ILHAM DWI CAHYA (242410102081)
PENGERTIAN
Cyber crime atau kejahatan siber adalah tindak
kejahatan yang memanfaatkan teknologi komputer dan jaringan internet untuk
melakukan peretasan, pencurian, penipuan, penyebaran virus, dan
tindak kriminal digital lainnya.
MEMAHAMI POTENSI ANCAMAN
- pencurian data pribadi : informasi sensitif seperti
nomer rekening bank, data identitas, dan password dapat dicuri oleh para
pelaku kejahatan siber.
- serangan ransomware : data penting perusahaan atau
individu dapat di sandera oleh peretas yang menuntut pembayaran tebusan
untuk memulihkan data
- penipuan online : penjahat siber dapat menipu
korban dengan cara yang beragam, seperti phising, scam, dan penipuan
investasi
- serangan DDoS : serangan denial of service dapat membuat situs web atau layanan online tidak dapat diakses oleh pengguna yang sah
PROFIL PELAKU KEJAHATAN SIBER :
Motivasi : pelaku kejahatan siber memiliki
motivasi yang beragam, mulai dari keuntungan finansial hingga ideologi politik.
Metode : pelaku kejahatan siber menggunakan
berbagai teknik canggih untuk melancarkan serangan mereka seperti : phising
,malware, ransomware, social engineering
Profil : pelaku kejahatan siber dapat bersal
dari berbagai latar belakang, usia dan tingkat keahlian seperti organisasi
krimimal, pemerintah, individu, kelompok hacktivis
METODE UMUM SERANGAN SIBER
Dalam dunia siber, ada berbagai metode serangan yang
digunakan oleh penyerang untuk merusak, mencuri, atau mengeksploitasi sistem
atau data. Beberapa metode umum serangan siber adalah phishing, malware, ransomware,
dan social engineering. Berikut adalah penjelasan masing-masing:
1. Phishing
Phishing adalah metode serangan di mana penyerang mencoba
untuk memperoleh informasi sensitif seperti username, password, atau data
keuangan dengan menyamar sebagai entitas yang terpercaya. Biasanya, penyerang
mengirimkan email atau pesan yang tampak sah, tetapi mengandung link atau
lampiran berbahaya. Jika korban mengklik link atau membuka lampiran tersebut,
mereka bisa diarahkan ke situs web palsu atau perangkat mereka bisa terinfeksi
dengan malware. Contoh phishing:
- Email yang mengaku dari bank, meminta untuk memperbarui informasi akun melalui link.
- Email yang mengaku dari layanan populer, meminta korban mengklik link untuk mengatur ulang kata sandi.
2. Malware (Malicious Software)
Malware adalah perangkat lunak berbahaya yang dirancang
untuk merusak, mencuri data, atau mendapatkan akses tanpa izin ke sistem
komputer. Ada berbagai jenis malware, termasuk:
- Virus: Program yang dapat menyebar dari satu
file ke file lainnya dan menginfeksi sistem.
- Trojan: Malware yang menyamar sebagai
perangkat lunak yang sah, tetapi berfungsi untuk mengakses atau merusak
data pengguna.
- Spyware: Program yang mengumpulkan data
pribadi pengguna secara diam-diam.
- Adware: Perangkat lunak yang menampilkan iklan yang mengganggu. Malware sering didistribusikan melalui email berbahaya, unduhan yang tidak sah, atau situs web yang terinfeksi.
3. Ransomware
Ransomware adalah jenis malware yang mengunci atau mengenkripsi data di sistem korban, kemudian meminta uang tebusan untuk mengembalikan akses atau mendekripsi data tersebut. Biasanya, penyerang akan menampilkan pesan yang mengancam untuk menghapus data atau mempublikasikan informasi sensitif jika tebusan tidak dibayar. Ransomware dapat menyebar melalui email phishing atau melalui kerentanannya dalam perangkat lunak yang tidak diperbarui.
4. Social Engineering
Social engineering adalah teknik manipulasi psikologis yang
digunakan oleh penyerang untuk mengecoh individu atau organisasi agar
memberikan informasi sensitif atau melakukan tindakan tertentu yang
menguntungkan penyerang. Penyerang memanfaatkan kelalaian manusia dan
ketergantungan pada sistem untuk memperoleh akses atau merusak sistem. Beberapa
contoh social engineering:
- Pretexting: Penyerang menyamar sebagai orang
yang memiliki hak akses atau wewenang untuk memperoleh informasi dari
korban (misalnya, berpura-pura menjadi IT support).
- Baiting: Menawarkan sesuatu yang
menggiurkan, seperti perangkat lunak gratis atau hadiah, untuk memikat
korban agar mengunduh malware.
- Quizzes dan Formulir Online: Penyerang
menggunakan kuis atau formulir untuk mengumpulkan informasi pribadi yang
dapat digunakan untuk serangan lebih lanjut.
CARA MENGHINDARI SERANGAN SIBER:
- Phishing:
Waspadai email yang mencurigakan, jangan klik link atau lampiran yang
tidak dikenal.
- Malware:
Gunakan perangkat lunak antivirus, pastikan sistem operasi dan perangkat
lunak selalu diperbarui.
- Ransomware:
Lakukan pencadangan data secara teratur, hindari membuka lampiran email
dari sumber yang tidak terpercaya.
- Social
Engineering: Jangan terburu-buru memberikan informasi pribadi atau
kredensial tanpa memverifikasi identitas orang yang meminta.
Menghindari serangan-serangan ini memerlukan kewaspadaan dan
praktik keamanan yang baik baik di dunia maya maupun dalam interaksi langsung
dengan teknologi.
DAMPAK KEJAHATAN SIBER BAGI INDIVIDU
Kejahatan siber dapat memberikan dampak yang sangat
merugikan bagi individu, baik secara finansial, psikologis, maupun sosial.
Berikut adalah beberapa dampak utama yang dapat dialami oleh individu akibat
kejahatan siber:
1. Kerugian Finansial
- Pencurian Uang dan Informasi Keuangan: Jika
data pribadi atau informasi keuangan korban dicuri, misalnya melalui
serangan phishing atau malware, penyerang bisa mengakses rekening bank,
kartu kredit, atau layanan pembayaran online. Hal ini dapat mengakibatkan
kehilangan uang dalam jumlah besar atau penggunaan data untuk transaksi
ilegal.
- Biaya Pemulihan: Setelah serangan siber,
individu mungkin perlu mengeluarkan biaya untuk memperbaiki sistem,
membeli perangkat lunak antivirus, atau menyewa ahli keamanan siber untuk
mengatasi kerusakan.
- Ransomware: Jika terkena serangan
ransomware, korban mungkin diminta untuk membayar tebusan untuk
mendapatkan kembali akses ke data yang terkunci atau dienkripsi. Ini bisa
menambah kerugian finansial.
2. Pencurian Identitas
- Penyalahgunaan Identitas: Informasi pribadi
yang dicuri, seperti nomor identitas, alamat, atau data kartu kredit, bisa
digunakan untuk melakukan penipuan atau membuka akun baru atas nama
korban. Pencurian identitas ini bisa menyebabkan kerugian finansial dan
merusak reputasi korban.
- Penggunaan Data untuk Aktivitas Ilegal:
Penyerang bisa menggunakan informasi pribadi untuk melakukan tindakan
kriminal seperti penipuan, pembelian barang secara ilegal, atau bahkan
pemalsuan dokumen.
3. Kerusakan Reputasi
- Penyebaran Informasi Pribadi: Jika data
pribadi atau komunikasi sensitif bocor, misalnya melalui peretasan akun
email atau media sosial, reputasi individu bisa rusak. Foto, video, atau
informasi pribadi yang tak sengaja tersebar dapat digunakan untuk merusak
citra atau menghancurkan karier korban.
- Penggunaan Data untuk Memfitnah: Penyerang
bisa memanipulasi data pribadi atau membuat konten palsu untuk merusak
reputasi korban, seperti menyebarkan rumor atau kebohongan di platform
sosial.
4. Kehilangan Data dan Akses
- Kehilangan Data Penting: Serangan malware
atau ransomware dapat mengakibatkan kehilangan data penting seperti
dokumen kerja, foto pribadi, atau data medis. Jika tidak ada cadangan data
yang tepat, pemulihan bisa sangat sulit.
- Akses yang Dibatasi: Dalam kasus serangan
seperti Distributed Denial of Service (DDoS) atau ransomware,
korban mungkin kehilangan akses ke akun atau perangkat mereka, yang
mengganggu kehidupan sehari-hari, pekerjaan, atau studi.
5. Kesehatan Mental dan Psikologis
- Stres dan Kecemasan: Kehilangan data
pribadi, informasi keuangan, atau terkena serangan siber dapat menyebabkan
stres berat dan kecemasan. Banyak korban merasa tertekan karena sulitnya
memulihkan identitas mereka atau mengatasi kerugian yang terjadi.
- Kehilangan Privasi: Perasaan terancam atau
kehilangan privasi sering muncul setelah serangan siber, terutama jika
data pribadi atau intim telah terekspos. Ini bisa menyebabkan gangguan
psikologis, seperti rasa tidak aman atau paranoia.
6. Penyalahgunaan Akun dan Penipuan Sosial
- Penipuan Sosial dan Pembajakan Akun: Jika
akun sosial media atau email dibajak, penyerang bisa menyamar sebagai
korban dan meminta uang atau informasi sensitif dari teman dan keluarga
korban. Ini sering kali mengejutkan dan merusak hubungan sosial.
- Pengaruh terhadap Hubungan Sosial: Serangan
siber yang melibatkan kebocoran informasi pribadi atau pencemaran nama
baik bisa merusak hubungan sosial dan profesional korban, bahkan
menyebabkan rasa malu atau ketidakpercayaan dari orang lain.
DAMPAK KEJAHATAN SIBER BAGI PERUSAHAAN
Kejahatan siber tidak hanya berdampak buruk bagi individu,
tetapi juga dapat memiliki akibat yang sangat merugikan bagi perusahaan. Dampak
ini bisa mencakup kerugian finansial, reputasi, operasional, serta aspek hukum
dan regulasi. Berikut adalah beberapa dampak utama yang dialami perusahaan
akibat kejahatan siber:
1. Kerugian Finansial
- Pencurian Uang dan Data Keuangan: Jika data
keuangan perusahaan dicuri (misalnya melalui peretasan sistem pembayaran
atau akses ke rekening bank), perusahaan dapat mengalami kerugian
finansial langsung. Penyerang juga dapat mentransfer dana atau melakukan
transaksi ilegal atas nama perusahaan.
- Pembayaran Ransomware: Jika perusahaan
menjadi korban serangan ransomware, mereka mungkin diminta untuk membayar
tebusan agar data yang terenkripsi bisa dipulihkan. Biaya tebusan ini bisa
sangat tinggi, dan bahkan setelah pembayaran, ada kemungkinan data tidak
dapat dikembalikan dengan sempurna.
- Biaya Pemulihan dan Perbaikan: Setelah
serangan siber, perusahaan harus mengeluarkan biaya untuk memulihkan
sistem, memperbarui perangkat lunak keamanan, dan mengganti data yang
hilang atau dicuri. Proses ini bisa sangat mahal, terutama jika melibatkan
audit keamanan dan konsultasi dengan pakar.
2. Kerusakan Reputasi
- Hilangnya Kepercayaan Pelanggan: Ketika data
pelanggan (seperti informasi kartu kredit, alamat, atau data sensitif
lainnya) terpapar akibat pelanggaran data, kepercayaan pelanggan bisa
hancur. Reputasi perusahaan bisa rusak parah, dan pelanggan mungkin
beralih ke pesaing yang lebih aman.
- Publisitas Negatif: Berita tentang serangan
siber besar-besaran dapat menyebar dengan cepat dan merusak citra
perusahaan di mata publik, investor, dan media. Jika pelanggan atau mitra
bisnis mengetahui bahwa perusahaan tidak memiliki langkah-langkah keamanan
yang memadai, mereka mungkin merasa kurang nyaman untuk melanjutkan
hubungan bisnis.
- Pengaruh pada Hubungan dengan Mitra Bisnis:
Jika serangan siber mempengaruhi operasi atau data mitra bisnis,
perusahaan bisa kehilangan kontrak atau kemitraan penting. Ini bisa
menciptakan ketidakpercayaan dan mempengaruhi hubungan jangka panjang.
3. Gangguan Operasional
- Downtime dan Gangguan Layanan: Kejahatan
siber seperti serangan Denial of Service (DoS) atau Distributed
Denial of Service (DDoS) dapat menyebabkan situs web atau layanan
online perusahaan tidak dapat diakses untuk waktu yang lama. Ini dapat
mengganggu operasi sehari-hari, menghambat transaksi bisnis, dan
menyebabkan kerugian pendapatan.
- Penyalahgunaan Sistem dan Perangkat: Jika
peretas berhasil mendapatkan kontrol atas sistem perusahaan (misalnya,
melalui malware atau ransomware), mereka dapat mengubah, menghapus, atau
mengunci data penting. Pemulihan dari serangan semacam ini bisa memakan
waktu yang lama, menyebabkan gangguan signifikan pada produktivitas
karyawan dan operasi perusahaan.
UPAYA PEMERINTAHAN MENANGANI KEJAHATAN - KEJAHATAN SIBER
Pemerintah di seluruh dunia semakin menyadari pentingnya
menangani kejahatan siber yang terus berkembang seiring dengan kemajuan
teknologi. Kejahatan siber dapat merusak infrastruktur penting, mencuri data
sensitif, dan merugikan individu maupun perusahaan. Oleh karena itu, pemerintah
telah mengambil berbagai upaya untuk menangani kejahatan siber dengan cara yang
lebih komprehensif dan terkoordinasi. Beberapa upaya yang dilakukan oleh
pemerintah dalam menangani kejahatan-kejahatan siber adalah sebagai berikut:
1. Membuat Kebijakan dan Regulasi yang Tegas
- Peraturan Perlindungan Data Pribadi:
Pemerintah banyak negara, termasuk Indonesia, mulai menerapkan regulasi
untuk melindungi data pribadi warga negara. Di Indonesia, Undang-Undang
Perlindungan Data Pribadi (UU PDP) yang disahkan pada tahun 2022
adalah contoh langkah pemerintah untuk mengatur dan melindungi data
pribadi dari penyalahgunaan, yang juga mencakup ketentuan tentang keamanan
data siber.
- Kebijakan Keamanan Siber Nasional:
Pemerintah juga mengembangkan kebijakan keamanan siber yang mencakup
regulasi tentang bagaimana sektor publik dan swasta harus menangani data
dan menjaga infrastruktur kritikal dari ancaman siber. Kebijakan ini
mencakup standar teknis, prosedur, serta kewajiban untuk melakukan audit
dan pemantauan sistem secara berkala.
- Kewajiban Pelaporan Insiden Keamanan Siber:
Di banyak negara, perusahaan dan organisasi kini diwajibkan untuk
melaporkan insiden kejahatan siber kepada otoritas yang berwenang,
termasuk pelanggaran data. Misalnya, dalam regulasi seperti GDPR di
Uni Eropa, perusahaan harus memberi tahu pihak berwenang dalam waktu 72
jam setelah mengetahui adanya pelanggaran data.
2. Pembentukan Badan atau Lembaga Khusus untuk Keamanan
Siber
- Badan Keamanan Siber Nasional: Banyak negara
telah membentuk lembaga khusus untuk menangani masalah keamanan siber. Di
Indonesia, misalnya, Badan Siber dan Sandi Negara (BSSN) memiliki
peran utama dalam menjaga dan mengawasi ancaman siber di tingkat nasional.
BSSN bertanggung jawab dalam menangani insiden siber, mengembangkan
kebijakan keamanan siber, serta bekerja sama dengan lembaga pemerintah dan
sektor swasta.
- Cyber Crime Unit (Unit Kejahatan Siber): Di
banyak negara, kepolisian memiliki unit khusus yang menangani kejahatan
siber. Unit ini bertugas menyelidiki kejahatan seperti peretasan,
pencurian data, penipuan online, dan penyebaran malware. Unit ini juga
melakukan penyuluhan kepada masyarakat tentang pentingnya keamanan siber.
3. Penyuluhan dan Pendidikan
Keamanan Siber
- Program Edukasi untuk Masyarakat: Pemerintah
juga menyelenggarakan berbagai program edukasi untuk meningkatkan
kesadaran publik tentang pentingnya keamanan siber. Program ini dapat
berupa pelatihan untuk individu maupun organisasi agar mereka dapat
melindungi diri dari ancaman seperti phishing, malware, atau ransomware.
- Kolaborasi dengan Sektor Pendidikan:
Pemerintah juga bekerja sama dengan institusi pendidikan untuk
mengembangkan kurikulum yang mencakup topik-topik keamanan siber, guna
mencetak generasi yang lebih paham mengenai ancaman dunia maya dan cara
menghadapinya. Ini juga termasuk pelatihan untuk para profesional TI agar
mereka lebih siap menghadapi tantangan dalam dunia digital.
4. Peningkatan Infrastruktur
Keamanan Siber Nasional
- Investasi dalam Infrastruktur Keamanan:
Pemerintah berinvestasi dalam penguatan infrastruktur keamanan siber di
tingkat nasional. Ini termasuk memperkuat sistem keamanan di lembaga
pemerintahan, sektor perbankan, layanan kesehatan, dan infrastruktur
kritikal lainnya agar lebih tahan terhadap serangan siber.
- Penyediaan Layanan Pemantauan Keamanan: Beberapa negara menyediakan layanan pemantauan untuk mendeteksi ancaman siber, seperti penyediaan sistem Early Warning System untuk mendeteksi serangan siber secara dini dan memberi peringatan kepada sektor terkait agar dapat segera mengambil langkah-langkah mitigasi.
MEMPERKUAT KEAMANAN SIBER : PERAN INDIVIDU
Memperkuat keamanan siber adalah tanggung jawab bersama,
tidak hanya dari pihak pemerintah atau perusahaan, tetapi juga dari individu.
Setiap orang memiliki peran penting dalam menjaga keamanan dunia maya, baik
untuk melindungi data pribadi mereka maupun untuk mencegah serangan yang dapat
merugikan banyak pihak. Berikut adalah beberapa langkah yang bisa diambil oleh
individu untuk memperkuat keamanan siber:
1. Menggunakan Kata Sandi yang Kuat dan Berbeda
untuk Setiap Akun
- Kata Sandi yang Kompleks: Gunakan kata sandi
yang sulit ditebak, seperti kombinasi antara huruf besar dan kecil, angka,
serta simbol. Hindari menggunakan informasi yang mudah ditebak seperti
nama, tanggal lahir, atau kata-kata umum.
- Autentikasi Dua Faktor (2FA): Aktifkan
autentikasi dua faktor pada akun-akun yang mendukungnya (misalnya, email,
media sosial, bank). Ini menambah lapisan keamanan ekstra dengan meminta
kode verifikasi selain kata sandi.
2. Menghindari Phishing dan Serangan Social Engineering
- Waspada terhadap Email dan Pesan Mencurigakan:
Jangan klik tautan atau lampiran dalam email atau pesan dari pengirim yang
tidak dikenal. Jika pesan tersebut tampaknya mencurigakan atau meminta
informasi pribadi, verifikasi keasliannya melalui saluran lain.
- Perhatikan Tanda-Tanda Phishing: Hati-hati dengan email yang menawarkan hadiah atau mengancam akan menghentikan layanan jika tidak segera mengambil tindakan. Periksa URL website dengan seksama; pastikan domainnya benar-benar milik perusahaan yang sah.
3. Memiliki Perangkat Lunak Keamanan yang Terpercaya
- Antivirus dan Anti-Malware: Pastikan
perangkat Anda dilindungi oleh perangkat lunak antivirus atau anti-malware
yang terpercaya. Perangkat lunak ini dapat membantu mencegah infeksi dari
perangkat lunak berbahaya, termasuk virus, trojan, dan ransomware.
- Firewall: Gunakan firewall untuk melindungi perangkat Anda dari ancaman yang mencoba mengakses sistem dari luar. Kebanyakan sistem operasi modern sudah dilengkapi dengan firewall, pastikan fitur ini diaktifkan.
CONTOH CYBER CRIME DI INDONESIA
Salah satu contoh kasus cyber crime yang sempat ramai diperbincangkan pada tahun 2020 lalu adalah kasus bocornya 91 juta data pengguna Tokopedia. Kasus ini diawali dengan cuitan akun @underthebreach di Twitter yang mengklaim bahwasanya 91 juta data pengguna aplikasi e-commerce tersebut sedang dijual di black market bernama RaidForums.
Adapun data yang diperjualbelikan tersebut adalah User ID, email, nama lengkap, tanggal lahir, jenis kelamin, nomor handphone dan password dari pengguna aplikasi tersebut. Tak pelak hal ini berakibat pada penurunan kepercayaan masyarakat terhadap aplikasi tersebut.
LANGKAH KE DEPAN MENGHADAPI KEJAHATAN SIBER SIBER
SECARA KOMPREHENSIF
Untuk menghadapi kejahatan siber secara komprehensif,
langkah pertama yang perlu diambil adalah memperkuat kebijakan dan regulasi,
termasuk perlindungan data pribadi dan penegakan hukum yang lebih tegas
terhadap pelaku kejahatan siber. Selain itu, pendidikan dan literasi keamanan
siber harus ditingkatkan, dengan memasukkan topik ini dalam kurikulum sekolah
dan menyediakan pelatihan bagi profesional serta masyarakat umum. Peningkatan
infrastruktur keamanan siber juga sangat penting, seperti investasi dalam teknologi
canggih dan penguatan sistem pemantauan ancaman siber. Kolaborasi antara
pemerintah, sektor swasta, dan masyarakat menjadi kunci dalam berbagi informasi
tentang ancaman serta solusi keamanan yang efektif. Teknologi seperti
kecerdasan buatan dan blockchain dapat dimanfaatkan untuk mendeteksi dan
mencegah serangan siber dengan lebih cepat. Selain itu, respons dan pemulihan
terhadap serangan harus lebih terencana, dengan adanya sistem cadangan data
yang baik dan rencana darurat yang jelas. Akhirnya, kesadaran pribadi dalam
menjaga keamanan digital melalui kebiasaan yang baik juga sangat penting untuk
mencegah ancaman di dunia maya.

0 Komentar