Baca berita tanpa iklan. Gabung Kompas.com+

Begini Cara Hacker Menyerang Perusahaan

Kompas.com - 23/06/2014, 11:08 WIB
Oik Yusuf

Penulis

Ilustrasi peretas.

KOMPAS.com Peretas atau hacker diam-diam menyusup ke dalam sistem perusahaan dan mencuri data. Kejadian tersebut sering kali berlangsung tanpa disadari perusahaan yang bersangkutan, hingga akhirnya sudah terlambat.

Sebenarnya bagaimana cara peretas membobol jarigan tanpa diketahui pemiliknya? Achmad Arif dari HP Enterprise Securities menuturkan bahwa setidaknya ada empat tahap yang dilalui peretas dalam melancarkan aksinya.

1. Riset. Tahap awal ini memegang peranan sangat penting karena digunakan sebagai acuan langkah-langkah berikutnya. Peretas masa kini tak asalan-asalan dalam bertindak, tetapi diperhitungkan dengan saksama.

“Sebelum mereka penetrasi, biasanya dilakukan riset sangat dalam,” kata Arif dalam acara Media Gathering PT Virtus Technology Indonesia di Belitung, minggu lalu. Riset ini, lanjut Arif, bisa berupa observasi fisik, pencarian celah keamanan, dan lain sebagainya.

Dia mencontohkan riset selama sembilan bulan yang dilakukan para peretas sebelum membobol ATM penyelenggara jasa keuangan internasional, awal tahun ini. Hasilnya, 45 juta dollar AS dibawa kabur hanya dalam waktu beberapa jam.

2. Infiltrasi. Setelah riset, para peretas mulai beraksi dengan berupaya menembus jaringan target. Biasanya hal ini dilakukan melalui celah keamanan yang ditemukan.

“Infiltrasi ini bisa dilakukan oleh orang-orang tertentu yang spesialisasinya adalah hacking,” kata Arif.

3. Mencari dan mengambil data. Begitu masuk jaringan, peretas mulai mencari data penting. Sasarannya adalah informasi sensitif, seperti PIN atau data keuangan.

Pengambilan data ini tidak hanya dilakukan satu kali. Dalam sebuah serangan, peretas bisa menanam program jahat yang bisa terus-menerus mencari data penting perusahaan.

4. Eksfiltrasi. Data-data penting yang berhasil ditemukan kemudian dikirim ke luar jaringan untuk diambil oleh peretas bersangkutan.

Program jahat alias trojan yang ditanam di infrastruktur target serangan bisa mencari dan mengirimkan data ke remote server secara kontinu sehingga peretas tidak perlu melakukan serangan lagi untuk memperoleh data tambahan.

Kendati penyusupan ini dilakukan secara diam-diam dan acap kali tak terendus perusahaan yang menjadi sasaran, Arif menambahkan bahwa sebenarnya bisa dilakukan langkah-langkah preventif untuk mencegah kebocoran data.


“Begitu ada infiltrasi, bisa dilakukan blocking, intrusion prevention, sehingga setiap trafik keluar masuk jaringan diinspeksi untuk memastikan tak ada data sensitif yang keluar,” jelas Arif.

Program jahat yang ditanam pun, menurut Arif, sebenarnya bisa dideteksi memonitor anomali trafik. “Kita bisa lihat, misalnya ada yang aksesnya sering sekali dan sebagainya. Pada saat peretas masuk untuk mengambil data pun kita bisa proteksi dengan hardware security module,” pungkasnya.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Penerbit 'GTA 6' PHK 600 Karyawan dan Batalkan Proyek Rp 2,2 Triliun

Penerbit "GTA 6" PHK 600 Karyawan dan Batalkan Proyek Rp 2,2 Triliun

Game
TikTok Notes, Aplikasi Pesaing Instagram Meluncur di Dua Negara

TikTok Notes, Aplikasi Pesaing Instagram Meluncur di Dua Negara

Software
HP Vivo T3X 5G Meluncur dengan Snapdragon 6 Gen 1 dan Baterai Jumbo

HP Vivo T3X 5G Meluncur dengan Snapdragon 6 Gen 1 dan Baterai Jumbo

Gadget
Siap-siap, Pengguna Baru X Twitter Bakal Wajib Bayar Buat 'Ngetwit'

Siap-siap, Pengguna Baru X Twitter Bakal Wajib Bayar Buat "Ngetwit"

Software
Daftar Paket Internet eSIM Telkomsel, PraBayar, Roaming, Tourist

Daftar Paket Internet eSIM Telkomsel, PraBayar, Roaming, Tourist

e-Business
8 Cara Mengatasi Kode QR Tidak Valid di WhatsApp atau “No Valid QR Code Detected”

8 Cara Mengatasi Kode QR Tidak Valid di WhatsApp atau “No Valid QR Code Detected”

e-Business
Ramadhan dan Idul Fitri 2024, Trafik Internet Telkomsel Naik 12 Persen

Ramadhan dan Idul Fitri 2024, Trafik Internet Telkomsel Naik 12 Persen

Internet
Tampilan Baru WhatsApp Punya 3 Tab Baru, “Semua”, “Belum Dibaca”, dan “Grup”, Apa Fungsinya?

Tampilan Baru WhatsApp Punya 3 Tab Baru, “Semua”, “Belum Dibaca”, dan “Grup”, Apa Fungsinya?

Software
HMD Perkenalkan Boring Phone, HP yang Dirancang 'Membosankan'

HMD Perkenalkan Boring Phone, HP yang Dirancang "Membosankan"

Gadget
7 HP Kamera Boba Mirip iPhone Lengkap dengan Harga dan Spesifikasinya

7 HP Kamera Boba Mirip iPhone Lengkap dengan Harga dan Spesifikasinya

Gadget
Motorola Edge 50 Ultra dan 50 Fusion Meluncur, Harga mulai Rp 6 Jutaan

Motorola Edge 50 Ultra dan 50 Fusion Meluncur, Harga mulai Rp 6 Jutaan

Gadget
Apple Investasi Rp 255 Triliun di Vietnam, di Indonesia Hanya Rp 1,6 Triliun

Apple Investasi Rp 255 Triliun di Vietnam, di Indonesia Hanya Rp 1,6 Triliun

e-Business
Ketika Sampah Antariksa NASA Jatuh ke Bumi Menimpa Atap Warga

Ketika Sampah Antariksa NASA Jatuh ke Bumi Menimpa Atap Warga

Internet
CEO Apple Bertemu Presiden Terpilih Prabowo Subianto Bahas Kolaborasi

CEO Apple Bertemu Presiden Terpilih Prabowo Subianto Bahas Kolaborasi

e-Business
'Fanboy' Harap Bersabar, Apple Store di Indonesia Masih Sebatas Janji

"Fanboy" Harap Bersabar, Apple Store di Indonesia Masih Sebatas Janji

e-Business
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com