Find Us On Social Media :

Kaspersky: Perusahaan Harus Waspadai Ancaman Cyber Security Ini

By Liana Threestayanti, Selasa, 24 Januari 2023 | 18:30 WIB

Ancaman melalui Malware-as-a-Service, serangan via cloud, dan beberapa jenis ancaman cyber security lainnya harus diwaspadai enterprise dan sektor pemerintahan di tahun ini, menurut Kaspersky. (Ilustrasi cyber security)

Kebocoran data pribadi tingkatkan risiko email korporat

Para ahli di Kaspersky memperkirakan tren kebocoran data pribadi akan berlanjut hingga tahun 2023. Meskipun pengaruhnya secara langsung terhadap privasi individu, cyber security perusahaan juga berisiko. 

Orang sering menggunakan alamat email kantor untuk mendaftar ke situs pihak ketiga, yang dapat terkena kebocoran data. Ketika informasi sensitif seperti alamat email dapat diakses publik, hal itu dapat menarik perhatian para penjahat dunia maya dan memicu diskusi tentang potensi serangan terhadap organisasi di situs web darknet. Selain itu, data dapat digunakan untuk phishing dan rekayasa sosial.

Malware-as-a-service, serangan melalui cloud, dan sumber data yang disusupi di web gelap

Para ahli juga memperkirakan serangan ransomware tumbuh serupa karena munculnya alat malware-as-a-service (MaaS). 

Kompleksitas serangan akan meningkat, artinya sistem otomatis tidak akan cukup untuk memastikan keamanan yang lengkap. Selain itu, teknologi cloud akan menjadi vektor serangan yang populer, karena digitalisasi meningkatkan risiko keamanan siber. Selain itu, penjahat dunia maya akan lebih sering menyadap situs web gelap pada tahun 2023 untuk membeli akses ke organisasi yang sebelumnya disusupi.

“Lanskap ancaman berkembang pesat, dan perusahaan dipaksa untuk beradaptasi dengan cepat. Untuk melindungi bisnis besar atau lembaga pemerintahan dari tren ancaman, perlu untuk memantau jejak digital organisasi. Penyelidikan mendalam dan menanggapi insiden menjadi sangat penting, karena tidak mungkin untuk dapat selalu menghentikan penyerang sebelum mereka menembus perimeter. Namun, mencegah laju serangan dan membatasi potensi kerusakan adalah tugas yang sangat layak dilakukan," jelas Anna Pavlovskaya, analis Security Services, Kaspersky.

Laporan lengkap tentang ancaman keamanan perusahaan pada tahun 2023 dapat diakses di Securelist.com

Para peneliti Kaspersky merekomendasikan sejumlah langkah untuk melindungi organisasi dari ancaman yang terus berkembang, di antaranya memperbarui software pada semua perangkat yang digunakan untuk mencegah penyerang menyusup ke jaringan dengan mengeksploitasi kerentanan. 

Kaspersky juga menyarankan penggunaan Intelijen Ancaman terbaru untuk tetap mengetahui TTP sebenarnya yang digunakan oleh pelaku ancaman.

Organisasi juga disarankan menggunakan Intelijen Jejak Digital untuk membantu analis keamanan menjelajahi pandangan musuh tentang sumber daya perusahaan, menemukan vektor serangan potensial yang tersedia bagi mereka, dan mengaplikasikan pertahanan yang disesuaikan dengan itu.