Apa itu Phising?

artikel phising

Phising merupakan suatu kejahatan dunia maya dimana target kejahatan dihubungi melalui e-mail, telepon, atau pesan teks oleh seseorang yang menyamar sebagai suatu lembaga resmi dengan tujuan untuk menarik individu tersebut supaya memberikan data sensitif seperti identitas pribadi, detail perbankan dan kartu kredit hingga kata sandi.

 

Apa Tujuan dari Phising?

Informasi berupa data sensitif tersebut digunakan untuk mengakses akun penting hingga mampu mengakibatkan terjadinya pencurian identitas dan kerugian finansial perusahaan.

 

Seperti Apa Bentuk Phising?

ilustrasi phising

Penawaran yang Menjanjikan

Adanya penawaran yang menarik terkait sesuatu yang menguntungkan mampu tidak sengaja menjerumuskan Anda menjadi korban tindak kejahatan di dunia maya seperti adanya pengumuman bahwa Anda telah memenangkan undian handphone, umroh, ataupun hadiah lainnya. Untuk mengatasi hal tersebut, jangan menekan email tersebut secara sembarangan dan tanpa berfikir Panjang.

Urgensi 

Pelaku kejahatan akan meminta Anda bertindak cepat karena adanya penawaran super dengan waktu terbatas. Beberapa dari mereka bahkan akan memberitahu Anda bahwa Anda hanya punya waktu beberapa menit untuk merespons. Jika Anda menemukan e-mail semacam ini, sebaiknya abaikan saja. Terkadang, mereka akan memberitahu Anda bahwa akun Anda akan ditangguhkan kecuali Anda segera memperbarui data pribadi Anda karena sebagian besar organisasi yang dapat diandalkan akan memberikan waktu yang cukup sebelum mereka menghentikan akun dan mereka tidak pernah meminta pelanggan untuk memperbarui informasi pribadi melalui Internet. Jika ragu, kunjungi sumbernya secara langsung daripada mengklik link di email.

Hyperlink

Tautan mungkin tidak seperti yang terlihat. Mengarahkan kursor ke tautan menunjukkan URL sebenarnya yang akan mengarahkan Anda saat klik link tersebut. Bisa jadi sangat berbeda atau bisa juga situs web populer yang salah mengejanya. 

Lampiran

Jika Anda mendapatkan lampiran email yang tidak Anda harapkan atau tidak masuk akal, jangan dibuka! Pelaku kejahatan sering kali memasukkan fitur ransomware atau virus lainnya. Satu-satunya jenis file yang selalu aman untuk diklik adalah file .txt.

 

Bagaimana Cara Mencegah Serangan Phising?

Menggunakan filter spam di e-mail

Filter spam mampu menilai pesan yang Anda terima, apakah e-mail tersebut bersumber dari pihak yang tidak sah. Oleh karena itu, hal ini mampu melindungi data Anda terhadap adanya phising melalui e-mail spam.

Mengubah pengaturan browser

Browser mampu menyimpan daftar situs web palsu secara otomatis sehingga ketika Anda mencoba mengakses situs web tersebut, terdapat alamat yang diblokir atau pesan peringatan yang ditampilkan sehingga pengaturan browser seharusnya hanya mengizinkan situs web yang dapat diandalkan untuk dibuka.

Memastikan situs web aman dengan sertifikat Secure Socket Layer (SSL)

Jika ada link di email, coba arahkan kursor Anda ke URL terlebih dahulu. Situs web aman dengan sertifikat Secure Socket Layer (SSL) yang valid diawali dengan “https”. Pada akhirnya semua situs akan diwajibkan memiliki SSL yang valid .

Menggunakan sistem CAPTCHA

Banyak situs web yang mengharuskan pengguna memasukkan informasi login saat gambar pengguna ditampilkan. Sistem jenis ini mungkin rentan terhadap serangan keamanan. Salah satu cara untuk memastikan keamanan adalah dengan mengubah kata sandi secara berkala, dan jangan pernah menggunakan kata sandi yang sama untuk banyak akun. Sebaiknya situs web juga menggunakan sistem CAPTCHA untuk keamanan tambahan.

 

Waspada Phising di Sekitar Anda!

Umumnya, e-mail yang dikirim oleh pelaku kejahatan disamarkan sehingga tampak seperti dikirim oleh bisnis yang layanannya digunakan oleh penerimanya. Bank maupun perusahaan yang sah tidak akan meminta informasi pribadi melalui e-mail atau menangguhkan rekening Anda jika Anda tidak memperbarui data pribadi Anda dalam jangka waktu tertentu. Sebagian besar bank dan lembaga keuangan juga biasanya memberikan nomor rekening atau detail pribadi lainnya dalam email, untuk memastikan email tersebut berasal dari sumber yang dapat dipercaya.

Dalam pemecahan masalah keamanan terkait phising, Widya Security mampu membantu Anda untuk mengantisipasi ancaman dengan adanya layanan kami terkait keamanan data.

 

Ditulis Oleh : Afrilia Rizki Bening A

Waspada Cyber Attack di Industri Kesehatan dan Pelajari Cara Kerjanya

Waspada Cyber Attack di Industri Kesehatan dan Pelajari Cara Kerjanya

Industri kesehatan mengalami transformasi yang signifikan berkat perkembangan teknologi di era digitalisasi. Namun, pertumbuhan ini ternyata berpotensi memunculkan banyak banyak ancaman baru dalam bentuk serangan cyber yang dapat menyerang industri kesehatan. Ancaman cyber yang menyerang seperti mencuri data pasien yang dapat mengancam privasi medis. Ancaman cyber terhadap industri kesehatan terus meningkat, sehingga perlu untuk meningkatkan keamanan mereka untuk melindungi data pasien dan sistem mereka dari serangan.

Menurut laporan Badan Siber Sandi Negara (BSSN), pada bulan Agustus, Indonesia menduduki peringkat 5 target anomali trafik tertinggi dengan jumlah 49.902.998. Sedangkan untuk darknet exposure untuk sektor kesehatan di Indonesia sebanyak 444 dan untuk instansi berjumlah instansi 45. Dengan adanya ini, BSSN mengimbau kepada pengguna untuk memanajemen akun, restrict file, directory permissions serta melakukan pergantian password kepada setiap pegawai di masing – masing instansi untuk mencegah serangan ancaman cyber.

Dalam artikel ini, kita akan mengeksplor 5 ancaman cyber yang saat ini kerap menyerang industri kesehatan. Berikut beberapa contoh serangan cyber yang terjadi di industri kesehatan.

 

5 Ancaman Cyber dalam Industri Kesehatan

Phising

Serangan phising merupakan salah satu jenis serangan cyber yang dilakukan dengan cara mengelabui korban untuk dipaksa mengungkapkan informasi pribadinya. Biasanya penyerang akan menyamar sebagai perusahaan atau individu yang terpercaya untuk mengelabui korban. Pada industri kesehatan, serangan phising dapat berbentuk pesan dari mitra atau penyedia jasa kesehatan seperti penyedia asuransi. Jika serangan ini berhasil, maka informasi korban akan dicuri dan merujuk pada permintaan tebusan.

Ransomware

Serangan ransomware merupakan ancaman cyber yang melibatkan perangkat lunak yang dirancang untuk mengenkripsi data pada jaringan korban agar saling terhubung. Biasanya jika penyerang sudah dapat mengenkripsi data, korban akan dimintai sejumlah uang agar data korban dapat dikembalikan. Contoh serangan ransomware pada industri kesehatan adalah ketika penyerang dapat mengakses perangkat lunak milik korban untuk mengenkripsi data medis pasien atau sistem komputer rumah sakit. Serangan ransomware ini dapat mengganggu pelayanan medis dan mengancam data data pasien.

Malware

Serangan malware merupakan serangan cyber yang melibatkan penggunaan perangkat lunak yang berbahaya untuk merusak, mencuri atau mengganggu komputer. Jenis malware dapat mencangkup virus, worm, trojan, ransomware dan masih banyak lagi.  Serangan malware pada industri kesehatan adalah ketika penyerang mencuri data pasien dan kemudian penyerang akan meminta tebusan agar data pasien dapat dikembalikan.

Distributed Denial of Service (DdoS)

Distributed denial of service (DdoS) merupakan serangan cyber yang dilakukan dengan cara mengirimkan fake traffic ke suatu sistem atau server secara terus menerus. Di industri kesehatan, serangan distributed denial of service (DdoS) ini dapat menyebabkan downtime sistem yang mengganggu akses ke catatan medis dan pelayanan kesehatan pasien.

Ancaman Cloud

Ancaman cloud merupakan ancaman cyber yang memiliki potensi kerentanan keamanan. Jika aplikasi yang mengelola data medis memiliki celah keamanan, ini dapat dimanfaatkan oleh penyerang untuk mengakses data tersebut. Jika data cloud mengalami kerusakan sistem, perusahaan dapat mengalami kehilangan data sehingga akan mengganggu kinerja perusahaan.

Peran cyber security dalam industri kesehatan menjadi semakin penting. Dengan kerjasama dalam menyiapkan upaya yang tepat untuk perlindungan sistem terhadap ancaman cyber, kita dapat memastikan bahwa pelayanan kesehatan akan tetap berjalan lancar. Tak hanya itu, dengan cyber security yang kuat data pasien tetap terlindungi, dan privasi medis tetap terjaga. Menyoroti hal tersebut, Widya Security hadir dengan solusi keamanan data yang siap melindungi perusahaan Anda dari ancaman cyber. Kunjungi laman widyasecurity.com untuk informasi lebih lanjut atau hubungi kami via WhatsApp di sini

 

 

 

 

Waspada Cyber Attack di Industri Kesehatan dan Pelajari Cara Kerjanya

Waspada Cyber Attack di Industri Kesehatan dan Pelajari Cara Kerjanya

Industri kesehatan mengalami transformasi yang signifikan berkat perkembangan teknologi di era digitalisasi. Namun, pertumbuhan ini ternyata berpotensi memunculkan banyak banyak ancaman baru dalam bentuk serangan cyber yang dapat menyerang industri kesehatan. Ancaman cyber yang menyerang seperti mencuri data pasien yang dapat mengancam privasi medis. Ancaman cyber terhadap industri kesehatan terus meningkat, sehingga perlu untuk meningkatkan keamanan mereka untuk melindungi data pasien dan sistem mereka dari serangan.

Menurut laporan Badan Siber Sandi Negara (BSSN), pada bulan Agustus, Indonesia menduduki peringkat 5 target anomali trafik tertinggi dengan jumlah 49.902.998. Sedangkan untuk darknet exposure untuk sektor kesehatan di Indonesia sebanyak 444 dan untuk instansi berjumlah instansi 45. Dengan adanya ini, BSSN mengimbau kepada pengguna untuk memanajemen akun, restrict file, directory permissions serta melakukan pergantian password kepada setiap pegawai di masing – masing instansi untuk mencegah serangan ancaman cyber.

Dalam artikel ini, kita akan mengeksplor 5 ancaman cyber yang saat ini kerap menyerang industri kesehatan. Berikut beberapa contoh serangan cyber yang terjadi di industri kesehatan.

5 Ancaman Cyber dalam Industri Kesehatan

 

Phising

Serangan phising merupakan salah satu jenis serangan cyber yang dilakukan dengan cara mengelabui korban untuk dipaksa mengungkapkan informasi pribadinya. Biasanya penyerang akan menyamar sebagai perusahaan atau individu yang terpercaya untuk mengelabui korban. Pada industri kesehatan, serangan phising dapat berbentuk pesan dari mitra atau penyedia jasa kesehatan seperti penyedia asuransi. Jika serangan ini berhasil, maka informasi korban akan dicuri dan merujuk pada permintaan tebusan.

Ransomware

Serangan ransomware merupakan ancaman cyber yang melibatkan perangkat lunak yang dirancang untuk mengenkripsi data pada jaringan korban agar saling terhubung. Biasanya jika penyerang sudah dapat mengenkripsi data, korban akan dimintai sejumlah uang agar data korban dapat dikembalikan. Contoh serangan ransomware pada industri kesehatan adalah ketika penyerang dapat mengakses perangkat lunak milik korban untuk mengenkripsi data medis pasien atau sistem komputer rumah sakit. Serangan ransomware ini dapat mengganggu pelayanan medis dan mengancam data data pasien.

Malware

Serangan malware merupakan serangan cyber yang melibatkan penggunaan perangkat lunak yang berbahaya untuk merusak, mencuri atau mengganggu komputer. Jenis malware dapat mencangkup virus, worm, trojan, ransomware dan masih banyak lagi.  Serangan malware pada industri kesehatan adalah ketika penyerang mencuri data pasien dan kemudian penyerang akan meminta tebusan agar data pasien dapat dikembalikan.

Distributed Denial of Service (DdoS)

Distributed denial of service (DdoS) merupakan serangan cyber yang dilakukan dengan cara mengirimkan fake traffic ke suatu sistem atau server secara terus menerus. Di industri kesehatan, serangan distributed denial of service (DdoS) ini dapat menyebabkan downtime sistem yang mengganggu akses ke catatan medis dan pelayanan kesehatan pasien.

Ancaman Cloud

Ancaman cloud merupakan ancaman cyber yang memiliki potensi kerentanan keamanan. Jika aplikasi yang mengelola data medis memiliki celah keamanan, ini dapat dimanfaatkan oleh penyerang untuk mengakses data tersebut. Jika data cloud mengalami kerusakan sistem, perusahaan dapat mengalami kehilangan data sehingga akan mengganggu kinerja perusahaan.

Di era perkembangan teknologi yang begitu pesat, peran keamanan cyber dalam industri kesehatan menjadi semakin penting. Dengan kerjasama dalam menyiapkan upaya yang tepat untuk perlindungan sistem terhadap ancaman cyber, kita dapat memastikan bahwa pelayanan kesehatan akan tetap berjalan lancar. Tak hanya itu, dengan keamanan cyber yang kuat data pasien tetap terlindungi, dan privasi medis tetap terjaga. Menyoroti hal tersebut, Widya Security hadir dengan solusi keamanan data yang siap melindungi perusahaan Anda dari ancaman cyber. Kunjungi laman widyasecurity.com untuk informasi lebih lanjut atau hubungi kami via WhatsApp Di sini