Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Memburu Identitas Hantu di Jaringan Perusahaan
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Memburu Identitas Hantu di Jaringan Perusahaan

3 min read
Memburu Identitas Hantu di Jaringan Perusahaan

Image credit: Freepix

Memburu Identitas Hantu di Jaringan Perusahaan – Dalam lanskap keamanan siber tahun 2026, identitas telah menjadi “mata uang” utama bagi para penyerang.

Seiring dengan pertumbuhan ekosistem cloud, SaaS, dan tenaga kerja hibrida, jumlah identitas digital di dalam organisasi melonjak drastis.

Namun, di balik pertumbuhan ini, muncul ancaman yang sering terabaikan namun sangat mematikan, Identitas Hantu (Ghost Identities).

Identitas hantu adalah akun pengguna, kredensial layanan, atau identitas mesin yang masih aktif namun tidak lagi memiliki pemilik yang sah atau tujuan operasional yang jelas.

Akun-akun ini sering kali tertinggal setelah karyawan berhenti, proyek berakhir, atau ketika pengujian sistem selesai.

Tanpa pembersihan yang sistematis, identitas ini menjadi pintu masuk “karpet merah” bagi aktor ancaman untuk menyusup ke jantung data korporasi tanpa memicu alarm keamanan.

Baca juga: Double Extortion Targetkan Gamers

Mengapa Identitas Hantu Sangat Berbahaya?

Identitas hantu menjadi ancaman utama karena mereka memiliki karakteristik yang sangat disukai oleh peretas:

  • Akun-akun ini biasanya telah diberikan izin akses (permissions) ke sistem sensitif di masa lalu. Karena dianggap sebagai bagian dari infrastruktur yang sah, aktivitas dari akun-akun ini jarang dicurigai oleh sistem keamanan tradisional.
  • Sering kali, akun-akun lama ini tidak terhubung dengan protokol keamanan terbaru, seperti Autentikasi Multifaktor (MFA), sehingga sangat mudah dieksploitasi melalui teknik credential stuffing atau brute force.
  • Begitu peretas berhasil menguasai satu identitas hantu, mereka dapat menggunakannya sebagai pijakan untuk melakukan pergerakan lateral di dalam jaringan, mencari data yang lebih sensitif atau meningkatkan hak akses (privilege escalation).

Langkah Teknis Menuju Resiliensi

Menghapus identitas hantu bukan sekadar tugas administratif, melainkan sebuah disiplin keamanan siber yang berkelanjutan. Berikut adalah langkah-langkah strategis untuk mengeliminasi risiko ini:

  • Jangan menunggu audit tahunan. Organisasi harus menerapkan sistem yang secara otomatis mengidentifikasi akun yang tidak aktif selama periode tertentu (misalnya 30 hingga 60 hari) dan segera menonaktifkannya untuk ditinjau lebih lanjut.
  • Pastikan setiap identitas baik manusia maupun mesin, hanya memiliki akses minimum yang diperlukan. Identitas hantu sering kali tercipta karena pemberian izin akses yang terlalu luas sejak awal, yang kemudian terlupakan saat kebutuhan operasional berubah.
  • Keamanan siber harus bekerja sama erat dengan departemen SDM. Setiap kali seorang karyawan atau pihak ketiga menyelesaikan kontrak, protokol pemutusan akses secara instan (instant revocation) di seluruh ekosistem (SaaS, On-premise, dan Cloud) wajib dilakukan.
  • Pentingnya visibilitas total. Penggunaan ESET Inspect (EDR/XDR solution) membantu administrator memantau status setiap titik masuk dan mendeteksi jika ada akun lama yang tiba-tiba menunjukkan aktivitas anomali, yang bisa menjadi indikasi awal serangan.

Baca juga: Serangan Rantai Pasok Incar Jantung Pengembangan Aplikasi

Mengelola Identitas Mesin dan Layanan

Selain identitas manusia, organisasi sering kali mengabaikan identitas mesin (service accounts) dan kunci API. Di era otomasi, identitas ini jumlahnya bisa berkali-kali lipat lebih banyak daripada jumlah karyawan.

  1. Jangan membiarkan kunci akses atau token API berlaku selamanya. Terapkan rotasi otomatis untuk memastikan kunci lama tidak dapat digunakan kembali jika suatu saat berhasil dicuri.
  2. Sering kali, identitas hantu berasal dari akun “test” atau “admin_temp” yang dibuat saat migrasi sistem atau pengembangan aplikasi. Pastikan setiap pembuatan akun sementara memiliki tanggal kedaluwarsa yang diprogram secara otomatis.
  3. Hindari menyimpan kredensial di berbagai tempat yang terfragmentasi. Gunakan sistem Identity and Access Management (IAM) terpusat untuk mempermudah visibilitas dan pengawasan terhadap seluruh siklus hidup identitas digital di perusahaan.

Identitas hantu adalah kerentanan yang tidak terlihat di permukaan, namun memiliki dampak destruktif yang nyata.

Di tahun 2026, di mana serangan siber semakin cerdik dalam memanipulasi identitas, membiarkan satu akun hantu tetap aktif sama saja dengan membiarkan pintu brankas perusahaan tidak terkunci.

Dengan melakukan pembersihan identitas secara disiplin dan mengadopsi pola pikir Zero Trust, organisasi dapat memastikan bahwa hanya identitas yang sah dan terverifikasi yang memiliki kunci untuk mengakses data berharga mereka.

 

 

 

 

 

Baca artikel lainnya:

  • Antara Efisiensi dan Risiko Keamanan Korporat
  • Saat AI Memalsukan Kenyataan Digital Anda
  • Antara Efisiensi dan Risiko Keamanan Korporat
  • Aliansi Baru Peretas Negara dan Ransomware
  • Malware Pengincar Para Pengembang
  • Masa Depan Perlindungan Siber
  • Ancaman Kloning Suara dalam Penipuan Bisnis
  • Kecepatan Brutal Serangan Jaringan Modern
  • Taktik Phising di Social Commerce
  • Celah Keamanan di Aplikasi Kesehatan Mental

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Penyelundupan Malware Lewat Emulator QEMU
Next Panduan Aman YouTube Anak 2026

artikel terkini

Ancaman Siber di Asia Pasifik Kian Mengkhawatirkan Ancaman Siber di Asia Pasifik Kian Mengkhawatirkan

Ancaman Siber di Asia Pasifik Kian Mengkhawatirkan

June 24, 2026
Bocoran! Ransomware Pilih File Paling Penting Bocoran! Ransomware Pilih File Paling Penting

Bocoran! Ransomware Pilih File Paling Penting

June 24, 2026
EDR Killer Senjata Baru Geng Ransomware EDR Killer Senjata Baru Geng Ransomware

EDR Killer Senjata Baru Geng Ransomware

June 24, 2026
Botnet Baru Ubah Router Jadi Senjata Siber Botnet Baru Ubah Router Jadi Senjata Siber

Botnet Baru Ubah Router Jadi Senjata Siber

June 24, 2026
Jangan Langsung Membuka File dari WhatsApp Jangan Langsung Membuka File dari WhatsApp

Jangan Langsung Membuka File dari WhatsApp

June 23, 2026
Cara Menghapus Akun Instagram Permanen atau Sementara Cara Menghapus Akun Instagram Permanen atau Sementara

Cara Menghapus Akun Instagram Permanen atau Sementara

June 23, 2026
Ancaman Senyap yang Mengintai Data dan Privasi Pengguna Ancaman Senyap yang Mengintai Data dan Privasi Pengguna

Ancaman Senyap yang Mengintai Data dan Privasi Pengguna

June 23, 2026
Beda Email Phising di Era AI Beda Email Phising di Era AI

Beda Email Phising di Era AI

June 23, 2026

Lainnya

Ancaman Siber di Asia Pasifik Kian Mengkhawatirkan Ancaman Siber di Asia Pasifik Kian Mengkhawatirkan
5 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman Siber di Asia Pasifik Kian Mengkhawatirkan

June 24, 2026
Bocoran! Ransomware Pilih File Paling Penting Bocoran! Ransomware Pilih File Paling Penting
4 min read
  • Ransomware
  • Sektor Bisnis

Bocoran! Ransomware Pilih File Paling Penting

June 24, 2026
EDR Killer Senjata Baru Geng Ransomware EDR Killer Senjata Baru Geng Ransomware
4 min read
  • Ransomware
  • Sektor Bisnis

EDR Killer Senjata Baru Geng Ransomware

June 24, 2026
Botnet Baru Ubah Router Jadi Senjata Siber Botnet Baru Ubah Router Jadi Senjata Siber
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Botnet Baru Ubah Router Jadi Senjata Siber

June 24, 2026
PROSPERITA IT News | DarkNews by AF themes.