Dalam dunia digital hari ini, hampir setiap aktiviti memerlukan kita berkongsi maklumat peribadi.
Sama ada mendaftar media sosial, membeli-belah dalam talian atau menggunakan aplikasi, semuanya memerlukan data seperti nama, alamat e-mel, nombor telefon dan kata laluan.
Namun, pernahkah anda tertanya-tanya bagaimana maklumat tersebut akhirnya boleh tersebar di internet?
Ramai menyangka kebocoran data berlaku secara rawak atau disebabkan penggodam yang terus mencuri maklumat daripada mangsa.
Hakikatnya, kebocoran data hampir selalu bermula dengan serangan siber yang dirancang dan bukannya berlaku secara kebetulan.
Bagaimana Kebocoran Data Berlaku?
Secara ringkasnya, proses kebocoran data biasanya berlaku melalui beberapa peringkat berikut:
- Penggodam mencari kelemahan pada laman web, aplikasi atau pelayan.
- Kelemahan tersebut dieksploitasi untuk mendapatkan akses ke dalam sistem.
- Penggodam mencuri data penting seperti nama pengguna, kata laluan, alamat e-mel, nombor telefon dan maklumat kewangan.
- Data yang dicuri kemudiannya dijual, disebarkan atau digunakan untuk tujuan jenayah siber.
Jika sesebuah organisasi tidak mempunyai sistem keselamatan yang kukuh, serangan ini mungkin hanya disedari selepas semua data berjaya dicuri.
Apa Berlaku Selepas Data Dicuri?
Selepas berjaya memperoleh akses kepada sistem, penggodam mempunyai beberapa pilihan untuk menggunakan data tersebut.
Antaranya ialah:
- Menjual data di forum Dark Web.
- Memeras ugut syarikat dengan meminta wang tebusan.
- Menyebarkan data secara percuma untuk membina reputasi dalam komuniti penggodam.
- Menggunakan maklumat tersebut untuk melakukan serangan siber yang lain.
Disebabkan itu, satu insiden kebocoran data boleh memberi kesan kepada jutaan pengguna dalam masa yang singkat.
Infostealer: Ancaman Yang Ramai Tidak Sedar
Selain menyerang pelayan sesebuah organisasi, penggodam juga menggunakan malware yang dikenali sebagai infostealer.
Perisian hasad ini biasanya disebarkan melalui:
- Perisian cetak rompak (cracked software).
- Permainan atau aplikasi yang diubah suai.
- Lampiran e-mel palsu.
- Laman web yang mencurigakan.
Apabila komputer dijangkiti, infostealer akan mencuri pelbagai maklumat yang disimpan dalam pelayar web seperti:
- Kata laluan.
- Cookie log masuk.
- Akaun media sosial.
- Dompet mata wang kripto.
- Maklumat akaun lain yang disimpan dalam komputer.
Semua maklumat ini dihantar kepada penggodam tanpa disedari oleh mangsa.
Mengapa Banyak Laman Web Menyemak Kebocoran Data?
Selepas data dicuri, ia sering dimuat naik ke forum Dark Web atau dijual kepada pihak tertentu.
Data tersebut kemudiannya dibeli dan dianalisis oleh:
- Syarikat keselamatan siber.
- Penyelidik keselamatan.
- Agensi penguat kuasa.
- Organisasi yang menjalankan siasatan keselamatan.
Inilah sebabnya wujud pelbagai platform yang membolehkan pengguna menyemak sama ada alamat e-mel atau maklumat mereka pernah terlibat dalam kebocoran data.
Bagaimana Mengurangkan Risiko?
Walaupun tiada siapa boleh menjamin data mereka tidak akan bocor, risiko tersebut boleh dikurangkan dengan mengamalkan beberapa langkah keselamatan asas.
Antaranya:
- Gunakan kata laluan yang berbeza bagi setiap akaun.
- Aktifkan pengesahan dua faktor (2FA).
- Gunakan pengurus kata laluan (password manager).
- Elakkan memuat turun perisian cetak rompak.
- Berhati-hati ketika membuka pautan atau lampiran yang tidak dikenali.
- Jangan berkongsi maklumat peribadi jika ia tidak benar-benar diperlukan.
Kebocoran data bukanlah sesuatu yang berlaku secara tiba-tiba. Ia lazimnya berpunca daripada serangan penggodam atau jangkitan malware seperti infostealer yang berjaya mencuri maklumat daripada pengguna atau organisasi.
Dalam dunia digital hari ini, data peribadi merupakan aset yang sangat bernilai.
Oleh itu, setiap pengguna perlu lebih berhati-hati ketika berkongsi maklumat di internet serta mengamalkan amalan keselamatan siber yang baik bagi mengurangkan risiko menjadi mangsa kebocoran data.



























































