Jakarta, CNN Indonesia -- Indonesia sedang menjadi bulan-bulanan peretas dengan kejadian kebocoran data berturut-turut selama beberapa waktu terakhir dan terbaru dugaan peretasan BIN dan 10 lembaga negara oleh hacker China, Mustang Panda.
Namun, kejadian peretasan bukan hanya menimpa Indonesia, tapi juga sejumlah negara dunia. Amerika Serikat hingga Rusia yang kerap dituding sebagai dalang peretasan tak luput disusupi hacker. Meski demikian, berita soal peretasan pemerintah China senyap, tak pernah muncul ke permukaan.
Tak cuma melanda negara-negara dunia, peretasan juga menghampiri berbagai perusahaan besar. Di Indonesia, kasus kebocoran data sempat menyentuh nama-nama perusahaan teknologi raksasa seperti Tokopedia, Bukalapak, hingga Kreditplus.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Apalagi di tengah makin tingginya penggunaan teknologi digital imbas transformasi digital. Hal ini akan meningkatkan pasokan pemindahan data dan mempertinggi risiko pelanggaran digital dan pembobolan data oleh peretas atau hacker.
Serangan siber di masa depan masih menjadi spekulasi, tetapi seperti yang ditunjukkan oleh daftar pelanggaran data terbesar abad ke-21 ini telah mencapai skala yang sangat besar.
Beberapa perusahaan besar seperti Yahoo, Google+, Facebook sampai Alibaba pun tidak luput dari serangan siber semacam ini.
Berikut kami daftar perusahaan yang pernah diretas:
Yahoo
Pada bulan Desember 2016, Yahoo baru pertama kali mengumumkan secara terbuka insiden peretasan yang dikatakan terjadi pada Agustus 2013 silam.
Seperti dikutip dari SCOOnline, saat itu, Yahoo yang sedang dalam proses diakuisisi oleh Verizon, mengumumkan bahwa lebih dari satu miliar akun telah dibobol oleh peretas. Namun kurang dari satu tahun kemudian, Yahoo mengumumkan bahwa angka aktual akun pengguna yang terekspos adalah 3 miliar.
Terlepas dari serangan itu, kesepakatan dengan Verizon selesai, meskipun dengan harga yang lebih murah. CISO Chandra McMahon dari Verizon mengatakan Verizon berkomitmen pada standar akuntabilitas dan transparansi tertinggi.
"Kami secara proaktif bekerja untuk memastikan keselamatan dan keamanan pengguna dan jaringan kami dalam lanskap ancaman online yang terus berkembang. Investasi kami di Yahoo memungkinkan tim tersebut untuk terus mengambil langkah signifikan guna meningkatkan keamanan mereka, serta memanfaatkan pengalaman dan sumber daya Verizon," kataChandra.
Yahoo juga mengalami serangan kembali pada tahun 2014. Pada kesempatan ini, aktor yang disponsori negara mencuri data dari 500 juta akun termasuk nama, alamat email, nomor telepon, kata sandi hash, dan tanggal lahir. Perusahaan mengambil langkah perbaikan awal pada tahun 2014, tetapi baru pada tahun 2016 Yahoo mengumumkan rinciannya setelah database curian mulai dijual di pasar gelap.
Google+
Awal tahun ini Google menemukan kerentanan dalam API untuk jaringan sosial perusahaan Google+, yang memungkinkan pengembang aplikasi pihak ketiga untuk mengakses data dari pengguna aplikasi
Menurut dokumen yang diulas oleh jurnal wall street, google tidak hanya mengekspos data ini tetapi memilih untuk tidak mengungkapkannya, dengan memo internal yang menunjukkan perusahaan khawatir akan kerusakan reputasi mereka.
Dilansir dariComputerWorld,bahkan kepala eksekutif Sundar Pichai telah diberitahu tentang keputusan untuk tidak mengungkapkan potensi peretasan.
Akibatnya, alfabet perusahaan induk google telah memutuskan untuk menutup Google+ sepenuhnya untuk selamanya
Penyelidik dilaporkan menemukan bahwa bug pada situs memberikan pengembang luar akses ke data profil Google+ antara 2015 dan Maret 2018, saat masalah telah diperbaiki. Kerangka waktu itu berarti keputusan dibuat sebelum GDPR mulai berlaku pada Mei 2018, tetapi regulator masih dapat menunjukkan minat pada pelanggaran tersebut.
Alibaba
Pada November 2019 lalu, seorang pengembang mengambil data pelanggan, termasuk nama pengguna dan nomor ponsel, dari situs belanja Alibaba China, Taobao, menggunakan perangkat lunak perayap yang ia buat. Peretasan ini berhasil membobol 1,1 miliar data pengguna.
"Taobao mencurahkan sumber daya yang substansial untuk memerangi pengikisan yang tidak sah di platform kami, karena privasi dan keamanan data adalah yang paling penting. Kami telah secara proaktif menemukan dan menangani pengikisan yang tidak sah ini. Kami akan terus bekerja sama dengan penegak hukum untuk membela dan melindungi kepentingan pengguna dan mitra kami," jelas juru bicara Taobao dalam sebuah pernyataan.
Facebook, Adobe, hingga Sosial Media China
Ilustrasi. Daftar perusahaan dunia yang diretas hacker, mulai dari Google, Yahoo, hingga perusahaan raksasa China Alibaba. (CNN Indonesia/Adhi Wicaksono)
LinkedIn
Pada Juni 2021 lalu, platform LinkedIn menemukan data yang terkait dengan 700 juta penggunanya diposting di forum web gelap, mempengaruhi lebih dari 90 persen basis penggunanya.
Seorang peretas dengan julukan "God User" menggunakan teknik pengikisan data dengan mengeksploitasi situs API sebelum membuang kumpulan data informasi pertama dari sekitar 500 juta pelanggan.
Para peretas kemudian menindaklanjuti dengan mengklaim bahwa mereka menjual 700 juta database pelanggan.
Sementara LinkedIn berpendapat bahwa karena tidak ada data pribadi pribadi yang sensitif yang diekspos, insiden itu merupakan pelanggaran terhadap persyaratan layanannya daripada pelanggaran data.
Sampel data tergores yang diposting oleh peretas berisi informasi termasuk alamat email, nomor telepon, catatan geolokasi, gender dan detail media sosial lainnya, yang akan memberikan banyak data kepada pelaku kejahatan untuk membuat serangan rekayasa sosial lanjutan yang meyakinkan setelah kebocoran tersebut.
Sina Weibo
Dengan lebih dari 600 juta pengguna, Sina Weibo adalah salah satu platform media sosial terbesar di China. Pada Maret 2020, perusahaan mengumumkan bahwa penyerang memperoleh bagian dari basis datanya, mempengaruhi 538 juta pengguna Weibo dan detail pribadi mereka termasuk nama asli, nama pengguna situs, jenis kelamin, lokasi, dan nomor telepon.
Kementerian Perindustrian dan Teknologi Informasi (MIIT) China memerintahkan Weibo untuk meningkatkan langkah-langkah keamanan datanya guna melindungi informasi pribadi dengan lebih baik dan untuk memberitahu pengguna dan pihak berwenang ketika insiden keamanan data terjadi.
[Gambas:Photo CNN]
Facebook
Pada April 2019, terungkap bahwa dua kumpulan data dari aplikasi Facebook telah diekspos ke internet publik. Informasi tersebut terkait dengan lebih dari 530 juta pengguna Facebook, termasuk nomor telepon, nama akun, dan ID Facebook.
Namun, dua tahun kemudian (April 2021) data tersebut diposting secara gratis, menunjukkan niat kriminal baru dan nyata seputar data tersebut.
Faktanya, mengingat banyaknya nomor telepon yang terdampak dari pembobolan dan tersedia di web gelap sebagai akibat dari insiden tersebut, peneliti keamanan Troy Hunt menambahkan fungsionalitas ke situs pemeriksaan kredensial HaveIBeenPwned (HIBP) miliknya yang memungkinkan pengguna memverifikasi apakah nomor ponsel mereka telah dimasukkan dalam dataset terbuka.
Marriott Internasional (Starwood)
Hotel Marriot International mengumumkan pengungkapan detail sensitif milik setengah juta tamu Starwood setelah serangan terhadap sistemnya pada September 2018 lalu.
Perusahaan hotel raksasa itu mengatakan telah menerima peringatan dari alat keamanan internal mengenai upaya untuk mengakses database reservasi tamu Starwood. Marriott dengan cepat melibatkan pakar keamanan terkemuka untuk membantu proses evaluasi.
Data yang disalin mencakup nama tamu, alamat surat, nomor telepon, alamat email, nomor paspor, informasi akun Starwood Preferred Guest, tanggal lahir, jenis kelamin, informasi kedatangan dan keberangkatan, tanggal reservasi, dan preferensi komunikasi. Bagi sebagian orang, informasi tersebut juga mencakup nomor kartu pembayaran dan tanggal kedaluwarsa, meskipun tampaknya dienkripsi.
Adobe
Pada awal Oktober 2013, Adobe melaporkan bahwa peretas telah mencuri hampir tiga juta catatan kartu kredit pelanggan terenkripsi dan data login untuk jumlah akun pengguna yang tidak ditentukan.
Beberapa hari kemudian, Adobe meningkatkan perkiraan itu untuk memasukkan ID dan kata sandi terenkripsi untuk 38 juta pengguna aktif.
Blogger keamanan Brian Krebs kemudian melaporkan bahwa file yang diposting hanya beberapa hari sebelumnya tampaknya menyertakan lebih dari 150 juta nama pengguna dan pasangan kata sandi hash yang diambil dari Adobe.
Penelitian selama berminggu-minggu menunjukkan bahwa peretasan juga telah mengekspos nama pelanggan, kata sandi, dan informasi kartu debit dan kredit.
Kesepakatan pada Agustus 2015 meminta Adobe untuk membayar U$1,1 juta (Rp15 miliar) dalam biaya hukum dan jumlah yang tidak diungkapkan kepada pengguna untuk menyelesaikan klaim pelanggaran Undang-Undang Catatan Pelanggan dan praktik bisnis yang tidak adil. Pada November 2016, jumlah yang dibayarkan kepada pelanggan dilaporkan sebesar $1 juta (Rp14 miliar).