Salamisms

الرسائل النصية الطبيعية

Month: November 2019

Melindungi Website dari Serangan Hacker

Melindungi Website dari Serangan Hacker – Majunya teknologi internet ternyata juga memiliki dampak dan potensi risiko. Terutama bagi website-website dan layanan internet lainnya yang memiliki potensi besar diserang oleh para hacker.Indonesia sendiri tercatat pernah mendapat 1.225 miliar serangan cyber tiap tiap harinya. Hal ini menjadi ancaman bagi pemerintah dalam menjaga keamanan information di dunia maya. Namun, Anda tidak perlu khawatir karena semua bisa teratasi bila Anda segera mengetahui serangan tersebut dan menanggulanginya dengan cepat. Seperti apakah bentuk serangan hacker ini dan bagaimanakah pula menanggulanginya? Simak ulasan di bawah ini.

Mengenal serangan hacker dan jenis serangannya

Serangan yang dilakukan oleh para hacker memiliki berbagai macam cara. Target mereka biasanya website dengan reputasi tepercaya dan berpotensi menghasilkan keuntungan besar. Contohnya saja seperti website milik lembaga pemerintahan, perbankan, dan lembaga keuangan serta perusahaan besar.Motif hacker ini tidak lain adalah untuk melacak keuntungan bersama aksi kejahatan di dunia maya (cyber crime). Beberapa aksi kejahatan di dalam dunia maya yang sering dilakukan hacker pada lain adalah: https://morrowpacific.com/

Melindungi Website dari Serangan Hacker
  • Malware

Jenis serangan berupa Malware sering berlangsung terhadap web khusus lewat perangkat lunak berbahaya. Dalam perangkat lunak atau software selanjutnya umumnya terdapat virus-virus berbahaya layaknya ransomware.  Beragam serangan ini muncul saat Anda melakukan klik pada link yang dianggap berbahaya atau membuka attachment yang bisa membuat aplikasi berbahaya terpasang. www.mustangcontracting.com

Apabila serangan Malware ini berhasil, maka semua data penting dari perangkat maupun website akan mudah diretas. Dampak buruknya, tidak hanya data yang bisa diretas, tapi para hacker pun bisa menggunakan data Anda untuk berbuat kejahatan lainnya.

  • Pharming

Serangan ini adalah pengalihan situs dari situs resmi ke situs palsu dengan tujuan untuk mendapatkan data pengunjung. Biasanya korban dari serangan ini merasa tidak sadar dan tidak mengetahui jika situs yang dikunjungi sedang dibajak. URL di mesin pencarian Anda menampilkan website yang sah, tapi sebenarnya yang terjadi tidaklah demikian.

Pharming banyak dilaksanakan terhadap web site instansi keuangan dan bank-bank yang identik bersama milik pengguna atau pengunjung website. Korban bakal jelas dirinya sebagai korban kejahatan siber ini dikala semisalnya uang didalam rekening berkurang mencolok dikarenakan data-data perbankan itu telah dibobol hacker ketika terhubung website.

  • Denial of Service

Berikutnya yang perlu diwaspadai dari serangan cyber crime para hacker pada website Anda adalah Denial of Service (DoS). United States Computer Emergency Readiness Team mendefinisikasn bahwa serangan ini sebagai serangan yang mengganggu server tertentu, dan para penyerang ini akan membanjiri situs hosting yang berutujuan meningkatkan traffic, sehingga pengguna resmi tidak dapat mengaksesnya.

Serangan DoS ini bisa melumpuhkan sebuah website dan menimbulkan kerugian yang tidak sedikit. Terlebih lagi bila situs atau website yang diserang merupakan website milik lembaga pemerintahan atau layanan perbankan.

  • Man in the Middle

Sesuai dengan namanya, jenis cyber crime ini merupakan serangan di mana pelakunya (hacker) berada di antara jalur komunikasi dua pengguna. Hacker ini akan mengetahui seluruh informasi yang dilkukan dua pengguna tersebut. Kemudian hacker dapat mencegat dan mengalihkan informasi yang mengalir tersebut, selanjutnya memodifikasinya.

Ada kalanya  mereka juga menyisipkan Malware dan virus-virus berbahaya lainnya. Bila Anda menjadi korbannya, bisa jadi jalur komunikasi yang Anda lakukan dengan pengguna lainnya akan terganggu bahkan tidak bisa diakses sama sekali. Sementara datamu perlahan diretas oleh hacker.

  • Cross-Site Scripting (XXS)

Sebetulnya Cross-Site Scripting sekilas memang tak berbeda jauh dengan Man in the Middle yang dilakukan para hacker. Hacker akan menyerang suatu situs atau website dengan menyuntikkan kode-kode tertentu. Setelah memasukkan kode-kode di dalam website tersebut, nantinya data pengguna akan tertuju pada hacker, mulai dari username, password, dan data lainnya.

Tidak hanya korbannya saja yang merasa dirugikan, namun serangan ini juga akan membuat reputasi website semakin buruk sehingga perlahan akan ditinggalkan oleh pengguna. Website dengan sistem keamanan yang buruk biasanya akan menjadi sasaran bagi para hacker untuk melakukan aksi kejahatan ini.

Cara melindungi serangan hacker

Ancaman terhadap dunia cyber terkadang sulit untuk dikendalikan. Bahkan kini para hacker juga melakukan cara-cara baru untuk membajak sebuah website agar tidak diketahui oleh para penggunanya. Meski begitu, Anda tidak perlu khawatir. Setidaknya ada cara-cara sederhana yang bisa Anda lakukan untuk melindungi website dari serangan hacker. Berikut beberapa di antaranya yang bisa Anda lakukan.

Melindungi Website dari Serangan Hacker
  • Lakukan backup sesering mungkin

Melakukan backup data secara rutin adalah cara pertama yang bisa Anda lakukan. Situs yang berbayar biasanya juga menyediakan layanan plugin agar dapat terlindung dari serangan hacker. Pembaruannya tergantung pada kebutuhan yang digunakan. Begitu juga dengan waktu untuk melakukan backup. Selain itu, Anda juga perlu melakukan update secara berkala terhadap software yang ada.

  • Gunakan firewall

Langkah kedua untuk melindungi website dapat dengan menggunakan firewall. Aplikasi firewall, umumnya menyediakan peranti untuk memblokir serangan yang dilakukan hacker dan bisa untuk menyaring spammer dan bot yang berbahaya bagi website. Firewall akan membaca setiap bit data yang melewatinya. Selain itu, firewall juga bisa memblokir situs-situs tertentu yang berpotensi menyerang website lain. Dengan cara ini, secara otomatis IP address juga akan ikut terblokir sehingga kita tidak bisa lagi membuka website berbahaya yang dapat merugikan website Anda.

  • Gunakan SSL

Berikutnya, Anda juga bisa menggunakan Secure Socket Layer (SSL), fitur ini banyak digunakan untuk website perusahaan besar dan terkemuka. Anda bisa menggunakannya dengan protokol yang sudah terenkripsi untuk mentransfer informasi antara website dan database. Hal ini tentu akan menyulitkan para hacker untuk masuk ke website yang sudah terlindungi SSL. Keuntungan menggunakan SSL ini selain agar website menjadi makin aman, juga mampu meningkatkan kepercayaan pengguna maupun konsumen terhadap website Anda.

  • Selalu update software dan aplikasi

Langkah ketiga yang bisa Anda lakukan adalah dengan meng-update sesering mungkin software dan aplikasi.Cara ini sesungguhnya gampang dijalankan dan benar-benar penting bagi sebuah website perusahaan maupun brand. Namun, banyak perusahaan atau perorangan yang mempunyai website namun tidak lakukan perihal ini. Sebaiknya Anda jangan menahan-nahan untuk lakukan update ini mengingat para hacker mampu saja memindai ribuan knowledge dan website dalam satu jamnya. Bila rahasia membobol keamanan website terbongkar, bukan tidak kemungkinan hacker lain akan mengikutinya sehingga potensi website di serang terhitung makin besar.

  • Memilih penyedia jasa layanan cloud hosting tepercaya

Seiring dengan pesatnya perkembangan teknologi internet dan digital, kini muncul pula cloud computing. Cloud computing diyakini lebih aman untuk sebuah website dan memiliki performa yang baik dalam melakukan bisnis online. Di Indonesia pun juga bermunculan penyedia jasa cloud hosting yang memberikan jaminan keamanan web Anda berasal dari serangan hacker. Meski begitu, Anda juga kudu pintar-pintar dalam memilih penyedia layanan cloud hosting terbaik.  Beberapa yang perlu Anda perhatikan seperti layanan yang diberikan, biaya, serta jaminan keamanan data. Salah satu penyedia layanan cloud hosting di Indonesia tepercaya yang bisa Anda pilih adalah Dewaweb.

Itulah beberapa jenis serangan cyber dan cara untuk melindungi website Anda dari serangan hacker. Semoga ulasan di atas bisa membantu meningkatkan keamanan website Anda.

Gladiator Milenial, Menangkal Cyber

Gladiator Milenial, Menangkal Cyber – ZZ, nama samaran, menyusup ke portal internet punya sejumlah perusahaan swasta. Selepas berhasil menyerang situs web, pemuda selanjutnya tersenyum riang.

“Saya ubah nomor telpon call center-nya serta dengan nomor handphone punya saya,” ucap ZZ tertawa saat berbincang bersama dengan pers, Sabtu (14/9). sbobet88

Perbuatan ‘nakal’ di jagat maya tersebut ia lakoni setahun lalu. Bukan hanya semata-mata mau menguji keterampilan meretas, ia bermaksud menunjukkan bahwa sistem komputer sebetulnya rentan diobrak-abrik. Celah tersebut terbukti luput dikawal pengelola situs daring, agar begitu entengnya ZZ membobolnya. https://www.mustangcontracting.com/

Gladiator Milenial, Menangkal Cyber

“Bahaya kalau kerentanan sistem keamanan tak diperhatikan. Bisa-bisa data nasabah berpindah tangan,” kata ZZ. agen bola

Kisah pahit diungkapkan perempuan inisial R, warga Kota Bandung, yang jadi korban kejailan hacker. Ia kaget bukan kepalang lantaran tak dapat terhubung akun fasilitas sosialnya.

“Kok aneh tampilan akun Facebook saya. Awalnya si peretas itu pajang foto-foto saya, lalu munculkan gambar porno,” tutur R.

R pusing tujuh keliling memikirkan reputasi dan bisnis kuliner yang dilakoni bertahun-tahun bakal hancur lebur gegara serangan peretas. “Panik,” katanya.

“Sempat mencari jasa hacker. Dari lima hacker itu, hanya satu yang senang menolong saya. Setelah akun pulih, aku buru-buru ganti password,” R menambahkan.

Menghadapi Revolusi Industri 4.0, permasalahan keamanan siber dibahas pula oleh pegiat industri kreatif dan pebisnis usaha rintisan atau startup. Sejalan dengan berkembang pesatnya teknologi, makin deras kehadiran aneka startup berbasis digital yang memiliki layanan situs web dan aplikasi memanfaatkan software.

“Buat yang sudah mengalami, ya resah, karena kebobolan (diretas). Tapi yang belum kebobolan, ya mungkin belum kebayang. Tentunya tetap waspada,” kata CEO Business Initiative Movement (BIM) Nur Islami Javad.

BIM merupakan wadah komunitas startup di Jawa Barat yang memiliki 950 anggota. Jeff, sapaannya, kerap mengingatkan rekan-rekannya itu soal pentingnya keamanan teknologi.

“Untuk yang bagian khusus developer sekuriti tentu memiliki kesadaran dengan hal begitu (menangkal peretasan). Imbauan untuk startup agar memperhatikan infrastruktur aplikasi dan sekuritinya. Satu kejadian kebobolan bisa jadi merusak selamanya,” tutur Jeff.

Rentannya keamanan perangkat lunak diserang hacker itu bukan isapan jempol belaka. Cyber Army Indonesia (CyberArmyID) pernah menguji keamanan aplikasi setelah diminta langsung oleh sejumlah pihak startup.

“Startup kebanyakan bolong sistem keamanan aplikasinya. Data mereka bisa diambil. Server bisa diambil. Startup itu maunya bisnis jalan dulu. Sekuriti memang penting, tapi masih dianggap sebagai beban operasional. Sisi lain, jikalau telah kena attack, mampu nggak jalan dong bisnisnya,” ucap Chief Executive Officer (CEO) CyberArmyID Girindro Pringgo Digdo kepada pers.

Girin, sapaannya, mewanti-wanti soal pertahanan teknologi milik instansi, perusahaan, dan pegiat ekonomi digital, yang kini memperluas layanan secara online. Ia menyampaikan aktivitas hacker kapan saja bisa menyerang sistem keamanan informasi dan siber.

Bukan hanya itu, pengguna aplikasi melalui gadget yang terkoneksi internet berisiko data pribadinya, macam nomor KTP, e-mail, dan lainnya, dicuri penjahat siber. “Karena saat ini serbadigitalisasi yang terkoneksi internet, mau nggak mau tentu tersedia serangan cyber,” Girin menegaskan.

Kedaulatan Siber

Menyongsong era 4.0, kejahatan siber menjadi salah satu atensi pemerintah Indonesia. Ancaman penjahat siber dari dalam-luar negeri dapat menggeliat menyasar sektor pemerintah, infrastruktur informasi, dan ekonomi digital.

Presiden Joko Widodo (Jokowi), dalam pidato kenegaraan di kompleks MPR/DPR, Jakarta, sebagaimana diberitakan media pada Jumat, 16 Agustus 2019, menyorot kedaulatan siber Negara Kesatuan Republik Indonesia (NKRI). Jokowi menekankan pentingnya keamanan dan ketahanan siber serta perlindungan data pribadi masyarakat Indonesia.

“Kita harus siaga menghadapi ancaman kejahatan siber, termasuk kejahatan penyalahgunaan data. Data adalah jenis kekayaan baru bangsa kita, kini data berharga dari minyak,” kata Jokowi.

Badan Siber dan Sandi Nasional (BSSN) merilis jumlah serangan siber yang membombardir Indonesia. Tercatat, sepanjang 2018, telah terjadi 12,8 juta serangan siber, 513.863 di antaranya serangan malware.

Sementara itu, Asosiasi Penyelenggara Jasa Internet Indonesia (APJII) merilis data jumlah pengguna internet di Indonesia selama 2018. Data APJII menyebutkan, dari total penduduk Indonesia berjumlah 264,14 juta jiwa, ternyata 171,17 juta di antaranya terhubung jaringan internet. Persentase pengguna internet per pulau yaitu Jawa 55 persen, Sumatera 21 persen, Sulawesi-Maluku-Papua 10 persen, Kalimantan 9 persen, dan Bali-Nusa Tenggara 5 persen.

Pesatnya perkembangan dan kemajuan teknologi, maka perlu diimbangi kekuatan sumber daya manusia (SDM) atau tenaga pengawasan khusus bidang informasi dan teknologi (IT). Jauh hari sebelumnya atau pada 2017, Kementerian Komunikasi dan Informasi (Kominfo) pernah menjaring talenta muda Indonesia, berumur 17 tahun ke atas, untuk berkecimpung bidang keamanan siber. Kementerian yang dikomandoi Rudiantara ini mengistilahkan mereka dengan sebutan ‘gladiator siber’.

Keroyokan Cegah Serangan Siber

Pegiat siber sekuriti asal Indonesia punya andil untuk menutup ruang gerak peretas-peretas jahat. CEO CyberArmyID Girindro Pringgo Digdo menegaskan kiprah para peretas Indonesia disegani hacker mancanegara. “Saya yakini, skill para peretas dalam negeri itu bagus-bagus,” ucap Girin.

Pria berusia 29 th. ini berkontribusi mendidik dan mengembangkan SDM yang terampil membidani keamanan Info dan siber. CyberArmyID, diklaim Girindro, merupakan platform pertama di Indonesia yang menghimpun dan memvalidasi laporan berasal dari peretas legal.

Gladiator Milenial, Menangkal Cyber

“Ada 1.000 lebih peretas beretika yang saat ini bergabung, jumlahnya akan terus bertambah. Mereka tersebar di seluruh Indonesia. Kami menyebutnya bug hunter,” kata Girin.

Startup binaan Indigo milik perusahaan pelat merah, PT Telkom Indonesia, itu beroperasi sejak 2018. Telkom lewat program Indigo Creative Nation getol mengembangkan industri digital di Indonesia bersama dengan langkah inkubasi startup. Para startup akan dibina oleh mentor berpengalaman hingga memperoleh akses pendanaan.

“Kami mengumpulkan teman-teman yang suka ngoprek sekuriti asesmen, testing system. Di Indonesia itu, mereka (peretas) banyak, tapi nggak ada tempat yang legal untuk testing sekuriti. Jadi kita bikin wadahnya untuk menyalurkan hobi mereka di situ,” tuturnya.

Hal membedakan dengan jasa layanan perusahaan sekuriti sistem teknologi lainnya di Indonesia, CyberArmyID menerapkan konsep kerja keroyokan. Bug hunter yang terverifikasi serta tervalidasi, menurut Girin, berkolaborasi mencari celah sistem keamanan setelah ada permintaan dari perusahaan pemilik situs dan aplikasi.

“Perusahaan daftar, nanti mereka kasih tahu, misalnya mempersilakan kami attack. Nanti kita publish ke bug hunter. Adanya bug hunter ini untuk segera menemukan kerentanan sedini mungkin sebelum peretas tak beretika mengeksploitasi kerentanan,” tutur Girin.

“Lalu kita menganjurkan laporannya ke perusahaan itu supaya langsung membenarkan celah keamanan sibernya. Kalau kerja keroyokan, hasil temuan celahnya kan banyak. CyberArmyID memberikan sarana yang harganya tak memberatkan, ya nggak mahal,” Girin menambahkan.

Keuntungan bagi bug hunter, sambung dia, akan mendapat penghargaan dari pihak perusahaan yang telah meminta tes sistem. Peretas pun menggenggam dokumen tertulis berupa portofolio soal skill-nya yang dinilai CyberArmyID. Sedangkan sisi organisasi, CyberArmyID akan memberikan layanan siber sekuriti secara berkala.

“Peretas tergabung dengan kami nantinya mendapat portofolio, sehingga kalau nanti minat di bidang informasi dan teknologi, menjadi poin saat melamar kerja,” ucapnya.

Pasukan siber ini, menurut Girin, memiliki minat tinggi mendalami bidang IT. Mereka mayoritas generasi milenial yang belajar IT secara autodidak. Meski ada sebagian bug hunter yang bergabung telah bersertifikat IT, sambung dia, bukan berarti lainnya yang tak punya sertifikat itu tak andal.

“Kebanyakannya mahasiswa yang gabung. Belajarnya autodidak, tak diajarkan di kampus. Tapi skill-nya jago-jago,” kata Girin sambil menambahkan pihaknya telah menjalin kerja sama dengan BSSN, Kemenlu, BPJS Kesehatan, dan sejumlah perusahaan swasta.

Guna mendidik dan mengembangkan talenta milenial tersebut, CyberArmyID menggulirkan kegiatan edukasi secara bertahap. Caranya menggelar pertemuan rutin skala kecil dan besar.

Ia menjelaskan para peretas tersebut selalu diingatkan agar tak beraktivitas ilegal di jagat maya. Mereka juga terus dipertajam kesadarannya berkaitan keamanan siber. CyberArmyID juga mengasah pengetahuan SDM, khususnya peretas, sehingga tak melabrak aturan hukum.

“SDM diarahkan ke yang benar. Punya skill bagus, jangan sampai merusak. Kami edukasi juga mereka, selain pelatihan teknis, tentunya harus mengerti aspek hukum. Misalnya, dampak kepada mereka bila melakukan peretasan secara ilegal. Selain itu, kami ingatkan kepada developer untuk membuat aplikasi yang aman,” tutur Girin.

Bangun ‘Sekolah’ Siber

Kejahatan siber makin masif. Indonesia membutuhkan pasukan atau SDM ahli IT sekuriti guna mencegah merajalelanya serangan siber.

“Kita harus menyiapkan orang-orang yang siap menangani masalah siber sekuriti, mulai fisik dan teknologinya. Jadi sekarang (kejahatan siber) semakin riil, bukannya melemah, tapi malah meningkat drastis. Maka itu butuh orang banyak (SDM IT sekuriti),” kata pakar keamanan teknologi informasi dari Institut Teknologi Bandung (ITB) Budi Rahardjo kepada media.

Apakah dibutuhkan 10 ribu orang IT sekuriti? “Lebih (10 ribu orang). Tergantung levelnya,” Budi menegaskan.

Menurutnya, terbagi beberapa tahapan untuk proses pendidikan dan pengembangan SDM IT sekuriti, di antaranya mengikuti sekolah formal dan pelatihan bidang IT praktik. Semua pihak, sambung dia, diharapkan dapat terlibat mencetak tenaga manusia yang fokus menggawangi keamanan siber.

Selain cara konvensional tadi, ia menambahkan, perlu juga menggeliatkan edukasi kepada milenial untuk bersama-sama belajar sekuriti siber. Caranya, Budi mencontohkan, memperbanyak konten-konten perihal tutorial pengetahuan atau pengetahuan siber sekuriti yang mudah diakses serta dipahami kalangan milenial.

“Harus buat ‘sekolah-sekolah’ siber yang ukuran mikro. Ya dapat manfaatkan YouTube dan memicu ‘sekolah’ dan lab online. Jadi kelompok-kelompok dapat memicu materi (video) lima menitan, kalau memicu cerita bagaimana mendeteksi fraud dan lainnya,” tutur Budi.

Ia mengingatkan agar instansi dan perusahaan yang memiliki layanan berbasis internet untuk maksimal meningkatkan keamanan teknologi. Sebab, aktivitas hacker itu motifnya beragam. “Motifnya akses, popularitas, money, persaingan bisnis, dan negara atau perang ideologi,” ucapnya.

Hal lainnya, menurut Budi, maraknya startup di Indonesia memicu meningkatnya kejahatan siber. Sebab, perangkat lunak yang digunakan startup rentan dibobol peretas.

“Bangun rumah, tapi nggak ada pintunya. Kita jalankan bisnis, tapi sekuritinya diabaikan. Adanya Industri 4.0, aku dapat menyaksikan banyak aplikasi dan inovasi baru tapi sekuritinya diabaikan,” kata Budi.