Server KPU 2024 Dimanipulasi China?

Tanggal 14 Februari 2024 kemarin bertepatan dengan hari Valentine, Indonesia telah merayakan pesta demokrasi tiap lima tahunan nya, masing-masing dari kita yang telah memiliki kartu pemilih berbondong-bondong ke TPS untuk memberikan hak pilih kita. Antusias masyarakat terbilang ramai khususnya generasi anak muda, lebih dari 50% pemilih didominasi oleh pemilih milenial dan gen Z. Ini berarti sebagian besar pemilih di tahun ini melek dengan teknologi dan sosial media.

 KPU sendiri sebagai badan penyelenggara pemilu melakukan inovasi guna meningkatkan kualitas pemilu di tahun ini, seperti Sistem Rekapitulasi (Sirekap) yang memberikan data pemungutan suara atau rekapitulasi pemilu secara real time. Belakangan ini viral di sosial media khususnya twitter ditemukan bahwa alamat  domain sirekap-web.kpu.go.id dan pemilu2024.kpu.go.id yang merupakan sub domain dari kpu.go.id, menggunakan layanan hosting dari perusahaan Alibaba perusahaan yang berbasis di China, dan memiliki IP server di Singapura dan Perancis, hal ini sempat membuat gelisah tidak hanya di kalangan Gen Z namun juga netizen, memunculkan pertanyaan di balik pesta demokrasi yang telah berlangsung, apakah China memanipulasi data pemilu Kita? Mari kita bahas! 

Jika dilakukan check hosting melalui hosting checker online, diketahui bahwa sub domain milik KPU, pemilu2024.kpu.go.id dan sirekap-web.kpu.go.id menggunakan layanan dari Alibaba perusahaan Multi National Company asal China yang menyediakan berbagai layanan salah satunya hosting domain. Alibaba Cloud menawarkan layanan cloud yang tersedia dengan sistem bayar sesuai pemakaian, dan mencakup komputasi elastis, penyimpanan data, database relasional, pemrosesan big data, perlindungan anti-DDoS, dan jaringan pengiriman konten (CDN).

Lalu apakah ini berarti data pemilu KPU tidak aman atau bisa dimanipulasi? Banyak yang salah mengerti bahwa KPU menggunakan jasa hosting dari Alibaba bukan berarti data pemilu KPU terancam dimanipulasi, hosting domain dari Alibaba hanya digunakan untuk membantu jangkauan yang lebih luas yang datang dari dalam negeri atau luar negeri. Tidak ada bukti yang menunjukkan bahwa database dari KPU di hosting di server luar negeri. 

Pihak KPU sendiri melalui komisioner KPU, Betty Epsilon Idroos menyampaikan,”Lokasi penyimpanan data seluruhnya berada di Indonesia, tidak ada data yang disimpan di entitas negara lain,” ujarnya dalam konferensi pers Senin malam di kantor KPU, 19/02/2024.

Betty juga mengungkapkan,”Untuk mengolah trafik yang begitu tinggi, KPU mengimplementasikan sistem Content Delivery Network (CDN) yang berfungsi sebagai loket-loket yang tersebar di seluruh belahan dunia termasuk Singapura.”

      “Dengan CDN itu, masyarakat diharapkan dapat mengakses portal publikasi Sirekap yang akan diarahkan ke CDN sehingga website memiliki kinerja lebih cepat dan aman. Dari sisi keamanan, Sirekap dilindungi oleh Web Application Firewall (WAF) dan anti-DDoS, yang dapat membersihkan traffic secara efisien dan memberi perlindungan, bahkan saat ada peningkatan akses yang sangat tinggi secara bersamaan ke aplikasi itu.”

  Jadi dapat disimpulkan bahwasanya kekhawatiran terkait penggunaan layanan dari China tidaklah membuat data hasil pemilu dimanipulasi, namun justru untuk keperluan menjaga arus masuk ke website yang cukup tinggi dan menghindari terjadinya serangan-serangan siber yang sempat dialami oleh Sirekap dan berhasil diatasi dalam hitungan jam.

   Sudah menjadi kewajiban bagi kita sebagai warga negara terutama generasi milenial dan gen z untuk terus memantau jalannya pemilu kali ini sampai perhitungan final nanti di bulan Maret, pastikan kita tidak menjadi korban “hoax” dan memanfaatkan teknologi informasi yang kita miliki sebaik mungkin untuk mencari informasi yang benar.

Tips Memilih Adblock Agar Terhindar Dari Malware

Adblock adalah perangkat lunak atau ekstensi peramban yang berfungsi untuk memblokir iklan situs web. Dengan menginstal adblock, Anda dapat menghemat bandwith, meningkatkan kecepatan halaman, hingga menghindari iklan yang mengandung adware (malware).

Selain digunakan untuk mendapatkan pengalaman menjelajah internet yang lebih baik, Adblock dapat membantu melindungi perangkat komputer dari pelacakan dan malware. Beberapa Adblock juga dilengkapi dengan fitur tambahan yang dibutuhkan pengguna.

Jenis-Jenis Adblock

Berikut adalah jenis ekstensi Adblock yang biasanya digunakan.

1.      Adblock Plus

2.      AdBlock

3.      Poper Blocker

4.      Stands Fair AdBlocker

5.      uBlock Origin

6.      Ghostery

7.      Adblocker for YouTube

Meskipun beberapa Adblock pada peramban sebenarnya tidak dirancang khusus untuk menghapus malware, namun Adblock tetap dapat memblokir pop-up dan iklan.

Ini artinya Adblock dapat digunakan sebagai sistem peringatan terhadap potensi malware yang dikirimkan ke peramban melalui iklan berbahaya. Sebelum menginstal ekstensi Adblock beberapa tips yang dapat membantu Anda memilih adblock yang tepat.

Perhatikan fitur dan fungsi adblock

Adblock yang baik tidak hanya berfungsi sebagai pemblokir iklan, tetapi juga dapat melindungi privasi. Selain itu, adblock yang baik dapat mencegah pelacakan online dan menghapus elemen tidak diinginkan dari situs web Beberapa adblock juga dilengkapi dengan fitur yang dapat menyesuaikan pengaturan dan mendukung situs web yang Anda sukai dengan membiarkan iklan yang tidak mengganggu.

Perhatikan kompatibilitas dan kinerja adblock

Adblock yang baik harus dapat berfungsi dengan baik di berbagai peramban, sistem operasi, dan perangkat. Anda juga harus memeriksa apakah adblock yang Anda pilih dapat memperlambat peramban, menyebabkan gangguan fungsi ekstensi peramban lain, dan mempengaruhi fungsi situs yang dikunjungi.

Perhatikan reputasi dan ulasan adblock

Adblock yang baik harus memiliki reputasi yang baik di kalangan pengguna dan ahli. Anda dapat membaca ulasan, testimoni, dan peringkat dari adblock yang Anda pilih di berbagai sumber, seperti situs web resmi, toko aplikasi, forum, blog, atau media sosial. Anda juga dapat memeriksa apakah adblock yang Anda pilih memiliki lisensi, sertifikat, atau penghargaan yang terkait dengan keamanan dan kualitas.

Perhatikan biaya dan dukungan adblock

Adblock yang baik harus menawarkan layanan yang sesuai dengan harga yang Anda bayar. Beberapa adblock gratis, tetapi mungkin memiliki fitur yang terbatas, iklan sendiri, atau bahkan membahayakan keamanan Anda. Beberapa adblock berbayar, tetapi mungkin menawarkan fitur yang lebih lengkap, dukungan teknis, atau garansi. Anda harus membandingkan manfaat dan risiko dari setiap pilihan sebelum memutuskan.

Dengan mempertimbangkan tips dan mengapa Anda paling tidak harus menggunakan ekstensi Adblock, Anda dapat memilih adblock yang dapat memberikan Anda perlindungan dan kenyamanan mengakses internet dengan optimal.

Adblock yang baik tidak hanya membantu Anda menghindari iklan yang mengganggu, menyesatkan, atau berbahaya. Tetapi juga dapat melindungi privasi dan keamanan perangkat Anda dari ancaman malware yang ada pada iklan online. 

Cek Malware Yang Mengancam Keamanan Data Perbankan di Tahun 2024

Data perbankan menjadi rentan terkena serangan malware karena dianggap bernilai tinggi. Lalu apa yang terjadi apabila perusahaan keuangan terkena malware? Jawaban sederhananya adalah hacker dapat mencuri data, menipu, bahkan melakukan pemerasan terhadap perusahaan. 

Berkaca dari tahun-tahun sebelumnya, sektor perbankan menjadi salah satu sektor incaran peretasan data. Malware berbahaya seperti Luna Moth, Wanna Cry, Locky, dan lainnya dapat merusak sistem keuangan hingga menimbulkan kerugian besar seperti kebangkrutan dan kerusakan reputasi perusahaan. 

Apa itu Malware?

Malware adalah istilah umum perangkat lunak yang digunakan untuk mencuri data dari perangkat digital. Malware dapat menyerang perangkat apa pun yang terhubung ke internet, termasuk komputer, laptop, tablet, smartphone, bahkan perangkat IoT.

Sejak mengalami digitalisasi, keuntungan yang didapat sektor keuangan berbanding lurus dengan ancaman keamanan data perusahaan. Demikian malware yang dari tahun ke tahun semakin canggih. Untuk itu, perusahaan perlu tahu apa saja malware yang diprediksi akan membahayakan sektor perbankan pada tahun 2024 sebagai berikut. 

Malware Gold Digger

Ditemukan pertama kali pada tahun 2023 pada perangkat pengguna Android dan iOS di Asia-Pasifik. Malware Gold Digger adalah jenis trojan perbankan yang sudah berhasil di Vietnam. Gold Digger bahkan memiliki kemampuan menggunakan teknologi AI untuk membuat deepfake, yaitu rekayasa gambar atau video yang meniru penampilan dan. Dengan deepfake, penjahat siber dapat mengakses akun perbankan korban yang menggunakan verifikasi biometrik atau mengelabui petugas bank untuk melakukan transaksi. 

Malware Coyote

Malware ini pertama kali dideteksi oleh Kaspersky, tim riset dan analisis global. Coyote merupakan trojan perbankan canggih baru yang sudah menargetkan 60 lembaga perbankan di Brasil. Coyote dapat mengelabui sistem keamanan perbankan yang sudah canggih dengan penginstalan Squirrel pada windows untuk distribusinya. 

Untuk melindungi diri dari ancaman malware di tahun 2024 ini, sektor perbankan perlu meningkatkan kesadaran dan kewaspadaan terhadap malware. Beberapa langkah yang dapat dilakukan adalah:

  • Menggunakan antivirus yang terpercaya dan selalu memperbarui sistem operasi dan aplikasi perbankan.
  • Tidak mengunduh atau membuka file, tautan, atau lampiran yang mencurigakan atau berasal dari sumber yang tidak dikenal.
  • Tidak memberikan izin akses yang tidak perlu kepada aplikasi yang tidak terverifikasi atau tidak resmi.
  • Menggunakan metode autentikasi yang kuat dan berlapis, seperti kata sandi, PIN, OTP, atau biometrik, untuk mengamankan akun perbankan.
  • Memeriksa riwayat transaksi dan saldo rekening secara berkala dan melaporkan jika ada aktivitas yang mencurigakan atau tidak sah.

Malware adalah ancaman serius bagi sektor perbankan yang dapat merugikan baik nasabah maupun bank. Oleh karena itu, penting bagi sektor perbankan untuk selalu waspada dan berhati-hati terhadap malware dan melakukan langkah-langkah pencegahan dan perlindungan yang efektif.

WPA 2 VS WPA 3 Mana yang Terbaik?

Pada tahun 2004, WPA2 yang merupakan security terbaik untuk wireless pada masanya dirilis. WPA2 hadir dengan spesifikasi yang lebih baik dari WPA, tujuannya agar perangkat tersebut mampu menjalankan sistem security dengan kebutuhan hardware yang lebih kuat. 14 tahun berselang, tepatnya pada tahun 2018, Wi-Fi Alliance mengumumkan adanya protokol keamanan terbaru bernama WPA3. Ini merupakan versi upgrade dari WPA2 dengan tingkat keamanan yang jauh lebih baik dan lebih andal.

Apa Itu WPA2

WPA adalah singkatan dari Wi-Fi Protected Access. Merupakan sebuah sistem protokol yang dikembangkan oleh Wi-Fi Alliance dengan tujuan untuk melindungi jaringan internet WiFi Anda dari pembobolan atau hacking.

Sementara itu, WPA2 merupakan sistem protokol versi upgrade dari WPA. Diperkenalkan pada tahun 2004 sebagai respons terhadap kerentanan yang ditemukan di WEP (Wired Equivalent Privacy), protokol keamanan yang sebelumnya banyak digunakan. 

WPA2 menggunakan algoritma enkripsi yang lebih kuat yang disebut Advanced Encryption Standard (AES). Pada masanya, AES dianggap sangat aman dan digunakan secara luas sebagai algoritma enkripsi standar di berbagai industri. WPA2 juga memperkenalkan 802.1X yang merupakan proses otentikasi yang lebih kuat dan memungkinkan kontrol akses individual lebih aman. Setiap perangkat pengguna yang mengakses jaringan dapat memiliki kredensial login unik, sehingga memberikan lapisan keamanan tambahan. Kerangka kerja ini memungkinkan metode autentikasi yang lebih aman, seperti menggunakan server RADIUS, untuk mengautentikasi pengguna yang mencoba menyambung ke jaringan Wi-Fi. Lapisan keamanan tambahan ini memastikan bahwa hanya pengguna yang berwenang yang dapat mengakses jaringan, sehingga mengurangi risiko akses yang tidak sah.

Peningkatan signifikan lainnya pada WPA2 adalah diterapkannya mode kunci pra-berbagi (PSK), atau yang dikenal sebagai WPA2-PSK. Dengan mode ini, pengguna dapat masuk ke jaringan hanya dengan memasukkan frasa sandi, sehingga lebih nyaman bagi pengguna rumahan atau usaha kecil. 

Peningkatan lain pada WPA2 adalah implementasi Counter Mode dengan Cipher Block Chaining Message Authentication Code Protocol (CCMP) yang menggantikan protokol enkripsi Temporal Key Integrity Protocol (TKIP) yang digunakan di WPA. CCMP memberikan keamanan yang lebih baik dengan menggabungkan enkripsi dan otentikasi, memastikan bahwa data yang dikirimkan melalui jaringan Wi-Fi tetap rahasia dan anti gangguan. 

Lebih jauh lagi, WPA2 mengatasi beberapa kerentanan yang ditemukan di WPA, termasuk kerentanan yang dikenal sebagai “serangan KRACK.” Kerentanan ini memungkinkan penyerang mengeksploitasi kelemahan protokol WPA dan mencegat informasi sensitif yang dikirimkan melalui jaringan Wi-Fi. WPA2, dengan enkripsi dan langkah keamanannya yang ditingkatkan, secara signifikan mengurangi risiko serangan tersebut.

Meskipun WPA2 telah menjadi standar keamanan nirkabel selama bertahun-tahun, WPA2 tetap memiliki keterbatasan. Salah satu keterbatasan utama WPA2 adalah kerentanannya terhadap serangan brute force. Dengan daya komputasi yang cukup, penyerang (hacker) dapat mencoba memecahkan frasa sandi keamanan dengan mencoba berbagai kombinasi hingga ditemukan kombinasi yang benar. Hal ini akan mengkhawatirkan jika frasa sandinya lemah atau mudah ditebak.

Kerentanan WPA2 lainnya adalah kerentanan KRACK (Key Reinstallation Attack), yang ditemukan pada tahun 2017. Kerentanan ini memungkinkan penyerang untuk mencegat dan memanipulasi data yang dikirimkan melalui jaringan, yang berpotensi membahayakan informasi sensitif seperti kata sandi atau detail kartu kredit.

Selain itu, WPA2 tidak memberikan perlindungan terhadap serangan orang dalam. Jika pengguna resmi dengan niat jahat mendapatkan akses ke jaringan, mereka berpotensi mengeksploitasi kerentanan dalam WPA2 untuk membahayakan keamanan seluruh jaringan.

Apa Itu WPA 3

WPA3 hadir dengan tingkat keamanan baru pada jaringan nirkabel, mengatasi kerentanan pada WPA2. Salah satu fitur utama WPA3 adalah Simultaneous Authentication of Equals (SAE), dikenal juga sebagai Dragonfly Key Exchange, membuatnya lebih tahan terhadap serangan.  

Salah satu fitur WPA3 yang paling menonjol adalah enkripsi data individual yang ditawarkannya. Dengan WPA2, semua perangkat di jaringan berbagi kunci enkripsi yang sama, yang berarti jika satu perangkat disusupi, semua perangkat lainnya akan beresiko. WPA3, di sisi lain, menyediakan enkripsi data unik untuk setiap perangkat, sehingga lebih sulit bagi peretas untuk mengakses informasi sensitif. 

Peningkatan penting lainnya dari WPA3 adalah perlindungan terhadap serangan brute force. Di masa lalu, peretas dapat mencoba menebak kata sandi Wi-Fi dengan mencoba kombinasi berbeda atau menggunakan perangkat lunak otomatis. Namun, WPA3 memperkenalkan fitur yang disebut Simultaneous Authentication of Equals (SAE), yang menjadikan jenis serangan ini jauh lebih sulit. SAE memperkuat proses otentikasi dan mencegah akses tidak sah dengan melindungi terhadap serangan kamus offline.

WPA3 juga memperkenalkan fitur yang disebut Forward Secrecy, yang memastikan bahwa meskipun peretas berhasil mencegat dan merekam data terenkripsi Anda, mereka tidak akan dapat mendekripsinya di masa mendatang. Hal ini dicapai dengan menggunakan kunci enkripsi yang berbeda untuk setiap transmisi data, sehingga hampir mustahil bagi penyerang untuk menguraikan informasi terenkripsi.

Fitur penting lainnya dari WPA3 adalah Enhanced Open yang berfungsi agar lalu lintas antara perangkat dan titik akses dienkripsi, melindungi pengguna dari potensi penyadapan atau intersepsi data. Hal ini memberikan peningkatan keamanan untuk jaringan Wi-Fi terbuka, yang biasa ditemukan di ruang publik. 

Perbandingan antara WPA2 dan WPA3

Memahami perbedaan antara WPA2 dan WPA3 sangat penting untuk mengamankan jaringan Wi-Fi Anda. Untuk mengamankan jaringan Wi-Fi secara efektif, disarankan untuk meningkatkan router dan perangkat untuk mendukung WPA3. Ini akan memberi Anda tingkat keamanan tertinggi yang tersedia saat ini. Namun, jika pemutakhiran tidak memungkinkan saat ini, pastikan Anda menggunakan WPA2 dengan kata sandi yang kuat dan unik serta memperbarui firmware router Anda secara rutin.

Selain itu, menerapkan langkah-langkah keamanan lainnya seperti menonaktifkan WPS, mengubah kredensial login default, dan mengaktifkan enkripsi jaringan akan semakin memperkuat keamanan jaringan Wi-Fi Anda. Memantau jaringan Anda secara teratur untuk mencari perangkat tidak sah atau aktivitas mencurigakan juga penting.

Mengamankan jaringan Wi-Fi Anda bukanlah tugas yang dilakukan satu kali saja, melainkan proses yang berkelanjutan. Seiring kemajuan teknologi dan munculnya ancaman baru, selalu mengikuti perkembangan protokol keamanan terkini dan praktik terbaik sangatlah penting. Dengan mengambil langkah-langkah ini, Anda dapat meminimalkan risiko akses tidak sah dan melindungi data sensitif Anda dari potensi pelanggaran.

Studi Kasus: Serangan Siber yang Dialami Perusahaan Unicorn

Kasus cyber crime semakin marak terjadi, tidak terkecuali di Indonesia. Menurut data perusahaan cyber security, Surfshark, kebocoran data sebanyak 1,04 juta akun di Tanah Air pada kuartal kedua 2022. Kebocoran data di Indonesia pada kuartal kedua 2022 ini bahkan melonjak 143% dari kuartal pertama tahun 2022. Dari perusahaan swasta hingga instansi pemerintah tidak luput dari kebocoran data ini. Hal yang dialami bervariasi, mulai dari tampilan halaman muka dan nuansa situs web yang diubah, hingga kebocoran data dari konsumen.

Perusahaan Korban Kejahatan Siber

Adapun perusahaan startup yang pernah menjadi korban kejahatan siber adalah Tokopedia. Pada tahun 2020, sang pelaku yang memiliki nama samaran ShinyHunters membocorkan sebanyak 91 juta data pengguna Tokopedia dan 7 juta data seller.

Para pakar memperkirakan bahwa peretas memanfaatkan kerentanan dalam sistem Cloud milik Tokopedia. ShinyHunters juga diduga melancarkan serangan SQL injection yang dinilai kompleks sehingga terjadi kebocoran data dalam jumlah masif. Informasi tersebut kemudian dijual dengan harga yang fantastis.

Tokopedia tidak tinggal diam. Mereka memastikan bahwa data pengguna tetap aman karena sudah dienkripsi menjadi kode rahasia yang tidak bisa dibaca oleh peretas. Aksi dari pihak Tokopedia ini membuat para peretas untuk mengambil data ilegal dengan upaya lainnya, salah satunya adalah melancarkan serangan phishing melalui email ke pengguna. Lagi-lagi Tokopedia langsung beraksi dengan memberikan imbauan untuk mengganti password secara berkala.

Evaluasi dilakukan setiap tahunnya oleh tim internal Tokopedia dan pihak ketiga untuk mengukur dan mengulas kecakapan fitur keamanan sistem TI yang ada, agar sesuai dengan best practices dan standar industri secara global. Tokopedia menggunakan teknologi seperti automasi, deteksi, dan respons guna meningkatkan praktik keamanan sistem TI dan perlindungan data pengguna secara berkesinambungan untuk memenuhi berbagai kebutuhan.

Keamanan platform berupa cloud, endpoint, dan aplikasi terus diperkuat oleh Tokopedia, juga penerapan sejumlah prinsip keamanan sistem TI sesuai standar keamanan terbaik di industrinya.

Beberapa langkah untuk menjaga keamanan data juga bisa dilakukan oleh pengguna, seperti memastikan pengguna selalu mengganti kata sandi akun Tokopedia secara berkala, tidak menggunakan kata sandi yang sama di berbagai platform digital, dan menjaga One Time Password (OTP) dengan tidak memberikan kode OTP kepada pihak manapun. Pengguna diminta berhati-hati dalam mengakses situs tidak resmi, menanggapi pesan, dan membuka lampiran yang dikirim pihak yang mengatasnamakan Tokopedia.

Pencegahan dari Serangan Siber

Di era digital, di mana bisnis sangat mengandalkan teknologi, perlindungan cybersecurity menjadi hal yang penting bagi setiap perusahaan. Dengan meningkatnya jumlah serangan siber yang semakin canggih, perusahaan akan menghadapi tantangan berupa risiko pencurian data, akses tidak sah, dan serangan siber lainnya. Sangatlah penting untuk memastikan bahwa sistem digital perusahaan Anda sudah terlindungi dengan baik. Untuk melindungi aset dan memastikan perlindungan informasi sensitif, perusahaan perlu menggunakan langkah-langkah keamanan proaktif.

Salah satu pendekatan tersebut adalah penetration testing. Pentest (penetration testing) menjadi sebuah metode yang sangat efektif dalam mengevaluasi keamanan sistem. Hal ini dikarenakan metode ini mencoba untuk menemukan celah keamanan dari sudut pandang seorang hacker, sehingga kita dapat memperbaiki celah tersebut sebelum attacker yang sebenarnya menemukannya. Metode ini dapat dilakukan dengan menggunakan berbagai teknik seperti scanning, enumeration, dan exploitation yang mana merupakan teknik yang biasanya attacker gunakan.

Penetration Testing sendiri adalah sebuah layanan penting yang dimiliki oleh Widya Security, perusahaan keamanan siber terpercaya dan bersertifikasi internasional. Diskusi secara langsung dengan tim Widya Security melalui WhatsApp di sini!

Dampak ChatGPT dan Open AI pada Keamanan Siber

ChatGPT (GPT adalah singkatan dari Generative Pretrained Transformer) adalah salah satu dari beberapa alat Kecerdasan Buatan (AI) yang tersedia untuk umum yang dikembangkan secara global menggunakan model pemrosesan bahasa alami. ChatGPT adalah model kecerdasan buatan yang dibuat untuk menghasilkan teks yang meniru bahasa manusia setelah diberikan pertanyaan oleh pengguna.

ChatGPT menggunakan teknik pembelajaran mendalam yang memungkinkannya mengambil data dari berbagai sumber. Model ini akan mengambil data yang dimasukkan dan menyusun kata, frasa, dan kalimat yang tampak seperti teks buatan manusia. Semakin rinci perintah yang disampaikan ke ChatGPT, semakin jelas informasi yang akan diterima. Fungsi utama ChatGPT adalah memberikan informasi, dan menghasilkan teks tentang berbagai topik.

Open AI Merilis ChatGPT

Open AI pertama kali merilis ChatGPT pada tahun 2018 dan mampu menghasilkan teks seperti tulisan manusia. OpenAI mengumumkan bahwa ChatGPT telah disempurnakan dan modelnya beroperasi pada tingkat optimal.

ChatGPT dirancang untuk dapat melakukan percakapan seperti manusia pada berbagai topik, memungkinkan pengguna untuk mengajukan pertanyaan sederhana atau menyarankan tugas seperti menulis artikel, email, esai, puisi, atau kode. Kegunaan dari ChatGPT adalah bisa mendapatkan informasi secara otomatis, sehingga lebih mudah untuk melakukan serangan pada sistem dan jaringan komputer.

Sejak adanya ChatGPT, terdapat minat yang tinggi terhadap penjahat (hacker) dunia maya di forum dark web untuk mengeksploitasi dengan menggunakan malware.

Ancaman dari ChatGPT

Meskipun ChatGPT akan menolak menulis ransomware atau kode berbahaya jika diminta, para hacker sistem jaringan telah menemukan cara untuk mengatasi hal ini. Jika Anda meminta ChatGPT untuk menulis beberapa kode ransomware, permintaan Anda akan ditolak dan dijelaskan bahwa ransomware itu ilegal dan tidak etis.

Daripada meminta ChatGPT untuk menghasilkan kode ransomware, para hacker biasanya meminta ChatGPT untuk menulis kode yang akan mengenkripsi semua folder dan mengirimkan kunci dekripsi email korban ke email hacker sebelum menghapus kunci enkripsi lokal. Hasilnya, ChatGPT akan menghasilkan kode yang diminta.

ChatGPT dapat Menulis Email Phising yang Disempurnakan

ChatGPT dapat menulis email phising yang sangat meyakinkan untuk digunakan oleh pelaku ancaman. Yang dikhawatirkan adalah pengguna akan semakin sulit mengenali mana email asli dan mana email phising, karena ChatGPT menghilangkan kesalahan yang biasa terletak pada manusia, seperti kesalahan ketik, kesalahan ejaan, dan kesalahan tata bahasa.

Seringkali email phishing yang dibuat oleh manusia mengandung kesalahan. Ini karena para hacker tidak menargetkan lokasi geografis yang sama dengan tempat mereka berada, sehingga menyebabkan kesalahan dalam penggunaan bahasa.

ChatGPT kemungkinan akan membantu hacker dalam membuat email phising yang meyakinkan (misalnya dengan meningkatkan keterampilan menulis hacker yang bahasa pertamanya bukan bahasa Inggris). Namun pengembangan malware masih memerlukan pengetahuan khusus tentang cara menerapkannya ke dalam suatu serangan.

Terbatasnya kemampuan ChatGPT untuk menghasilkan kode berbahaya yang canggih diperkuat oleh jumlah kesalahan yang dihasilkannya saat ini dalam lingkungan pengujian pengembangan perangkat lunak. Stack Overflow, situs tanya jawab untuk software developer, telah melarang penggunanya membagikan jawaban yang dihasilkan oleh ChatGPT karena kekhawatiran seputar tanggapan yang tampak meyakinkan tetapi pada akhirnya salah.

Keterbatasan ChatGPT dan Kemampuan Manusia

Untuk saat ini, hacker berkemampuan tinggi kemungkinan besar akan lebih mudah membuat kode berbahaya mereka sendiri, dan sebagian besar pengguna ChatGPT di forum dark web underground berasal dari mereka yang kurang berkemampuan. Oleh karena itu, tools seperti ChatGPT kemungkinan akan meningkatkan jumlah pelaku ancaman dengan kemampuan sedang, namun hal ini tidak mungkin berdampak signifikan pada kelompok hacker ransomware tingkat lanjut yang sudah memiliki kemampuan tinggi.

Oleh : Eric Wirayudha

Cegah Data Breach dengan Cyber Security

Data breach masih menjadi ancaman cyber yang cukup serius. Insiden data breach seringkali mengintai sektor perbankan, kesehatan, dan pemerintah untuk mengambil data sensitif seperti data pelanggan, kekayaan, layanan kesehatan, dan informasi keuangan. 

Insiden data breach pernah merusak reputasi Bank Syariah Indonesia (BSI) pada tahun 2023 lalu. Akibatnya BSI mengalami kerugian reputasi dan beberapa nasabah memindahkan uang ke bank lain agar merasa aman. 

Di Era digitalisasi, data telah menjadi aset yang harus dilindungi dari ancaman cyber. Ancaman data breach dapat merusak reputasi yang sudah dibangun bertahun-tahun. Simak artikel ini untuk memahami apa itu data breach dan mengapa harus dicegah melalui penguatan cyber security. 

Beberapa pertanyaan menyangkut data breach dapat dirangkum sebagai berikut.

  1. Apa itu Data Breach?
  2. Kasus Data Breach?
  3. Bagaimana mencegah data breach?

Apa Itu Data Breach?

Data breach adalah insiden mengekspos atau mempublikasikan data rahasia, sensitif, dan seharusnya dilindungi kepada pihak yang tidak berwenang. Data breach juga disebut pelanggaran data karena informasi yang dibagikan dilihat tanpa izin pemilik. 

Data breach dapat terjadi karena adanya kelemahan dalam cyber security. Dan menyebabkan serangan dari pihak eksternal (peretas). Siapapun dapat terkena data breach, tetapi seringkali mengincar sektor perbankan dan pemerintahan. Dampaknya bisa sangat merugikan, mulai dari kerugian finansial hingga kerusakan reputasi.

Kasus Data Breach di Indonesia

Kasus data breach tidak hanya sesekali terjadi, beberapa kasus data breach yang menyebabkan kerusakan reputasi adalah:

  1. Data BPJS Ketenagakerjaan: sejumlah 19,56 juta pengguna BPJS Ketenagakerjaan terpublikasi di situs dark web  (breach forum) pada tanggal 12 Maret 2023. Informasi pribadi pengguna BPJS mulai dari nama, alamat, dan NIK berhasil terekspos. 
  2. Data Paspor: peretas Bjorka pernah membocorkan 34,9 juta data paspor Warga Negara Indonesia (WNI). Data ini diperjualbelikan dengan harga US$ 10.000 atau setara dengan Rp 154 juta. 
  3. Data Nasabah BSI: kasus ini terjadi akibat serangan ransomware dari kelompok Lock Bit. Sejumlah 15 juta data pribadi pengguna termasuk kata sandi, data karyawan, dan dokumen legal disebarkan ke publik karena penawaran tebusan oleh BSI gagal disetujui Lock Bit. 

Cara Mencegah Data Breach dengan Cyber Security

Dari insiden yang sudah terjadi, data breach terjadi karena kelemahan dalam sistem manajemen informasi (teknologi). Era digitalisasi telah membawa sistem ke dalam lebih banyak fitur penghubung, sehingga terhadap lebih banyak tempat bagi data untuk lolos. 

Untuk mencegah insiden Data Breach, diperlukan pertahanan Cyber Security yang kuat. Cyber Security adalah upaya untuk melindungi sistem dan jaringan dari ancaman cyber di era digital. 

Penetration testing atau pentest adalah metode dalam cyber security untuk memperkuat pertahanan sistem dari serangan cyber. Pentest akan melibatkan simulasi serangan cyber secara nyata untuk menguji kerentanan sebelum peretas seperti bjorka dan lockbit mengeksploitasi sistem. 

Melalui pentest, perusahaan dapat mengukur tingkat pertahanan cyber security pada sistem. Untuk itu, jangan ragu untuk menginvestasikan keamanan cyber dengan pentest. 

Widya Security dapat membantu perusahaan untuk memperkuat pertahanan cyber security dan melindungi reputasi perusahaan akibat insiden data breach. Untuk informasi lebih lanjut hubungi kami sekarang!

Lingkup Dalam Penetration Testing

Sebuah testing yang efektif memiliki lingkup batasan-batasan yang jelas. Termasuk pentest yang memiliki lingkup yang terbatas dalam pengaplikasiannya, lingkup pentest bisa merupakan batasan dari waktu, biaya, atau area yang bisa dilakukan pentest dan area yang tidak boleh dilakukan pentest.  Pentest yang biasanya hanya berfokus pada sistem aplikasi tertentu membuat kekurangan pada sistem diluar lingkup pentest tidak bisa terdeteksi. 

Tiap perusahaan mempunyai ukuran dan prioritas yang berbeda-beda dan infrastruktur sistem aplikasi yang berbeda, lalu bagaimana kita bisa menentukan lingkup pentest ? Mari kita simak!

Onboarding

Proses onboarding merupakan proses yang sangat penting bagi kedua belah pihak untuk bisa menjelaskan batasan-batasan dalam pentest, area mana yang tidak boleh disentuh, berapa lama pentest akan dilakukan, estimasi biaya dsb. 

Hal ini menghindarkan adanya kesalah pahaman di dalam proses pentest, dan membuat perusahaan bisa mendapatkan value yang seutuhnya dari pentest. 

Mengisi Form Kuesioner 

Pengisian menggunakan form kuesioner dari penyedia jasa dengan klien  akan membuat komunikasi semakin jelas antara pentester dengan tim keamanan internal perusahaan. 

Pertanyaan-pertanyaan seperti serangan siber yang diterima di masa lalu, bug yang masih menjadi masalah, dan berbagai jenis pertanyaan lainnya.

Membuat Dokumentasi

Dokumentasi tertentu mengenai lingkup yang digunakan dalam pentest menjadi hal yang sangat penting untuk mengetahui prosedur yang benar sudah diterapkan. Dokumentasi menjelaskan kerentanan apa saja yang sedang dan sudah diuji, apa yang belum dan perlu untuk diuji dsb. 

Dokumentasi ini biasanya terdiri dari aset dalam cakupan, aset diluar cakupan dan kerentanan di dalam cakupan dan kerentanan diluar cakupan. 

Kami di Widya Security sebagai perusahaan penetration testing Jogja menyadari permasalahan tersebut. Widya Security menyediakan layanan Vulnerability Assessment and Penetration Testing (VAPT). Kami dapat meningkatkan keamanan dengan penetration testing berbasis aplikasi mobile, website, server, dan wifi. Kunjungi widyasecurity.com untuk mengetahui informasi produk dan layanan Vulnerability Assessment and Penetration Testing (VAPT) dari Widya Security sekarang!