Pembobolan Password Meningkat 74 Persen Setahun Terakhir
Serangan siber berupa pembobolan atau pencurian password meningkat 74 persen dalam setahun terakhir.
IDXChannel - Serangan siber berupa pembobolan atau pencurian password meningkat 74 persen dalam setahun terakhir, jumlah ini setara dengan 1.000 serangan per detik.
Dilansir dari TechSpot, Rabu (9/11/2022), data berasal dari Laporan Pertahanan Digital Microsoft 2022 yang menganalisis triliunan sinyal dari ekosistem produk dan layanan global perusahaan Redmond untuk mengungkap skala ancaman siber di dunia.
Terungkap bahwa jumlah insiden peretasan telah melonjak pesat selama setahun terakhir, terutama karena invasi Rusia ke Ukraina pada Februari dan akibat perang siber yang melibatkan kedua negara tersebut.
Brute force password tetap menjadi metode umum untuk mengakses sistem. Kedatangan kartu RTX 4090 Nvidia telah membuat serangan semacam ini lebih efisien dalam skenario tertentu.
Para peneliti baru-baru ini menunjukkan bagaimana flagship Lovelace dapat menggilir semua 200 miliar iterasi kata sandi delapan karakter hanya dalam 48 menit.
Kata sandi yang bocor secara online setelah pelanggaran data besar-besaran adalah tempat panen utama bagi para hacker, berkat banyak orang yang mendaur ulang kredensial akun di berbagai situs dan layanan.
Pelanggaran besar-besaran LinkedIn dari tahun 2012 diyakini juga telah memungkinkan hacker untuk mengakses akun Twitter dan Pinterest Mark Zuckerberg pada tahun 2016.
Serangan phishing yang ingin mencuri password pun masih marak. Baru-baru ini, para penjahat mencoba memanfaatkan perubahan verifikasi Twitter dengan melakukan phishing untuk password akun terverifikasi, dan bahkan pengguna Steam menjadi sasaran.
Peningkatan ini sebagian adalah alasan mengapa Microsoft menyertakan perlindungan phishing yang ditingkatkan dalam pembaruan Windows 11 22H2.
Microsoft menulis bahwa 90 persen akun yang diretas tidak dilindungi oleh otentikasi yang kuat, yang mengacu pada satu lapisan perlindungan yang digunakan dan tidak menyertakan otentikasi multi-faktor (MFA).
Pembuat Windows itu pun memperingatkan bahwa jumlah akun yang menggunakan MFA rendah, bahkan di antara akun administrator, meskipun lapisan perlindungan ekstra ini tidak menjamin akun akan 100 persen aman.
Selain menggunakan MFA perusahaan juga menyarankan untuk menghindari penggunaan satu password untuk berbagai akun, selalu memperbarui perangkat lunak dengan tambalan terbaru, dan hindari password yang mudah ditebak. (RRD)