Suara.com - Jutaan akun menjadi korban serangan pengisian kredensial setiap tahunnya.
Kaspersky akan membahas secara detail cara kerja pengisian kredensial.
Pengisian kredensial adalah salah satu cara paling efektif untuk menyusupi akun pengguna.
Baca Juga: Survei: Lebih dari Dua Insiden Siber Kritis Terjadi per Hari di Tahun 2023
Penyerang memanfaatkan basis data besar nama pengguna dan kata sandi yang telah diperoleh
sebelumnya untuk akun yang terdaftar di berbagai platform.
Mereka kemudian mencoba kredensial ini secara massal di layanan online lainnya, dengan harapan beberapa akan berhasil.
Serangan ini memanfaatkan kebiasaan buruk banyak orang yang menggunakan kata sandi yang
sama untuk beberapa layanan.
Akibatnya, penyerang pasti berhasil membajak akun dengan kata sandi yang digunakan korban di
platform lain.
Ada tiga sumber utama basis data:
Baca Juga: 7 Cara Mengetahui Sandi Wifi yang Belum Terhubung Tanpa Aplikasi, Cuma Klik Ini!
- Kata sandi dicuri melalui kampanye phishing massal dan situs phishing.
- Kata sandi disadap oleh malware yang dirancang khusus untuk mencuri kredensial – yang
dikenal sebagai stealers. - Kata sandi bocor melalui pelanggaran layanan online.
Pelanggaran data telah memberikan penjahat siber jumlah kata sandi yang paling banyak.
Pemegang rekornya adalah pelanggaran data yang dihadapi oleh Yahoo! yang mengungkap 3 miliar catatan.
Penting untuk dicatat bahwa layanan biasanya tidak menyimpan kata sandi dalam teks biasa tetapi menggunakan apa yang disebut hash.
Setelah serangan berhasil, penyerang perlu memecahkan hash ini.
Semakin sederhana kata sandinya, semakin sedikit waktu dan sumber daya yang diperlukan
untuk memecahkannya.
Oleh karena itu, pengguna dengan kata sandi yang lemah adalah yang paling berisiko setelah terjadi pelanggaran data.
Namun, jika penjahat siber benar-benar membutuhkannya, bahkan kata sandi terkuat di dunia pun kemungkinan besar akan terbongkar apabila hash-nya telah bocor secara publik.
Oleh karena itu, sekuat apa pun kata sandi kamu, hindari menggunakannya di beberapa layanan.
Baca Juga: Penjahat Siber Menargetkan Pengguna Telegram, Mencuri Toncoin
Tidak mengherankan jika basis data kata sandi yang dicuri terus bertambah dan menghasilkan data baru.
Hal ini akhirnya telah mengumpulkan arsip kolosal berisikan entri yang jauh melebihi populasi bumi.
Pada bulan Januari 2024, basis data kata sandi terbesar yang diketahui hingga saat ini
menunjukkan 26 miliar catatan yang mengejutkan.
Berita Terkait
Terpopuler
- AMPB Pulang Usai Audiensi DPR, Relawan Ojol Curiga Ada Kesepakatan Transaksional
- Setelah Pelatih Giliran Suporter FC Twente Usir Mees Hilgers: Pemain Malas
- Cara Membersihkan Bunga Es dengan Aman dan Cepat Tanpa Merusak Freezer
- Daihatsu Kenalkan Mobil 120 Jutaan, 1 Liter Jalan 27 Km
- Di Bursa Capres 2029: Elektabilitas Dedi Mulyadi Tembus 42 Persen, Ungguli Prabowo
Pilihan
-
Diseret dari Gang ke Jalan! Kronologi Pedagang Cermin Tewas Dikeroyok Saat Demo Ricuh
-
Senayan Kondusif: Tol Dalam Kota Normal dan Blokade Jalan Dibuka Pasca Bentrok 27 Agustus
-
Ada Isu Aksi Demo Lanjutan, BEI Minta Investor Tak Panik
-
Admin Medsos dan Pengkritik Jadi Target Penangkapan Jelang Demo Agustus
-
3 Pesawat Tempur F16 'Rally' di Langit Jakarta Jumat Pagi, Ini Klarifikasi TNI AU
Terkini
-
Samsung Galaxy Watch Ultra2: Jam Tangan Pintar Premium dengan Baterai 800 mAh, Harga Rp10 Jutaan
-
Prakiraan Cuaca: Pekanbaru Waspada Kabut Asap, Padang Hujan Disertai Petir
-
5 Fakta Aturan Kuota Internet Dilarang Hangus, Operator Wajib Sediakan Refund
-
Review Film 27 Steps of May: Perjalanan Panjang Berdamai dengan Trauma
-
Pemulihan Bencana Butuh Rp78 Triliun, Nepal Siap Terima Bantuan Luar Negeri
-
Bisnis Properti Makin Ketat, Komponen Kecil Ini Jadi Penentu Kualitas Bangunan
-
5 Cara Membersihkan Sisa Sunscreen Waterproof dengan Sabun Cuci Muka Biasa
-
Muktamar NU Berjalan Alot, PWNU, PCNU dan PCINU Diizinkan Usul Lima Kandidat
-
ADVAN Hadirkan ADVAN V11 dan AIGEN Ultra T di AGRES.ID Karnaval Gadget Yogyakarta
-
Ulasan Film Rumah Singgah: Cerita Mengharukan tentang Kasih dan Pengorbanan