Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • 6 Pelajaran Siber Berharga dari Tahun 2017
  • Teknologi

6 Pelajaran Siber Berharga dari Tahun 2017

3 min read

Credit image: Pixabay

Masalah pelik keamanan siber terus menghantui dari waktu ke waktu, di tahun baru 2018 keadaan ini sepertinya tidak akan banyak berubah atau malah akan lebih buruk dari yang dibayangkan. Jadi, apakah kita harus pesimis? tentu saja tidak, banyak hal yang dapat kita pelajari dari tahun yang telah berlalu sebagai pembelajaran berharga mengarungi gelombang tantangan tahun ini.

Dari berbagai insiden yang terjadi pada tahun 2017 bahkan tahun-tahun sebelumnya kita bisa membuat kesimpulan panjang lebar tentang segala kerentanan yang menjadi celah masuk penjahat siber untuk mengeksploitasi. Berikut enam pelajaran yang bisa kita petik dari tahun sebelumnya:

1. Tahu data apa yang dimiliki, dan di mana keberadaannya

Catat aset berharga yang dimiliki apa pun itu bentuknya, darimana diperoleh dan di mana data disimpan. Tertib administrasi merupakan syarat wajib menjaga keamanan data. Dengan mengetahui aset yang dimiliki dan mengklasifikasinya, kita dapat menentukan perlindungan seperti apa yang cocok untuk keamanan data tersebut.

Kelalaian dalam hal ini dapat berakhir dengan pembobolan data seperti yang terjadi pada Yahoo untuk menelusuri di mana celah yang telah dimanfaatkan penyusup sampai mereka bisa mencuri data 1 miliar akun pada tahun 2013

2. Masalah Firmware

Bug faktorisasi perlu jadi perhatian karena bisa membuat enkripsi tidak berguna sama sekali akibat mereka mulai dari chipset.

Kasus semacam ini seringkali terjadi di tahun 2017. Seperti misalnya kelemahan Intel AMT, atau kelemahan Intel ME yang akan memberi pelaku “God mode”.

3. Pertahanan DDoS

Dengan serangan bergelombang botnet Mirai tahun lalu, setiap perusahaan rasanya perlu meninjau ulang sistem keamanan mereka, apalagi dengan adanya kemungkinan bahwa serangan botnet akan mencapai dua kali lipat tahun ini.

Perusahaan-perusahaan perlu menerapkan software yang mampu menganalisis lalu lintas jaringan dengan rinci, mendeteksi segala hal yang terjadi dalam jaringan seperti Grey Cortex.

4. Patching lebih cepat

Kesalahan umum yang sering dilakukan pengguna internet terutama perusahaan adalah selalu lambat saat melakukan update atau patch software ataupun hardware yang kemudian menjadi pangkal bahala seperti pada kasus WannaCry, NotPetya atau Equifax yang dampaknya tentu saja sangat fatal bagi perusahaan.

Memang tidak mudah untuk dapat melakukan patch dengan cepat, hal ini disebabkan keterbatasan manusia sendiri yang tentunya tidak lepas dari lalai atau lupa, fungsi ini dapat digantikan dengan menggunakan perangkat lunak yang memiliki kemampuan mengelola patch. ESET menyarankan menggunakan Flexera`

sebagai Manajemen patch dengan Corporate Software Inspector menawarkan layanan keamanan patching dengan sensitifitas tinggi yang selalu cepat tanggap manakala ada kerentanan perangkat lunak yang mengancam infrastuktur dan aset perusahaan, memverifikasi kerentanan dan efektivitas patch yang diterbitkan oleh vendor.

5. ICS/SCADA membutuhkan perawatan keamanan khusus

2017 dimulai dengan penemuan bahwa pemadaman jaringan listrik 2016 di Ukraina disebabkan oleh malware pertama yang dirancang semata-mata untuk jaringan listrik ESET mendeteksi malware ini dengan nama Industroyer. Pada akhir tahun, malware Triton mengganggu operasi ICS meskipun gagal mencapai tujuan sebenarnya.

Survei Honeywell menemukan bahwa sekitar dua pertiga perusahaan di sektor industri tidak memantau lalu lintas yang mencurigakan dan hampir setengahnya tidak memiliki departemen yang khusus menanggulangi keamanan dunia maya.

6. Ransomware

Tidak satu pun orang yang bisa menampik bagaimana tahun 2017 menjadi tahun kebangkitan ransomware, walaupun kita akui ransomware bukan satu-satunya senjata berbahaya yang digunakan penjahat siber, tapi dampak serangan mereka yang luas dalam waktu cepat sangat mempengaruhi mobilitas banyak perusahaan maupun instansi di dunia.

Kemampuan virus ini mengenkripsi data menjadi faktor paling menakutkan bagi pengguna internet, dengan data yang tidak bisa diakses pelaku dapat memeras korban. Tahun 2018 sepertinya juga tidak akan jauh dari serangan ransowmare yang mungkin akan lebih variatif seperti memanfaatkan eksploit kit, botnet atau worm. Pengguna internet harus bersiap diri dengan menggunakan antivirus yang memiliki anti ransomware.

Demikian 6 pelajaran yang dapat kita petik bersama dalam berbagai kasus yang terjadi tahun 2017, semoga masukan ini dapat kita jadikan parameter bagaimana menghadapi segala tantangan siber di tahun 2018, dan membantu kita menghadapi bahaya-bahaya siber baru yang datang.

Info dan pembelian www.tokoeset.com email: eset.sales@eset.co.id

Tags: Ancaman Siber BacaPikirshare ESET Keamanan Komputer

Continue Reading

Previous: MELTDOWN dan SPECTRE Ancam Celah Keamanan Pada Prosesor & Tips Mengatasinya
Next: 7 Tahun Beraksi, ESET Hentikan Pengembaraan Wauchos

Related Stories

ClickJacking Kerentanan Baru pada Manajer Kata Sandi ClickJacking Kerentanan Baru pada Manajer Kata Sandi
2 min read
  • Teknologi

ClickJacking Kerentanan Baru pada Manajer Kata Sandi

August 22, 2025
Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas
3 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas

August 22, 2025
Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik
2 min read
  • Sektor Bisnis
  • Teknologi

Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik

August 21, 2025

Recent Posts

  • Mengatasi FOMO pada Anak di Era Digital
  • ClickJacking Kerentanan Baru pada Manajer Kata Sandi
  • Jerat Penipuan Finansial Deepfake
  • Trojan GodRAT Khusus Targetkan Lembaga Keuangan
  • Perilaku Kamera Yang Berada di Bawah Pengaruh Peretas
  • Kode Sumber Trojan Perbankan ERMAC V3.0 Bocor ke Publik
  • Pengelabuan Karakter Unik Menipu
  • Indikasi Spyware di Dalam Ponsel
  • Ancaman Baru Berbahaya Sextortion Berbasis AI
  • Pentingnya Tim dan Respons yang Tepat dalam Keamanan Siber

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mengatasi FOMO pada Anak di Era Digital Mengatasi FOMO pada Anak di Era Digital
3 min read
  • Edukasi
  • Sektor Personal

Mengatasi FOMO pada Anak di Era Digital

August 22, 2025
ClickJacking Kerentanan Baru pada Manajer Kata Sandi ClickJacking Kerentanan Baru pada Manajer Kata Sandi
2 min read
  • Teknologi

ClickJacking Kerentanan Baru pada Manajer Kata Sandi

August 22, 2025
Jerat Penipuan Finansial Deepfake Jerat Penipuan Finansial Deepfake
3 min read
  • Sektor Bisnis
  • Sektor Personal

Jerat Penipuan Finansial Deepfake

August 22, 2025
Trojan GodRAT Khusus Targetkan Lembaga Keuangan Trojan GodRAT Khusus Targetkan Lembaga Keuangan
3 min read
  • Sektor Bisnis

Trojan GodRAT Khusus Targetkan Lembaga Keuangan

August 22, 2025

Copyright © All rights reserved. | DarkNews by AF themes.