Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

Editor

Erwin Prima

image-gnews
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Iklan

TEMPO.CO, Jakarta - Jutaan akun menjadi korban serangan pengisian kredensial setiap tahunnya. Metode ini telah tersebar luas sehingga pada tahun 2022, di mana Bleeping Computer melaporkan rata-rata satu upaya pengisian kredensial untuk setiap dua login akun yang sah. 

Pengisian kredensial, menurut perusahaan keamanan Kaspersky, adalah salah satu cara paling efektif untuk menyusupi akun pengguna. Penyerang memanfaatkan basis data besar nama pengguna dan kata sandi yang telah diperoleh sebelumnya untuk akun yang terdaftar di berbagai platform. Mereka kemudian mencoba kredensial ini secara massal di layanan online lainnya, dengan harapan beberapa akan berhasil.

Serangan ini memanfaatkan kebiasaan buruk banyak orang yang menggunakan kata sandi yang sama untuk beberapa layanan – bahkan terkadang mengandalkan satu kata sandi untuk semuanya. Akibatnya, penyerang pasti berhasil membajak akun dengan kata sandi yang digunakan korban di platform lain.

Dari mana basis data ini berasal? 

Menurut Kaspersky, ada tiga sumber utama, yaitu kata sandi dicuri melalui kampanye phishing massal dan situs phishing; kata sandi disadap oleh malware yang dirancang khusus untuk mencuri kredensial – yang dikenal sebagai stealers; dan kata sandi bocor melalui pelanggaran layanan online.

Pelanggaran data telah memberikan penjahat siber jumlah kata sandi yang paling banyak. Pemegang rekornya adalah pelanggaran data yang dihadapi oleh Yahoo! yang mengungkap 3 miliar catatan. “Penting untuk dicatat bahwa layanan biasanya tidak menyimpan kata sandi dalam teks biasa tetapi menggunakan apa yang disebut hash. Setelah serangan berhasil, penyerang perlu memecahkan hash ini,” ujar Kaspersky dalam keterangannya, 10 Mei 2024. 

Iklan
Scroll Untuk Melanjutkan

Semakin sederhana kata sandinya, semakin sedikit waktu dan sumber daya yang diperlukan untuk memecahkannya. Oleh karena itu, pengguna dengan kata sandi yang lemah adalah yang paling berisiko setelah terjadi pelanggaran data.

Namun, jika penjahat siber benar-benar membutuhkannya, bahkan kata sandi terkuat di dunia pun kemungkinan besar akan terbongkar apabila hash-nya telah bocor secara publik. Oleh karena itu, sekuat apa pun kata sandi Anda, hindari menggunakannya di beberapa layanan.

Tidak mengherankan jika basis data kata sandi yang dicuri terus bertambah dan menghasilkan data baru. Hal ini akhirnya telah mengumpulkan arsip kolosal berisikan entri yang jauh melebihi populasi bumi. “Pada bulan Januari 2024, basis data kata sandi terbesar yang diketahui hingga saat ini menunjukkan 26 miliar catatan yang mengejutkan,” ujar Kaspersky.

Pilihan Editor: Begini Cara Menonaktifkan Sementara Akun Facebook

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Kaspersky Hentikan Penjualan Antivirus dan Mulai Mengurangi Operasi di AS

4 hari lalu

Logo Kaspersky di meja penerima tamu di kantor Kaspersky, Kaspersky merupakan salah satu pembuat anti virus paling terkenal di dunia. Moskow, 9 Desember 2014. GETTY.
Kaspersky Hentikan Penjualan Antivirus dan Mulai Mengurangi Operasi di AS

Mulai 30 September 2024, Kaspersky dilarang untuk menyediakan pembaruan tanda tangan antivirus dan pembaruan basis kode kepada konsumen dan bisnis AS.


Gangguan Perangkat Windows Global, Kaspersky: Vendor Bertanggung Jawab atas Kualitas Pembaruan

5 hari lalu

Wisatawan menunggu penerbangan mereka di dekat monitor yang menampilkan layar kesalahan berwarna biru, juga dikenal sebagai
Gangguan Perangkat Windows Global, Kaspersky: Vendor Bertanggung Jawab atas Kualitas Pembaruan

Gangguan disebabkan oleh kerusakan yang ditemukan dalam satu pembaruan konten perangkat lunak CrowdStrike pada sistem operasi Microsoft Windows


Tanda-tanda Password WiFi Diretas dan Tindakan yang Harus Dilakukan

12 hari lalu

Cara meningkatkan kecepatan WiFi. Foto: Canva
Tanda-tanda Password WiFi Diretas dan Tindakan yang Harus Dilakukan

David Tidmarsh, seorang programmer dan penulis sekaligus pengembang perangkat lunak di MIT, menyebut ada enam tanda WiFi mengalami peretasan.


9,9 Miliar Kata Sandi Bocor ke Internet, Begini Tips Amankan Akun ala Kaspersky

14 hari lalu

Ilustrasi data pribadi (antara/shutterstock)
9,9 Miliar Kata Sandi Bocor ke Internet, Begini Tips Amankan Akun ala Kaspersky

Ahli keamanan siber di Kaspersky mengingatkan bahwa kebocoran hampir 10 miliar kata sandi harus ditanggapi dengan serius.


Kaspersky Temukan Harga Botnet Mulai dari US$ 100 di Pasar Dark Web

17 hari lalu

Ilustrasi malware. Kredit: Linux Insider
Kaspersky Temukan Harga Botnet Mulai dari US$ 100 di Pasar Dark Web

Botnet adalah jaringan perangkat yang terinfeksi malware.


Kaspersky Deteksi Perangkat Peretasan Botnet Dijual di Dark Web dan Telegram

18 hari lalu

Kaspersky for Android 2023 (Kaspersky)
Kaspersky Deteksi Perangkat Peretasan Botnet Dijual di Dark Web dan Telegram

Menurut Kaspersky, Botnet dijual di dark web dan Telegram dari US$ 99 hingga US$ 10 ribu.


Akses Server PDN Mudah Dibobol, Begini Cara Membuat Kata Sandi yang Sulit Ditembus

18 hari lalu

Ilustrasi Password. Kredit: the Register
Akses Server PDN Mudah Dibobol, Begini Cara Membuat Kata Sandi yang Sulit Ditembus

Kurangi kemungkinan kata sandi dibobol dengan menghindari praktik-praktik buruk berikut.


Tips Aman Menggunakan WiFi Publik Saat Bepergian

21 hari lalu

Ilustrasi wifi di ponsel. Shutterstock
Tips Aman Menggunakan WiFi Publik Saat Bepergian

Terkadang, penjahat siber membuat jaringan WiFi palsu atau menyusupi jaringan yang sudah ada.


Kaspersky: Aktivitas Kejahatan Dunia Maya di Telegram Melonjak 53 Persen pada Mei-Juni 2024

24 hari lalu

Logo Telegram. REUTERS/Dado Ruvic
Kaspersky: Aktivitas Kejahatan Dunia Maya di Telegram Melonjak 53 Persen pada Mei-Juni 2024

Peningkatan minat terhadap Telegram dari komunitas penjahat dunia maya didorong oleh beberapa faktor utama.


Kaspersky Deteksi Peningkatan Volume Kejahatan di Aplikasi Telegram, Kerap Dimanfaatkan Peretas

25 hari lalu

Kaspersky for Android 2023 (Kaspersky)
Kaspersky Deteksi Peningkatan Volume Kejahatan di Aplikasi Telegram, Kerap Dimanfaatkan Peretas

Dari data yang dihimpun Kaspersky, ada peningkatan kejahatan di aplikasi Telegram sebesar 53 persen dibanding tahun lalu.