Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Teknologi, Phising dan Pelatihan Siber
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Teknologi, Phising dan Pelatihan Siber

4 min read
Teknologi, Phising dan Pelatihan Siber

Credit image: Pixabay

Security by design atau keamanan berdasarkan desain telah lama menjadi strategi ampuh bagi para profesional keamanan siber. Ini adalah konsep sederhana: pastikan produk dirancang seaman mungkin untuk meminimalkan kemungkinan peretasan di masa mendatang.

Konsep ini telah diperluas lebih lanjut dalam beberapa tahun terakhir untuk menandakan upaya untuk menanamkan keamanan ke setiap bagian perusahaan, mulai dari saluran DevOps hingga praktik kerja karyawan sehari-hari. Dengan menciptakan budaya yang mengutamakan keamanan seperti ini, perusahaan akan lebih tahan terhadap ancaman siber dan lebih siap untuk meminimalkan dampaknya jika mereka mengalami pelanggaran.

Kontrol teknologi, tentu saja merupakan alat penting untuk membantu menciptakan budaya keamanan yang tertanam dalam semacam ini. Namun demikian juga pelatihan kesadaran phising yang memainkan peran sangat penting dalam mengurangi salah satu ancaman terbesar terhadap keamanan perusahaan saat ini dan harus menjadi pokok dalam program pelatihan kesadaran keamanan siber secara umum.

Baca juga: Peretas Eksploitasi Messenger, WhatsApp dan Telegram untuk Phising

Phising sangat efektif

Menurut Laporan Ancaman ESET T1 2022, ancaman email mengalami peningkatan 37 persen dalam empat bulan pertama tahun 2022 dibandingkan dengan empat bulan terakhir tahun 2021. Jumlah URL phising yang diblokir melonjak hampir pada tingkat yang sama, dengan banyak scammers mengeksploitasi kepentingan umum dalam perang Rusia-Ukraina.

Penipuan phising terus menjadi salah satu cara paling sukses bagi peretas untuk menginstal malware, mencuri kredensial, dan menipu pengguna agar melakukan transfer uang perusahaan. Mengapa? Karena kombinasi taktik spoofing yang membantu scammer menyamar sebagai pengirim yang sah, dan teknik social engineering yang dirancang untuk mempercepat penerima bertindak tanpa terlebih dahulu memikirkan konsekuensi dari tindakan itu.

Taktik tersebut antara lain:

  • ID pengirim/domain/nomor telepon palsu, terkadang menggunakan salah ketik atau nama domain internasional (IDN)
  • Akun pengirim yang dibajak, yang seringkali sangat sulit dikenali sebagai upaya phising
  • Riset online (melalui media sosial) untuk membuat upaya spearphishing yang ditargetkan lebih meyakinkan
  • Penggunaan logo resmi, header, footer
  • Menciptakan rasa urgensi atau kegembiraan yang mendorong pengguna untuk membuat keputusan tanpa banyak berpikir.
  • Tautan singkat yang menyembunyikan tujuan sebenarnya pengirim
  • Pembuatan portal dan situs web masuk yang tampak sah

Menurut laporan DBIR Verizon terbaru, empat vektor menyumbang sebagian besar insiden keamanan tahun lalu: kredensial, phising, eksploitasi kerentanan, dan botnet. Dari jumlah tersebut, dua yang pertama berkisar pada kesalahan manusia. Seperempat (25%) dari total pelanggaran yang diperiksa dalam laporan tersebut adalah hasil dari serangan social engineering. Ketika dikombinasikan dengan kesalahan manusia dan penyalahgunaan hak istimewa, elemen manusia menyumbang 82% dari semua pelanggaran. Itu akan menjadikan mengubah tautan lemah ini menjadi rantai keamanan yang kuat sebagai prioritas bagi CISO mana pun.

Baca juga: 10 Cara Mencegah Serangan Phising

Penyebab phising

Serangan phising telah menjadi ancaman yang lebih besar selama dua tahun terakhir. Pekerja rumahan yang terganggu dengan perangkat yang berpotensi tidak ditambal dan tidak terlindungi telah menjadi sasaran kejam oleh pelaku ancaman. Pada April 2020, Google mengklaim memblokir sebanyak 18 juta email berbahaya dan phising setiap hari secara global.

Karena banyak dari pekerja ini kembali ke kantor, ada juga risiko mereka akan terkena lebih banyak serangan SMS (smishing) dan berbasis panggilan suara (vishing). Pengguna yang sedang bepergian mungkin lebih cenderung mengeklik tautan dan membuka lampiran yang seharusnya tidak mereka lakukan. Ini dapat menyebabkan:

  • Unduhan Ransomware
  • Trojan perbankan
  • Pencurian/pelanggaran data
  • Malware Cryptojacking
  • Penyebaran botnet
  • Pengambilalihan akun untuk digunakan dalam serangan lanjutan
  • Business Email Compromise (BEC) yang mengakibatkan uang hilang karena faktur penipuan/permintaan pembayaran

Dampak finansial dan reputasi sangat besar. Sementara biaya rata-rata pelanggaran data mencapai lebih dari $4,2 juta saat ini, bahkan beberapa pelanggaran ransomware menelan biaya berkali-kali lipat.

Baca juga: Memahami dan Mengatasi Serangan Phising Secara Sederhana

Taktik pelatihan

Sebuah studi global baru-baru ini mengungkapkan bahwa pelatihan dan kesadaran keamanan bagi karyawan adalah prioritas pengeluaran utama bagi perusahaan selama tahun mendatang. Tapi begitu ini telah diputuskan, taktik apa yang akan memberikan pengembalian investasi terbaik? Pertimbangkan kursus pelatihan dan peralatan yang menyediakan:

  • Cakupan komprehensif di semua saluran phising (email, telepon, media sosial, dll.).
  • Edukasi yang menghibur menggunakan penguatan positif daripada pesan berbasis rasa takut.
  • Latihan simulasi real life yang dapat disesuaikan oleh staf TI untuk mencerminkan kampanye phishing yang terus berkembang.
  • Sesi pelatihan berkelanjutan sepanjang tahun dalam pelajaran singkat yang tidak lebih dari 15 menit.
  • Cakupan untuk semua karyawan termasuk karyawan magang, kontraktor, dan eksekutif senior. Siapa pun yang memiliki akses jaringan dan akun perusahaan berpotensi menjadi target phising.
  • Analisis untuk memberikan umpan balik terperinci tentang individu yang kemudian dapat dibagikan dan digunakan untuk meningkatkan sesi ke depan.
  • Pelajaran yang dipersonalisasi disesuaikan dengan peran tertentu. Misalnya, anggota tim keuangan mungkin memerlukan panduan tambahan tentang cara menangani serangan BEC.
  • Gamifikasi, lokakarya, dan kuis. Ini dapat membantu memotivasi pengguna untuk bersaing dengan rekan-rekan mereka, daripada merasa mereka “diajar” oleh pakar TI. Beberapa alat paling populer menggunakan teknik gamifikasi untuk membuat pelatihan , lebih ramah pengguna, dan menarik.
  • Latihan phising DIY. Menurut Pusat Keamanan Siber Nasional Inggris (NCSC), beberapa perusahaan membuat pengguna membuat email phising mereka sendiri, memberi mereka “tampilan yang lebih kaya tentang teknik yang digunakan”.

Jangan lupa lapor

Menemukan program pelatihan yang sesuai untuk perusahaan Anda adalah langkah penting untuk mengubah karyawan menjadi garis pertahanan pertama yang kuat terhadap serangan phising. Namun perhatian juga harus difokuskan pada penciptaan budaya terbuka di mana pelaporan potensi upaya phising didorong.

Perusahaan harus membuat proses yang mudah digunakan dan jelas untuk pelaporan dan meyakinkan staf bahwa setiap peringatan akan diselidiki. Pengguna harus merasa didukung dalam hal ini, yang mungkin memerlukan dukungan dari seluruh perusahaan tidak hanya TI tetapi juga SDM dan manajer senior.

Pada akhirnya, pelatihan kesadaran phising seharusnya hanya menjadi salah satu bagian dari strategi berlapis untuk mengatasi ancaman social engineering. Bahkan staf yang paling terlatih pun kadang-kadang bisa tertipu oleh penipuan yang canggih. Itu sebabnya kontrol keamanan juga penting: pikirkan otentikasi multi faktor, rencana respons insiden yang diuji secara teratur, dan teknologi anti-spoofing seperti DMARC.

 

Baca lainnya: 

  • Pentingnya Kontrol Keamanan Mencegah Phising
  • Mengenal 10 Jenis Serangan Phising
  • Psikologi Phising
  • Trik Phising Melalui SMS
Tags: antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top ESET News prosperita Pelatihan Keamanan SIber Pelatihan Kesadaran Keamanan pelatihan kesadaran phising Pelatihan Phising Penyebab Phising Prosperita Teknik Pelatihan Phising Teknologi dan Phising

Continue Reading

Previous: Mixer Crypto antara Cuci Uang dan Peningkatan Privasi
Next: Saran Keamanan Siber untuk Siswa

Related Stories

Waspada SIM Swapping Lindungi Akun Digital dari Peretas Waspada SIM Swapping Lindungi Akun Digital dari Peretas
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Waspada SIM Swapping Lindungi Akun Digital dari Peretas

June 5, 2025
Manipulasi Psikologis di Balik Serangan Social Engineering Anak Manipulasi Psikologis di Balik Serangan Social Engineering Anak
5 min read
  • Sektor Personal
  • Teknologi

Manipulasi Psikologis di Balik Serangan Social Engineering Anak

June 4, 2025
Penipuan DocuSign Jangan Sampai Data Anda Dicuri Penipuan DocuSign Jangan Sampai Data Anda Dicuri
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Penipuan DocuSign Jangan Sampai Data Anda Dicuri

June 2, 2025

Recent Posts

  • Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis
  • Waspada SIM Swapping Lindungi Akun Digital dari Peretas
  • Manipulasi Psikologis di Balik Serangan Social Engineering Anak
  • Hati-hati Eksekutif Keuangan Phising Canggih Menguntit
  • SIM Card Dari Fisik ke Digital dan Risiko di Baliknya
  • Penipuan DocuSign Jangan Sampai Data Anda Dicuri
  • Membongkar Rahasia Cara Kerja VPN
  • Mengelola dan Melindungi Jejak Digital
  • Lindungi Data dengan Enkripsi Seperti Perusahaan Besar
  • Mencegah Bisnis menjadi Korban Serangan Phising

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis Mengapa Produk "Kedaluwarsa" (End-of-Life)Sangat Berbahaya bagi Bisnis
3 min read
  • Teknologi

Mengapa Produk “Kedaluwarsa” (End-of-Life)Sangat Berbahaya bagi Bisnis

June 5, 2025
Waspada SIM Swapping Lindungi Akun Digital dari Peretas Waspada SIM Swapping Lindungi Akun Digital dari Peretas
5 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Waspada SIM Swapping Lindungi Akun Digital dari Peretas

June 5, 2025
Manipulasi Psikologis di Balik Serangan Social Engineering Anak Manipulasi Psikologis di Balik Serangan Social Engineering Anak
5 min read
  • Sektor Personal
  • Teknologi

Manipulasi Psikologis di Balik Serangan Social Engineering Anak

June 4, 2025
Hati-hati Eksekutif Keuangan Phising Canggih Menguntit Hati-hati Eksekutif Keuangan Phising Canggih Menguntit
5 min read
  • Teknologi

Hati-hati Eksekutif Keuangan Phising Canggih Menguntit

June 3, 2025

Copyright © All rights reserved. | DarkNews by AF themes.