertorial
  • Pemerintahan
  • PARLEMEN
  • Politik
  • Kabar TNI-Polri
    • HUKUM & KRIMINAL
  • BENGKULU
    • MUKOMUKO
    • LEBONG
    • KAUR
    • BENGKULU SELATAN
    • KEPAHIANG
  • Ekbis
  • Opini
  • SPORT
    • LIFESTYLE
    • KESEHATAN
  • Nasional

JL. Apli RT 37 Kel. Paal Merah Kec. Paal Merah Kota Jambi Kode Pos 36139 Email : aksara24.id@gmail.com Phone / WA : 0811-748-2424|©2023

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In