Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Teknologi
  • Waspada!! LinkedIn Jadi Incaran Spionase Digital
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

Waspada!! LinkedIn Jadi Incaran Spionase Digital

3 min read
Waspada!! LinkedIn Jadi Incaran Spionase Digital

Image credit: Freepix

Waspada!! LinkedIn Jadi Incaran Spionase Digital – Baru-baru ini, dinas rahasia Inggris (MI5) memperingatkan anggota parlemen tentang skema pengumpulan intelijen asing yang sangat berani melalui LinkedIn.

Dua profil palsu terdeteksi mendekati individu di lingkungan politik untuk mencuri “informasi orang dalam”. Kasus ini memicu pemerintah Inggris untuk menggelontorkan dana sebesar £170 juta demi membendung ancaman spionase di parlemen.

Namun, ancaman ini tidak hanya menyasar politisi. LinkedIn kini telah menjadi tambang emas data korporat yang dieksploitasi oleh peretas untuk penipuan dan serangan siber skala besar.

Baca juga: Phising AI Canggih Quantum Route Redirect

Mengapa LinkedIn Menjadi Target Empuk?

Dengan lebih dari satu miliar pengguna, LinkedIn adalah “taman bermain” yang ideal bagi aktor ancaman karena beberapa alasan:

Peretas bisa memetakan struktur perusahaan, mengetahui siapa yang baru bergabung, hingga memahami hubungan antar-karyawan. Data ini menjadi bahan bakar utama untuk serangan spear-phishing.

Orang lebih cenderung membuka pesan (DM/InMail) di LinkedIn dibandingkan email asing. Ini seringkali menjadi satu-satunya jalur langsung untuk mendekati petinggi perusahaan (C-suite) yang emailnya biasanya difilter oleh asisten.

Pesan di LinkedIn masuk melalui server internal LinkedIn, bukan sistem email perusahaan. Artinya, departemen IT tidak bisa memantau jika ada tautan berbahaya atau malware yang dikirimkan ke karyawan.

Siapa pun bisa membuat profil palsu atau membajak akun lama untuk menyamar sebagai rekruter atau pencari kerja. Dengan bantuan AI dan alat otomatisasi, serangan bisa dilakukan secara masif.

Waspada!! LinkedIn Jadi Incaran Spionase Digital
Image credit: Freepix

Modus Serangan Paling Populer

Seperti yang telah disebutkan, ada berbagai cara yang dapat digunakan pelaku ancaman untuk menjalankan kampanye jahat mereka melalui LinkedIn. Cara-cara tersebut meliputi:

  • Phising & Malware: Mengirim link lowongan kerja palsu yang sebenarnya berisi infostealer (pencuri data).
  • Serangan Langsung: Mendekati karyawan untuk dijadikan “orang dalam” atau informan.
  • BEC (Business Email Compromise): Menggunakan informasi jabatan untuk membuat skenario penipuan transfer uang yang sangat meyakinkan.
  • Deepfakes: Mengambil video profil target untuk membuat video palsu guna menipu rekan kerja atau atasan.
  • Serangan Rantai Pasok: Mencari data mitra atau pemasok perusahaan target, lalu menyerang mereka sebagai “pintu masuk” tidak langsung.

Baca juga: RAT Baru Gunakan Trik SMS Curi Data

Langkah Aman Berjejaring Profesional

Karena IT perusahaan sulit memantau DM LinkedIn, keamanan ada di tangan Anda:

  1. Batasi Berbagi Informasi: Jangan terlalu detail membagikan proyek sensitif atau struktur internal tim di profil publik.
  2. Waspadai Akun Palsu: Cek keaslian profil sebelum menerima koneksi. Jika ada tawaran kerja yang terlalu menggiurkan, verifikasi lewat jalur resmi perusahaan tersebut.
  3. Aktifkan MFA: Pastikan akun LinkedIn Anda menggunakan autentikasi dua faktor agar tidak mudah dibajak.
  4. Edukasi Khusus Eksekutif: Para pemimpin perusahaan harus mendapatkan pelatihan khusus karena mereka adalah target utama (High Value Target).

Seperti yang telah disebutkan, tantangan dengan ancaman LinkedIn adalah sulit bagi IT untuk mendapatkan wawasan nyata tentang seberapa luas risiko yang dihadapi karyawan, dan taktik apa yang digunakan untuk menargetkan mereka.

Namun, akan lebih masuk akal untuk memasukkan skenario ancaman LinkedIn seperti yang dijelaskan di atas ke dalam pelatihan kesadaran keamanan.

Karyawan juga harus diperingatkan tentang berbagi informasi berlebihan di situs tersebut, dan diberikan bantuan tentang cara mengenali akun palsu dan jebakan phishing yang umum.

Untuk menghindari akun mereka sendiri diretas, mereka juga harus mengikuti kebijakan tentang pembaruan perangkat lunak secara berkala, menginstal perangkat lunak keamanan di semua perangkat (dari penyedia tepercaya), dan mengaktifkan otentikasi multi-faktor.

Mungkin ada baiknya mengadakan kursus pelatihan khusus untuk para eksekutif, yang seringkali lebih sering menjadi target. Yang terpenting, pastikan karyawan Anda menyadari bahwa, bahkan di jaringan tepercaya seperti LinkedIn, tidak semua orang memiliki niat baik terhadap mereka.

 

 

 

 

Baca artikel lainnya: 

  • Shadow AI Ancam Keamanan Perusahaan
  • Serangan Water Saci Trojan Baru di WhatsApp
  • Kartelisasi Hacker
  • Skema Phising Canggih Targetkan Hotel dan Pelanggan
  • Peran AI dalam Kejahatan Phising Netflix
  • LandFall Ancaman Spyware Canggih di WhatsApp
  • Satu Password Bocor Bencana Miliaran Mengancam Perusahaan
  • Memanfaatkan AI Melawan Ancaman berbasis AI
  • Panduan Membentuk Anak Cerdas Digital Sejak Dini
  • Hacker Beraksi Secepat 18 Menit

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous 6 Modus Penipuan Apple Pay
Next Credential Stuffing Kunci Duplikat Digital Anda

artikel terkini

Kerentanan Root Linux 12 Tahun Kerentanan Root Linux 12 Tahun

Kerentanan Root Linux 12 Tahun

April 28, 2026
CAPTCHA Palsu Kuras Tagihan Telepon CAPTCHA Palsu Kuras Tagihan Telepon

CAPTCHA Palsu Kuras Tagihan Telepon

April 28, 2026
Jebakan Nyaman Keamanan Siber Jebakan Nyaman Keamanan Siber

Jebakan Nyaman Keamanan Siber

April 28, 2026
Peretas yang Sembunyi di Draf Outlook Peretas yang Sembunyi di Draf Outlook

Peretas yang Sembunyi di Draf Outlook

April 28, 2026
Geng Trigona Pencuri Data Presisi Geng Trigona Pencuri Data Presisi

Geng Trigona Pencuri Data Presisi

April 27, 2026
Awas! Staf TI Palsu di Microsoft Teams Awas! Staf TI Palsu di Microsoft Teams

Awas! Staf TI Palsu di Microsoft Teams

April 27, 2026
Botnet 900 Perusahaan via Telegram Botnet 900 Perusahaan via Telegram

Botnet 900 Perusahaan via Telegram

April 27, 2026
Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026

Lainnya

Kerentanan Root Linux 12 Tahun Kerentanan Root Linux 12 Tahun
3 min read
  • Sektor Bisnis
  • Sektor Personal

Kerentanan Root Linux 12 Tahun

April 28, 2026
CAPTCHA Palsu Kuras Tagihan Telepon CAPTCHA Palsu Kuras Tagihan Telepon
4 min read
  • Sektor Personal

CAPTCHA Palsu Kuras Tagihan Telepon

April 28, 2026
Jebakan Nyaman Keamanan Siber Jebakan Nyaman Keamanan Siber
4 min read
  • Sektor Bisnis
  • Teknologi

Jebakan Nyaman Keamanan Siber

April 28, 2026
Peretas yang Sembunyi di Draf Outlook Peretas yang Sembunyi di Draf Outlook
3 min read
  • Sektor Bisnis
  • Teknologi

Peretas yang Sembunyi di Draf Outlook

April 28, 2026
PROSPERITA IT News | DarkNews by AF themes.