<strong>Jakarta, ID - <a href="https://infodigital.co.id/kaspersky-temukan-serangan-siber-salmonslalom/">Kaspersky</a></strong>, Perusahaan konsultan dan penyedia solusi sekuriti siber global asal Rusia, menemukan 7% akun pengguna Netflix, Roblox, Discord, telah bocor ketika menggunakan alamat <em>e-mail </em>perusahaan pada rentang 2019-2024. Hal itu sekaligus mengonfirmasi temuan <a href="https://infodigital.co.id/kaspersky-dan-adigsi-bangun-ketahanan-siber-ri/"><strong>Kaspersky</strong></a> adanya karyawan yang menggunakan <em>e-mail</em> perusahaan untuk mendaftar akun pribadi di platform <em>online </em>dan media sosial, sehingga meningkatkan risiko pencurian akun dan pelanggaran keamanan perusahaan. Temuan studi baru oleh Kaspersky Digital Footprint Intelligence tersebut dirilis saat pelaku dunia teknologi digital berkumpul di ajang MWC 2025, Barcelona, Spanyol, Senin-Kamis (3-6/3/2025). “Mendaftar di berbagai layanan untuk penggunaan pribadi dengan <em>e-mail k</em>antor bukanlah praktik terbaik,” ucap Sergey Shcherbel, pakar di Kaspersky Digital Footprint Intelligence, dikutip <a href="https://infodigital.co.id/"><strong><em>InfoDigital.co.id</em></strong></a>, Jumat (7/3/2025). Dia pun menjelaskan alasannya. Pertama, karyawan dapat kehilangan akses ke akun ini jika berganti pekerjaan. Kedua, hal itu dapat menimbulkan risiko keamanan bagi karyawan dan perusahaan. Sementara itu, lanjut dia, jika kata sandi karyawan mengikuti pola yang dapat diprediksi di berbagai layanan, misalnya Word2025!, di mana 2025 adalah bagian yang berulang bisa meningkatkan kemungkinan akun lain disusupi atau gampang dibobol/bocor. “Itu termasuk akun perusahaan jika <em>e-mail</em> perusahaan terekspos dalam kebocoran <em>dark web</em>," jelas Sergey. <strong>Karyawan Bank</strong> Pakar Kaspersky juga menemukan bahwa karyawan perbankan paling sering mendaftarkan alamat <em>e-mail</em> kantor untuk keperluan pribadi di layanan <em>streaming</em>, platform <em>online</em>, dan jejaring sosial. Dalam beberapa kasus, <em>e-mail</em> perusahaan juga digunakan sebagai <em>login</em> di platform gim dan situs <em>web</em> konten dewasa. Untuk melakukan studi tersebut, para ahli Kaspersky mengumpulkan sampel dari 50 perusahaan sektor perbankan dan memeriksa kredensial yang disusupi yang bocor di pasar gelap digital (<em>dark web</em>), mengidentifikasi kredensial yang terkait dengan domain perusahaan di 5 kategori platform populer. Perilaku para karyawan yang menggunakan fasilitas <em>e-mail</em> perusahaan pun bisa menimbulkan risiko <em>infostealer</em>, yakni <em>malware</em> yang dirancang untuk menyusup ke sistem komputer guna mencuri informasi perusahaan dan pribadi. <h2><strong>Cata Atasi <em>Infostealer</em></strong></h2> Sementara itu, jika Anda atau perusahaan mengalami kebocoran data melalui <em>infostealer</em>, langkah-langkah berikut bisa segera diambil untuk menekan potensi kerugian lebih besar. <h3>1. Ubah kata sandi</h3> Pertama, karyawan/perusahaan bisa mengubah kata sandi akun yang disusupi dan pantau aktivitas mencurigakan yang terkait dengan akun tersebut. <h3>2. Pemindaian keamanan</h3> Jalankan pemindaian keamanan penuh pada semua perangkat dan hapus semua <em>malware</em> yang terdeteksi. <h3>3. Pantau pasar <em>dark web</em></h3> Perusahaan juga disarankan untuk memantau pasar <em>dark web</em> secara proaktif untuk mendeteksi akun yang disusupi sebelum menimbulkan risiko bagi pelanggan atau karyawan. <h3>4. Program kewaspadaan keamanan</h3> Sebagai Perusahaan sebaiknya menerapkan program kewaspadaan keamanan bagi karyawannya, termasuk dengan pelatihan rutin dan penilaian kinerja. Terapkan kebijakan kata sandi yang ketat untuk semua sumber daya perusahaan guna mengurangi risiko menghadapi ancaman siber terkait pencurian kredensial. (bdm)
7% Akun Netflix, Roblox, dan Discord Bocor
Jumat 07-03-2025,11:30 WIB
Editor : redaksi
Kategori :