Ancaman siber berlipat ganda dengan kecepatan yang tak terkendali, dan tahun 2017 pun tak berbeda. Meskipun kerugian global terkait keamanan siber diperkirakan akan melampaui $5 miliar pada akhir tahun ini, tantangan sebenarnya adalah pertumbuhan tahunan yang diperkirakan mencapai sekitar 350 persen. Jika kondisi ini tidak segera diatasi, ancaman-ancaman ini dapat menyebabkan masalah yang lebih besar di tahun-tahun mendatang. Melihat lanskap ancaman siber tahun 2017 memberi kita gambaran yang cukup baik mengenai ancaman, insiden keamanan, dan bentuk-bentuk krisis keamanan siber lainnya yang diperkirakan akan terjadi di tahun 2018. Lanskap ancaman tahun 2017 mencakup pelanggaran data besar dan serangan ransomware yang mengejutkan dunia maya global dan melumpuhkan beberapa jaringan keamanan TI.
Serangan WannaCry
WannaCry, mungkin serangan ransomware terbesar tahun 2017, meninggalkan kesan mendalam dengan menginfeksi 300,000 komputer—di 150 negara. WannaCry secara otomatis mengenkripsi data komputer yang terinfeksi dan menuntut pembayaran Bitcoin untuk kunci dekripsi. Ransomware WannaCry memanfaatkan kerentanan kecil dalam sistem operasi Windows. Meskipun Microsoft telah merilis patch beberapa minggu sebelum serangan, malware tersebut menyusup melalui sistem yang belum diperbarui. Kerugian finansial yang diperkirakan akibat WannaCry mendekati $4 miliar secara global.
Pelanggaran Equifax
Salah satu perusahaan pelaporan kredit terbesar, Equifax, mengalami pelanggaran besar yang membahayakan data pribadi lebih dari 145 juta pelanggan. Para peretas mengeksploitasi kerentanan yang ada dan memulai serangan yang berpotensi memicu pencurian identitas pribadi. Aspek paling menakutkan dari pelanggaran ini adalah meskipun kemungkinan serangan tersebut sudah diketahui oleh perusahaan, perusahaan tersebut tidak memperhitungkan besarnya dampaknya dan oleh karena itu tidak secara proaktif memperbaiki celah keamanan tersebut. Serangan tersebut memicu kemarahan besar di antara masyarakat dan menyebabkan CEO perusahaan mengundurkan diri.
Krisis NotPetya
Administrator keamanan siber menemukan kerentanan serupa Petya pada Juli 2017, bernama NotPetya. Meskipun awalnya tampak mirip dengan Petya, malware ini melangkah lebih jauh dan mengenkripsi data sistem yang terinfeksi. Meskipun dimintai pembayaran untuk kunci dekripsi, NotPetya menyebabkan kerusakan yang tidak dapat diperbaiki pada hard drive yang terinfeksi.
Serangga Cloudbleed
Pertama kali ditemukan pada Februari 2017, bug Cloudbleed membocorkan data pengguna dengan memanfaatkan celah keamanan dalam basis data CloudFlare. Namun, bug ini tidak muncul tiba-tiba dan sebenarnya telah mengganggu subjek data selama enam bulan terakhir sebelum akhirnya ditemukan. Bug ini terutama memengaruhi pengguna FitBit dan Uber.
Pencurian Ethereum
Diskusi kita mengenai lanskap ancaman siber tahun 2017 tidak akan lengkap tanpa membahas pencurian mata uang kripto. Krisis Ethereum melibatkan pembobolan salah satu platform perdagangan mata uang kripto daring terbesar, CoinDash. Peretas membajak platform tersebut dan mencuri Ethereum senilai lebih dari $7 juta.
Kebocoran Game of Thrones yang Terkenal
Serangan siber tingkat tinggi mengganggu siaran Game of Thrones di mana para peretas terus-menerus membocorkan episode dan naskah. Insiden ini terjadi pada bulan Juli dan para penyerang meminta imbalan setidaknya 15 terabyte data curian. Kebocoran ini diikuti oleh serangan lain terhadap identitas media sosial HBO.
Baca Selengkapnya: Enkripsi data Anda atau diretas: Pilihan ada di tangan Anda
Melanggar Basis Data Zomato
Perusahaan India, Zomato, mengalami pelanggaran keamanan siber yang dahsyat di mana setidaknya 17 juta data pengguna dicuri. Berdasarkan laporan dan survei, pelanggaran Zomato merupakan serangan global terbesar ke-6 . Untuk mengurangi risiko dan kerugian, Zomato meminta pengguna untuk segera mengubah kredensial login mereka.
Kesimpulan
Meskipun paruh pertama tahun 2017 menyaksikan banyak sekali insiden keamanan, paruh kedua tahun tersebut menyaksikan langkah-langkah untuk mengurangi ancaman dan meminimalkan kerugian yang terjadi. Meskipun ancaman dan serangan siber yang tercantum tidak dipisahkan secara kronologis, mempelajarinya tetap dapat membantu bisnis untuk tetap waspada di tahun 2018. Namun, sifat ancaman malware, serangan ransomware, pelanggaran data, infiltrasi, dan bahkan insiden keamanan terus berkembang seiring waktu, dan penting bagi perusahaan untuk menyewa penyedia layanan keamanan yang mumpuni seperti Seqrite untuk mengikuti perkembangan para peretas.
Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan titik akhir yang komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut, kunjungi situs web or



