Ilustrasi aktivitas siber (Sumber gambar: Unsplash/ Towfiqu barbhuiya)

Kebocoran 16 Miliar Data Guncang Dunia Siber, Mayoritas Password Media Sosial

20 June 2025   |   10:56 WIB
Image
Chelsea Venda Jurnalis Hypeabis.id

Dunia keamanan siber kembali diguncang oleh temuan yang mengejutkan. Tim peneliti dari Cybernews mengungkap adanya 30 kumpulan data besar yang terkespos ke publik, masing-masing berisi jutaan hingga lebih dari 3,5 miliar informasi sensitif.

Jika ditotal, jumlah data yang bocor mencapai angka 16 miliar. Sebelumnya, pada bulan yang sama, juga ditemukan data 184 juta sensitif yang tersebar luas. Dua kebocoran besar yang terjadi ini diketahui tidak saling terkait.

Dalam artian, data 16 miliar bukanlah kumpulan data lama. Akan tetapi, merupakan data-data baru yang memang baru disadap. Mayoritas dari data-data ini berisi informasi kredensial di media sosial. 

Baca juga: 5 Kebiasaan Gen Z yang Jadi Target Penjahat Siber

Hal mengkhawatirkannya, kebocoran ini telah mencakup kredensial dari hampir semua layanan daring utama, mulai dari Apple, Google, Facebook, Telegram, hingga berbagai platform pengembang dan layanan VPN.

"Satu-satunya hikmah adalah bahwa semua kumpulan data itu hanya terungkap secara singkat. Meski begitu, hal tersebut tidak menghilangkan fakta bahwa kredensial itu berada di tangan penjahat dunia maya yang dapat menggunakannya untuk berbagai kejahatan,” demikian pernyataan laporan, dikutip dari Malwarebytes Labs.

Beberapa potensi kejahatan yang dapat dilakukan dengan data tersebut meliputi beberapa hal. Pertama adalah potensi pengambilalihan akun. Kredensial yang bocor memungkinkan peretas membajak akun perbankan, media sosial, atau sistem perusahaan. 

Kedua, pencurian identitas. Informasi pribadi dapat digunakan untuk pengajuan pinjaman palsu, penipuan, hingga menyamar sebagai individu lain. Ketiga, phishing yang ditargetkan. Data yang bocor membuka jalan bagi pelaku untuk membuat skema penipuan yang sangat personal dan meyakinkan.

Keempat, serangan ransomware atau BEC (Business Email Compromise). Kredensial bisnis dapat dimanfaatkan untuk menyusup ke jaringan internal dan mengatur transfer dana secara curang.


Dugaan penyebab & Antisipasi 

Salah satu penyebab utama kebocoran masif ini diyakini berasal dari Infostealer. Ini adalah jenis perangkat lunak berbahaya (malware) yang dirancang untuk mencuri informasi sensitif dari perangkat yang terinfeksi.

Malware ini biasanya bersembunyi dalam sistem korban dan secara diam-diam mengumpulkan data seperti kredensial login, lalu mengirimkannya ke server milik penyerang. Target utamanya mencakup layanan perbankan online, situs media sosial, email, dan akun FTP.

Infostealer modern menggunakan berbagai metode untuk memperoleh data. Mulai dari mengakses data yang diketik di browser atau aplikasi lain, lalu mencuri kredensial yang dimasukkan oleh pengguna. 

Kemudian, ada juga metode injeksi skrip web, yakni menyisipkan bidang tambahan dalam formulir situs web yang mengirimkan informasi ke server penyerang. Belakangan muncul juga skema form grabbing, yaitu memantau dan mencuri konten dari jendela tertentu yang sedang terbuka. 

Selain itu, teknik lainnya ialah keylogging atau pencatatan setiap tombol yang diketik pengguna dan pencurian password dan cookie yang tersimpan dalam sistem. 

Lebih dari sekadar perangkat lunak mandiri, Infostealer saat ini sering kali merupakan bagian dari Botnet, yakni jaringan komputer yang dikendalikan jarak jauh oleh pelaku kejahatan siber. Bot ini dapat dikonfigurasi secara dinamis dari server Command and Control (C&C), yang memungkinkan penyerang menentukan target, metode, dan waktu serangan dari jauh.

Menghadapi Infostealer membutuhkan langkah pencegahan yang cepat dan tepat. Deteksi dini sangat penting untuk malware jenis ini, karena keterlambatan bisa berarti akun-akun pribadi telah disusupi tanpa disadari.

Ada beberapa langkah yang bisa dilakukan, seperti gunakan solusi anti-malware terkini dan aktif. Pilihlah perangkat lunak keamanan yang mampu mendeteksi dan menghapus Infostealer secara real-time. Pastikan perangkat Anda selalu diperbarui dengan sistem keamanan terbaru.

Kemudian, jangan gunakan kata sandi yang sama di berbagai layanan dan aktifkan autentikasi dua faktor (2FA). 2FA menambahkan lapisan keamanan tambahan yang membuat penyerang sulit membobol akun meski mereka memiliki informasi kredensial pengguna. 

Baca juga: Waspada Serangan Siber Pakai AI, Begini Cara Mencegahnya

(Baca artikel Hypeabis.id lainnya di Google News
Editor:

SEBELUMNYA

Mengenal Mantradhara, Grup Metal Besutan Hasyakyla Eks JKT48

BERIKUTNYA

Boneka Labubu Kolaborasi Sacai x Seventeen Terjual hingga Rp500 jutaan

Komentar


Silahkan Login terlebih dahulu untuk meninggalkan komentar.

Baca Juga:

Baca Juga