Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Waspada Intelijen Media Sosial
  • Sektor Personal
  • Teknologi

Waspada Intelijen Media Sosial

3 min read
Waspada Intelijen Media Sosial

Image credit: Freepix

Waspada Intelijen Media Sosial – Promosi perusahaan melalui akun media sosial karyawan (employee advocacy) memang bagus untuk branding, tapi ternyata ada sisi gelapnya.

Ketika para profesional memposting tentang pekerjaan mereka, perusahaan mereka, dan peran mereka, mereka berharap dapat menjangkau para profesional yang berpikiran sama, serta calon pelanggan dan mitra. Tetapi pelaku ancaman juga memperhatikan.

Informasi yang dibagikan secara sukarela oleh karyawan bisa menjadi “senjata” bagi penjahat siber untuk menyusun serangan yang sangat rapi.

Berikut adalah rangkuman mengenai risiko oversharing karyawan dan cara melindunginya.

Di Mana Karyawan Sering “Bocor”?

Penjahat siber biasanya memantau platform berikut untuk mengumpulkan informasi:

  • LinkedIn: Dianggap sebagai database terbuka terbesar di dunia. Hacker bisa melihat jabatan, tanggung jawab, hingga hubungan internal antar karyawan. Lowongan kerja yang terlalu detail soal teknologi perusahaan juga sering jadi sasaran.
  • GitHub: Selain kode, pengembang sering tidak sengaja membagikan nama proyek, struktur tech stack, hingga alamat email perusahaan dalam konfigurasi Git.
  • Instagram & X (Twitter): Unggahan tentang rencana perjalanan ke konferensi atau acara kantor bisa digunakan hacker untuk mengetahui kapan seseorang sedang tidak ada di meja kerjanya.
  • Situs Web Perusahaan: Informasi tentang vendor, mitra, atau pengumuman akuisisi (M&A) sering menjadi modal untuk melakukan penipuan.

Baca juga: Eksekutif Senior Target Utama Penipu

Informasi Menjadi Senjata

Tahap pertama dari serangan social engineering tipikal adalah pengumpulan intelijen. Selanjutnya adalah mempersenjatai intelijen tersebut dalam serangan spearphishing yang dirancang untuk menipu penerima agar tanpa sadar menginstal malware ke perangkat mereka.

Waspada Intelijen Media Sosial
Image credit: Freepix

Atau berpotensi untuk membagikan kredensial perusahaan mereka untuk akses awal. Ini dapat dicapai melalui email, pesan teks, atau bahkan panggilan telepon.

Atau, mereka mungkin menggunakan informasi tersebut untuk meniru eksekutif tingkat C atau pemasok dalam email, panggilan telepon, atau panggilan video yang meminta transfer dana mendesak.

Untuk melakukan iitu, hacker menggunakan teknik Open Source Intelligence (OSINT) untuk melakukan:

  • Spearphishing: Mengirim email yang sangat personal. Contoh: Menyamar sebagai vendor teknis yang meminta “update keamanan mendesak” kepada karyawan IT yang baru bergabung.
  • Business Email Compromise (BEC): Menggunakan data dari LinkedIn atau Instagram untuk menyamar sebagai eksekutif yang sedang sibuk di luar kota, lalu meminta tim keuangan melakukan transfer dana darurat.
  • Deepfake AI: Dengan video atau audio eksekutif yang ada di publik, hacker kini bisa membuat rekaman palsu yang sangat meyakinkan untuk menipu karyawan.

Langkah Mitigasi

Agar perusahaan dan karyawan tetap aman, lakukan langkah-langkah ini:

  1. Berikan pemahaman bahwa tidak semua hal boleh diposting. Ingatkan mereka untuk curiga pada DM atau email yang meminta data sensitif, meskipun pengirimnya terlihat “kenal”.
  2. Buat batasan tegas antara akun pribadi dan profesional, serta apa saja informasi teknis yang dilarang dibagikan.
  3. Pastikan semua akun media sosial profesional menggunakan autentikasi dua faktor (MFA) agar tidak mudah diambil alih.
  4. Lakukan tes phishing secara berkala untuk menguji kewaspadaan karyawan terhadap taktik yang memanfaatkan informasi publik.

Baca juga: DroidLock Sandera Android Curi Data

Panduan Singkat Keamanan Media Sosial Karyawan

Media sosial adalah tempat yang luar biasa untuk berbagi kesuksesan. Namun, informasi yang terlalu detail bisa dimanfaatkan oleh penjahat siber untuk menargetkan kita dan perusahaan.

Berikut adalah panduan sederhana untuk keamanan media sosial karyawan:

Apa yang AMAN untuk Dibagikan:

  1. Berbagi kabar gembira tentang budaya kantor, penghargaan, atau acara publik.
  2. Mempromosikan lowongan pekerjaan (gunakan tautan resmi perusahaan).
  3. Berbagi konten edukasi atau opini profesional tanpa membocorkan rahasia internal.
  4. Foto kegiatan kantor yang tidak memperlihatkan layar komputer atau ID Badge.

Apa yang HARUS DIHINDARI (Oversharing):

  1. Foto ID Badge atau Kartu Akses: Penjahat bisa memalsukan kartu tersebut atau mengetahui posisi jabatan Anda secara detail.
  2. Detail Teknis Pekerjaan: Hindari menyebutkan nama proyek rahasia, struktur database, atau teknologi spesifik yang kita gunakan di internal (terutama di LinkedIn atau GitHub).
  3. Rencana Perjalanan Bisnis: Jangan memposting kapan dan ke mana Anda akan pergi untuk urusan bisnis sebelum acara selesai. Hacker bisa menyamar sebagai Anda saat Anda sedang “tidak di tempat”.
  4. Informasi Kontak Pribadi/Internal: Hindari mencantumkan email kantor atau nomor HP internal di kolom bio yang bisa diakses publik.

 

 

 

Baca juga: 

  • Langkah Menghentikan Penipuan Online Modern
  • Ekstensi Palsu Bobol 4 Juta Akun
  • Zero Trust Verifikasi Dulu Akses Kemudian
  • Predator Infeksi Korban Hanya dengan Melihat Iklan
  • Panduan Perlindungan Identitas Digital Anak
  • Identitas Perimeter Baru Serangan Hacker
  • Botnet Pecah Rekor Indonesia Terlibat
  • Kontroversi dan Risiko Penggunaan Telegram
  • DragonForce Jadi Kartel Ransomware

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Data Pribadi Bocor di Dark Web? Ini Solusinya
Next Keamanan Siber untuk Influencer

Related Stories

Bahaya Email Injection Bahaya Email Injection
3 min read
  • Sektor Bisnis
  • Sektor Personal

Bahaya Email Injection

March 12, 2026
Ancaman AI dan Taktik Senyap di Kotak Masuk Ancaman AI dan Taktik Senyap di Kotak Masuk
4 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman AI dan Taktik Senyap di Kotak Masuk

March 12, 2026
Teror BlackSanta Melumpuhkan Sistem Keamanan Phising dan Taktik
3 min read
  • Teknologi

Teror BlackSanta Melumpuhkan Sistem Keamanan

March 12, 2026

Recent Posts

  • Bahaya Email Injection
  • Ancaman AI dan Taktik Senyap di Kotak Masuk
  • Teror BlackSanta Melumpuhkan Sistem Keamanan
  • Saat Alat Produktivitas Menjadi Senjata Peretas
  • Operasi Senyap di Asia Bawa Malapetaka
  • Xpath Injection
  • Mengenal Command Injection
  • Taktik Peretas Mengelabui Sistem Keamanan
  • Vibeware
  • Serangan SQL Injection

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Bahaya Email Injection Bahaya Email Injection
3 min read
  • Sektor Bisnis
  • Sektor Personal

Bahaya Email Injection

March 12, 2026
Ancaman AI dan Taktik Senyap di Kotak Masuk Ancaman AI dan Taktik Senyap di Kotak Masuk
4 min read
  • Sektor Bisnis
  • Sektor Personal

Ancaman AI dan Taktik Senyap di Kotak Masuk

March 12, 2026
Teror BlackSanta Melumpuhkan Sistem Keamanan Phising dan Taktik
3 min read
  • Teknologi

Teror BlackSanta Melumpuhkan Sistem Keamanan

March 12, 2026
Saat Alat Produktivitas Menjadi Senjata Peretas Saat Alat Produktivitas Menjadi Senjata Peretas
3 min read
  • Sektor Bisnis

Saat Alat Produktivitas Menjadi Senjata Peretas

March 11, 2026

Copyright © All rights reserved. | DarkNews by AF themes.