Headline
Diskoneksi antara tren rupiah dan IHSG dipengaruhi kredibilitas kebijakan makro.
Diskoneksi antara tren rupiah dan IHSG dipengaruhi kredibilitas kebijakan makro.
Kumpulan Berita DPR RI
LAPORAN terbaru Kaspersky mengungkap realitas bahwa penjahat siber terus menargetkan usaha mikro, kecil, menengah (UMKM) dengan berbagai taktik canggih.
Dikutip dari keterangan Kaspersky, Jumat (7/7), statisik menunjukkan jumlah karyawan UMKM yang menghadapi malware yang disamarkan sebagai aplikasi bisnis sah tetap relatif stabil dari tahun ke tahun (2.478 pada 2023 dibandingkan dengan 2.572 pada 2022), dan penjahat siber terus berupaya menyusup ke sektor bisnis ini.
Penjahat siber menggunakan banyak metode, termasuk mengeksploitasi kerentanan, menggunakan surel phishing, pesan teks yang menipu, dan bahkan menggunakan tautan YouTube yang tampaknya tidak berbahaya, semuanya dengan tujuan mendapatkan akses tidak sah ke data sensitif.
Baca juga: BRI Bagikan Tips untuk Menghindari Aksi Penipuan Siber
Laporan tersebut mengungkapkan jumlah pendeteksian file berbahaya yang menargetkan UMKM selama lima bulan pertama 2023 mencapai 764.015. Eksploitasi adalah ancaman paling umum bagi UMKM, menyumbang 63% (483.980) dari semua deteksi selama lima bulan pertama 2023.
Program berbahaya ini menargetkan kerentanan perangkat lunak, memungkinkan penjahat siber menjalankan malware, meningkatkan hak istimewa mereka, atau mengganggu aplikasi penting tanpa interaksi pengguna.
Ancaman phishing dan penipuan juga menimbulkan risiko yang signifikan bagi UMKM. Penjahat siber dengan cerdik menipu karyawan agar membocorkan informasi rahasia atau menjadi korban penipuan keuangan.
Baca juga: BNI Ajak Nasabah Terapkan Enam Langkah Jitu Hindari Kejahatan Siber dalam Transaksi
Contoh taktik penipuan tersebut termasuk halaman layanan perbankan, pengiriman, dan kredit palsu yang dirancang untuk menipu individu yang tidak waspada.
Selain itu, laporan Kaspersky menyoroti metode yang sering digunakan untuk menyusup ke ponsel cerdas karyawan, yang disebut sebagai smishing, yakni kombinasi cerdas antara SMS dan phishing.
Teknik ini dimulai dari korban menerima pesan teks dengan tautan, didistribusikan melalui berbagai platform seperti SMS, WhatsApp, Facebook Messenger, WeChat, dan lainnya.
Jika pengguna yang tidak waspada mengeklik tautan tersemat, perangkat mereka menjadi rentan terhadap pengunggahan kode berbahaya yang berisiko.
Data yang digunakan dalam laporan ini dikumpulkan dari Januari hingga Mei 2023 melalui Kaspersky Security Network (KSN), sebuah sistem aman untuk memproses data anonim terkait ancaman dunia maya yang dibagikan secara sukarela oleh pengguna Kaspersky.
Pakar Kaspersky meneliti perangkat lunak yang paling banyak digunakan oleh UMKM di seluruh dunia, termasuk MS Office, MS Teams, Skype, dan lainnya.
Dengan merujuk silang perangkat lunak ini terhadap telemetri KSN, para peneliti menentukan sejauh mana malware dan perangkat lunak yang tidak diinginkan didistribusikan dengan kedok aplikasi ini.
"Kerentanan yang dihadapi UMKM tidak boleh diremehkan. Karena bisnis ini adalah tulang punggung ekonomi sebagian besar negara, sangat penting bagi pemerintah dan organisasi untuk meningkatkan upaya mereka untuk melindungi perusahaan ini," ujar pakar keamanan di Kaspersky Vasily Kolesnikov.
Untuk melindungi bisnis dari ancaman dunia maya, Kaspersky memberikan sejumlah pertimbangan pedoman.
Pertama, pelatihan kebersihan keamanan siber dasar bagi staf menjadi langkah awal yang dianjurkan oleh Kaspersky.
Dengan memberikan pelatihan dan melakukan simulasi serangan phishing, staf akan terlatih dalam membedakan email phishing yang berbahaya, sehingga dapat mengurangi risiko penipuan.
Solusi perlindungan untuk endpoint dan server email juga sangat penting. Menggunakan solusi seperti Kaspersky Endpoint Security for Business atau Cloud-Based Endpoint Security, yang dilengkapi dengan fitur antiphishing, dapat meminimalkan kemungkinan terinfeksi melalui email phishing.
Bagi mereka yang menggunakan layanan cloud Microsoft 365, perlu diingat untuk melindunginya juga.
Kaspersky Security untuk Microsoft Office 365 menawarkan perlindungan khusus antispam dan antiphishing, serta perlindungan untuk aplikasi seperti SharePoint, Teams, dan OneDrive, sehingga komunikasi bisnis dapat dilakukan dengan aman.
Menyiapkan kebijakan akses ke aset perusahaan, seperti kotak email, folder bersama, dan dokumen online, juga merupakan langkah penting.
Tetap memperbarui dan menghapus akses ketika karyawan tidak lagi memerlukan akses tersebut, atau ketika mereka keluar dari perusahaan, dapat membantu mengurangi risiko kebocoran data.
Penggunaan perangkat lunak broker keamanan akses cloud dapat membantu mengelola dan memantau aktivitas karyawan dalam layanan cloud, serta menerapkan kebijakan keamanan yang sesuai.
Selain itu, sangat penting untuk membuat cadangan data penting secara teratur. Dengan melakukannya, informasi perusahaan akan tetap aman jika terjadi keadaan darurat atau serangan siber. (Ant/Z-1)
Seluruh WNA yang diamankan terancam sanksi tegas atas pelanggaran izin tinggal dan dugaan keterlibatan dalam kejahatan siber.
Pada 2026, kemajuan Large Language Models (LLM) tidak hanya memperkuat pertahanan, tetapi juga memperluas peluang bagi aktor ancaman.
PT Pegadaian mengimbau seluruh nasabah untuk meningkatkan kewaspadaan terhadap berbagai modus kejahatan siber yang belakangan semakin marak
Dengan penetrasi digital yang semakin tinggi, sistem keamanan harus bergerak dari autentikasi berbasis email menuju autentikasi fisik dan device-based.
Layar Windows Update palsu kini menjadi jebakan untuk menipu pengguna agar mengunduh malware.
Seiring meningkatnya minat masyarakat terhadap investasi digital, risiko kejahatan siber seperti penipuan online, phishing, dan penyalahgunaan identitas juga kian berkembang.
DINAS Rahasia AS tengah menyelidiki gangguan pada eskalator dan teleprompter saat kunjungan Presiden Donald Trump dan Ibu Negara Melania Trump ke Sidang Majelis Umum PBB.
Fitur ini disebut Memory Integrity Enforcement (MIE), dirancang untuk menghentikan bug kerusakan memori, salah satu kerentanan paling umum yang dieksploitasi pengembang spyware
Google bantah kabar peretasan gmail. Perusahaan ini menegaskan sistem keamanan mereka masih tangguh.
Anthropic mengungkap AI Claude disalahgunakan peretas, termasuk Korea Utara, untuk serangan siber, pencurian data, hingga penipuan kerja jarak jauh.
"Berdasarkan hasil penelusuran dan validasi yang telah kami lakukan, kami memastikan bahwa klaim kebocoran data yang dikelola Pemprov Jabar itu tidak benar,"
Maskapai Qantas mengalami serangan siber yang menyasar sistem layanan pelanggan milik pihak ketiga.
Copyright @ 2026 Media Group - mediaindonesia. All Rights Reserved