Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Serangan Ekspor Data
  • Sektor Personal
  • Teknologi

Serangan Ekspor Data

3 min read
Serangan Ekspor Data

image credit: Pixabay.com

Kemudahan dalam kontrol informasi data pribadi memiliki konsekuensi logis terhadapa keamanannya, serangan ekspor data merupakan ancaman yang selalu membayanginya, berikut pemaparannya.

Para peneliti memperingatkan bahwa regulasi data Eropa yang positif telah menimbulkan risiko besar bagi individu dan perusahaan tempat mereka bekerja.

Sejak disahkannya General Data Protection Regulation (GDPR), pengguna internet di Eropa dan di banyak tempat di seluruh dunia yang mengikutinya telah dapat mengunduh keseluruhan data yang disimpan situs web tentang mereka.

Selain manfaat yang jelas bagi privasi dan transparansi, idenya adalah portabilitas: Siapa pun dapat mengambil data yang dimiliki satu situs tentang mereka dan mentransfernya ke situs lain.

Peneliti menyoroti dampak berat untuk hak baru atas portabilitas data ini. Sebelum aturan tersebut, data paling sensitif setiap orang dilindungi di balik tembok bata di pusat data yang sangat aman.

Sekarang pengguna dapat mengambil data tersebut melalui mekanisme berbasis cloud, peretas dapat mengakses akun mereka dan mencuri semuanya. Mempertimbangkan luasnya data yang dikumpulkan situs web tentang kita saat ini, kemungkinan terjadinya kejahatan tidak terbatas.

Karena data yang rentan dapat diekspor dari layanan yang disediakan oleh perusahaan teknologi besar seperti Facebook, Amazon, Apple, Netflix, dan Google.

Namun, karena sangat mudah untuk mendapatkan semua informasi personal yang sensitif itu, bersama dengan fakta bahwa orang menggunakan perangkat yang sama untuk keperluan perusahaan dan pribadi, maka ada risiko besar di sana.

Baca juga: Mengapa Data Berharga

Data yang Dimiliki Situs tentang Anda

Perusahaan menimbun banyak sekali informasi sensitif, terutama perusahaan teknologi terbesar yang paling penting bagi kehidupan daring kita. Mereka memiliki segalanya mulai dari informasi pengenal pribadi (PII) kita yang paling sensitif hingga riwayat panjang aktivitas daring kita. Namun, bahkan pengguna Internet yang paling jeli mungkin akan terkejut betapa dalamnya lubang ini.

Meta, misalnya, tidak hanya mencatat aktivitas Facebook Anda yang terdokumentasi, tetapi juga banyak data yang tidak terdokumentasi, seperti postingan apa yang Anda lihat, dan berapa lama Anda melihatnya.

Google juga menyimpan tidak hanya seluruh riwayat pencarian Anda, tetapi juga pencarian yang Anda ketik tetapi tidak Anda lakukan.

Peraturan portabilitas data GDPR yang bermaksud baik memaksa perusahaan untuk membuat semua informasi ini dapat diekspor dengan sekali klik tombol, dalam format yang dapat dibaca mesin.

Dan apa yang menghentikan peretas yang memiliki akun Anda untuk melakukan hal itu? Perlindungan yang paling umum adalah, memang, autentikasi multifaktor (MFA). Tetapi seperti yang kita ketahui, MFA dapat dilewati.

Baca juga: Menghindari Data Personal Berakhir di Dark Web

Risiko bagi Individu dan Perusahaan

Dengan data ekspor, tidak ada batasan untuk apa yang dapat dilakukan penyerang. Mereka dapat menggunakan:

  • Riwayat pencarian Google untuk memeras Anda.
  • Data GPS dari Meta untuk menemukan tempat tinggal Anda.
  • Dan riwayat kalender Apple untuk mengetahui tempat yang pernah Anda kunjungi dan tempat yang akan Anda kunjungi.
  • Belum lagi kemungkinan serangan siber yang tak terbatas.

Di luar semua itu, ada risiko bagi para pemberi kerja. Akun individu dapat menyimpan semua jenis data yang berkaitan dengan atau dapat digunakan untuk menyerang perusahaan tempat mereka bekerja.

Sekali lagi, skenarionya tidak terbatas. Dengan ekspor Apple misalnya:

  • Seorang peretas dapat mengambil alamat MAC yang terkait dengan AirPods milik seorang karyawan yang belum ditambal.
  • Memalsukan koneksi Bluetooth.
  • Mengeksploitasi CVE-2024-27867 untuk mendapatkan akses ke sana.
  • Lalu mendengarkan rapat perusahaan.

Atau, mereka dapat memanfaatkan informasi seperti versi sistem operasi ponsel karyawan tersebut. Jika peretas tahu bahwa perangkat seluler karyawan tersebut tidak mutakhir, mereka dapat mencari kerentanan tertentu yang diketahui untuk menargetkan karyawan ini.

Dan ada bahaya yang jauh lebih sederhana dan lebih nyata daripada itu. Dalam sebuah riset pada 14.000 karyawan dan diketahui bahwa sekitar 63% menggunakan akun pribadi di komputer kantor mereka dan 80% mengakses aplikasi kantor dari komputer pribadi mereka.

Berkat penggunaan yang dicampur aduk seperti ini, kata sandi kantor cenderung disimpan di akun pribadi yang jauh kurang aman dan dapat diekspor.

Untuk mencegah hal itu terjadi, karyawan perlu menarik garis yang jelas antara bisnis dan kesenangan mereka secara daring. Untuk memperjelas, semua orang harus tahu bahwa akun pribadi kurang aman dibandingkan akun perusahaan. Itulah pesan yang ingin disampaikan di sini.

 

 

 

Baca lainnya:

  • Menghapus Data Personal dari Google Search
  • Kebocoran Data dan Pelanggaran Data
  • Cara Peretas Mencuri Data Perusahaan
  • Privasi dan Data Pribadi
  • Strategi Pencadangan Data Perusahaan
  • Langkah Menghadapi Pelanggaran Data
  • Konsekuensi Kebocoran Data
  • Pentingnya Pencadangan Data

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

Post navigation

Previous Dokumen Word Rusak Jadi Senjata Baru
Next Penyebaran Malware RAT

artikel terkini

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026

Lainnya

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber
3 min read
  • Ransomware
  • Teknologi

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI
4 min read
  • Teknologi

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
PROSPERITA IT News | DarkNews by AF themes.