Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Rekor! : CyberVor kuasai 1.2 milyar data username dan password
  • Edukasi
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Rekor! : CyberVor kuasai 1.2 milyar data username dan password

2 min read
Phising dan Taktik

Credit image: Freepix

cybervors-widehttp://www.welivesecurity.com/2014/08/06/cybervor-hacking-gang/

Masalahnya bukan semata jumlah data yang dicuri tetapi lebih pada kegilaan sekelompok orang yang melakukan aksi dimana aksi tersebut berpotensi pada terjadinya kejahatan berikutnya yang bisa lebih besar dan lebih merugikan.

Terbayangkah jika ada 1,2 milyar data kredensial termasuk didalamnya 542 juta alamat email dicuri oleh sekelompok penjahat terorganisir? Milyaran data tersebut dicuri dari 420,000 situs.

Penentuan situs yang disasarpun tidak pandang bulu, mulai dari situs perusahaan yang masuk daftar Fortune 500, hingga situs perusahaan kecil skala UKM bahkan situs pribadi.

Pelaku tidak hanya menjadikan situs di Amerika sebagai target serangan tetapi juga dari dalam negeri Rusia sendiri, dan yang pasti situs-situs tersebut memiliki celah keamanan bahkan hingga saat ini.

Pelaku peretasan yang dilakukan oleh kelompok terorganisir ini, oleh para peneliti keamanan disebut sebagai CyberVor (Vor berarti pencuri dalam Bahasa Rusia) Penamaan dengan menggunakan terminology bahasa Rusia didasarkan dari lokasi aksi yang terdeteksi yaitu di Rusia Tengah bagian Selatan.

Kejadian tersebut dilaporkan oleh sebuah perusahaan konsultan keamanan internet di Milwaukee, Hold Security pada event Black Hat and Def Con Conferences di Las Vegas http://www.holdsecurity.com/news/cybervor-breach/.

Sayangnya, pihak Hold Security tidak memaparkan lebih jauh tentang situs apa saja yang berhasil dibobol. Ia juga tidak menginfomasikan kepada publik cara untuk mengetahui apakah akun miliknya ikut terdownload. Jadi publik relatif tidak bisa melakukan tindakan apapun dan hanya bisa menebak-nebak.

Para peneliti malware memperkirakan aksi pencurian data oleh kelompok CyberVors dilakukan dengan memanfaatkan jaringan botnet (sejumlah besar komputer yang terinfeksi virus yang dikendalikan oleh sebuah sistem tertentu), untuk mengakses ke database. Selanjutnya botnet menggunakan komputer korban untuk mengidentifikasi celah SQL pada situs yang dikunjungi oleh komputer tersebut.

Para peneliti sangat berharap Hold Security bersedia berbagi informasi kepada masyarakat terkait temuannya secara lengkap dan detil serta ada langkah-langkah yang bersifat aplikatif ke perusahaan atau lembaga-lembaga dan pihak-pihak yang terkena dampak untuk menghindari jatuhnya korban berikutnya.

Sebagai contoh kepada Website developer, dianjurkan untuk memastikan mereka selalu melakukan review terhadap potensi celah di SQL code. https://www.owasp.org/index.php/SQL_Injection_Prevention_Cheat_Sheet, juga flaw yang biasa ditemukan, https://www.owasp.org/index.php/Top_10_2013-Table_of_Contents.

Untuk sementara ini, diharapkan masyarakat yang memiliki akun online, yang terbaik untuk dilakukan adalah menambah lapis keamanan dengan menerapkan multi-factor authentication, dan tidak menggunakan password yang sama di akun yang berbeda, selain itu, buatlah password yang tidak mudah ditembus atau ditebak.

Dari kejadian tersebut ada satu hal yang patut diingat, yaitu: Kelompok CyberVor Rusia bisa jadi pelaku kejahatan cyber terbesar sepanjang sejarah, dilihat dari jumlah data yang berhasil dikuasai.

Salah satu cara untuk menghentikan laju kejahatan adalah dengan memahami sepenuhnya bahwa kejahatan pencurian data itu ADA, dan butuh kerja keras untuk mengamankan data pribadi milik kita.

Tags: CyberVor Hacker

Post navigation

Previous JOIN ESET BETA Program
Next Messenger kebanyakan Permission, apa resikonya?

artikel terkini

Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat

Eksploitasi Zero-Click WeChat

September 10, 2026
Celah Baru Invisible Ink Phising Celah Baru Invisible Ink Phising

Celah Baru Invisible Ink Phising

September 10, 2026
Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
Panduan Lengkap Managed Detection and Response (MDR) Panduan Lengkap Managed Detection and Response (MDR)

Panduan Lengkap Managed Detection and Response (MDR)

September 9, 2026
Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

September 9, 2026
Smart Contract Blockchain Disalahgunakan Kejahatan Siber Smart Contract Blockchain Disalahgunakan Kejahatan Siber

Smart Contract Blockchain Disalahgunakan Kejahatan Siber

September 8, 2026

Lainnya

Mengelabui Keamanan Email Lewat Redirect Google Mengelabui Keamanan Email Lewat Redirect Google
4 min read
  • Teknologi

Mengelabui Keamanan Email Lewat Redirect Google

September 10, 2026
Eksploitasi Zero-Click WeChat Eksploitasi Zero-Click WeChat
3 min read
  • Teknologi

Eksploitasi Zero-Click WeChat

September 10, 2026
Celah Baru Invisible Ink Phising Celah Baru Invisible Ink Phising
3 min read
  • Sektor Bisnis
  • Sektor Personal

Celah Baru Invisible Ink Phising

September 10, 2026
Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft
3 min read
  • Teknologi

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
PROSPERITA IT News | DarkNews by AF themes.