Sering kali, “penyadapan” berarti mendengarkan percakapan di tempat umum, tetapi peretas lebih cerdas. Bagi mereka, penyadapan berarti mendengarkan percakapan antara dua perangkat.

Serangan penyadapan memberi penjahat atau mata-mata akses ke data pribadi dan jaringan bisnis, membantu mereka mengekstrak data, mencuri uang, dan berpotensi melakukan penipuan.

What is an eavesdropping attack?

Peretas menggunakan serangan penyadapan untuk mengakses data yang sedang dibagikan di antara perangkat, seperti aktivitas di ponsel saat terhubung ke jaringan WiFi publik. Mereka dapat melakukan ini menggunakan beberapa metode berbeda:

  • Pencatatan ketukan tombol atau Keystroke logging (atau keylogging) memungkinkan seseorang melihat apa yang diketik di papan ketik tanpa sepengetahuan pengguna. Hal ini dapat dilakukan menggunakan perangkat lunak atau perangkat keras, dan dapat digunakan oleh pemerintah atau penegak hukum untuk memantau aktivitas mencurigakan. Namun, keylogging juga dapat diterapkan sebagai salah satu bentuk spyware. Dengan melihat apa yang diketik, peretas dapat mengumpulkan informasi sensitif, seperti kata sandi untuk aplikasi perbankan.
  • Serangan Man-in-the-middle (MITM) adalah cara bagi peretas untuk menyisipkan diri ke dalam percakapan email atau mendapatkan akses ke koneksi WiFi dan memantau data yang dibagikan secara diam-diam. Ada berbagai cara untuk meluncurkan serangan MITM, seperti spoofing HTTPS, pembajakan sesi, dan malware.
  • Jaringan yang tidak aman seperti WiFi publik gratis adalah salah satu cara termudah untuk mendapatkan akses ke perangkat secara ilegal. Jaringan yang tidak terenkripsi dapat dipantau tanpa banyak usaha dari pihak peretas; mereka bahkan tidak perlu meyakinkan pengguna untuk mengeklik tautan. Hotspot palsu yang disiapkan agar terlihat seperti WiFi publik juga dapat menipu pengguna agar terhubung dengannya, dan setelah terhubung, peretas dapat melihat aktivitas di perangkat tersebut.
  • Network sniffing uses software to take snapshots of data being transmitted over a network without sending it to a different location or changing it at all. It can be used safely by IT admins to monitor network connections for security purposes, but it can also be used by hackers to collect sensitive information from your devices. This type of attack uses your computer’s network interface card (NIC) to allow someone to capture and access pieces (known as packets) of data.
  • Akun yang tidak aman dengan kata sandi yang lemah memberikan peretas akses yang sangat mudah ke kehidupan digital pengguna. Serangan bahkan tidak perlu diluncurkan jika kata sandi dapat ditemukan di dark web. Jika dan ketika pembobolan data terjadi pada layanan daring yang digunakan, kata sandi tunggal dapat memberikan akses ke semua akun daring jika tidak dibuat kata sandi yang kuat dan unik untuk setiap akun serta tidak menggunakan autentikasi dua faktor.

Why do hackers use eavesdropping attacks?

Meskipun ada banyak cara untuk meluncurkan serangan penyadapan, ada satu tujuan utama: untuk mencegat data sensitif yang tidak terenkripsi dan mengeksploitasinya. Serangan penyadapan adalah cara yang sangat efektif untuk mencuri data pribadi dari individu, serta informasi sensitif dan berhak milik dari bisnis.

Bagaimana serangan penyadapan memengaruhi individu?

Penyadapan dapat digunakan untuk menargetkan individu yang sudah dikenal oleh pelaku kejahatan atau untuk mengidentifikasi korban di masa mendatang untuk penipuan phishing, pemerasan, atau penipuan identitas di masa mendatang.

  • Kerugian finansial adalah risiko yang signifikan jika seseorang menjadi target serangan penyadapan. Rincian masuk portal perbankan daring atau informasi kartu kredit dapat ditargetkan, sehingga berpotensi menyebabkan kerugian finansial dan penipuan identitas.
  • Peretas dapat melakukan pemerasan dengan mencuri data pribadi seperti informasi medis, percakapan pribadi, atau riwayat penjelajahan.
  • Jika menjadi target serangan penyadapan saat menggunakan perangkat pribadi untuk tujuan kerja, peretas dapat mengakses data bisnis yang sensitif. Kehilangan data ini dapat mengakibatkan sanksi di tempat kerja atau bahkan konsekuensi hukum jika data pelanggan yang sensitif atau berhak milik dicuri.
  • Stalkerware or intimate partner surveillance (IPS) can be used to remotely monitor someone’s location as well as what to see they’re doing on their devices and even deprive them of access to their bank accounts. This is known as tech abuse(jendela baru) and is used as a means of domestic control and abuse. More resources can be accessed through the National Domestic Violence Hotline(jendela baru) in the US and Refuge(jendela baru) in the UK.

Bagaimana serangan penyadapan memengaruhi bisnis?

Meskipun risiko serangan penyadapan dapat berbahaya bagi individu, dampaknya juga bisa sangat fatal bagi bisnis.

  • Kerusakan reputasi terjadi ketika pelanggan atau klien mengetahui bahwa bisnis terkena dampak serangan siber: sulit dan terkadang mustahil untuk membangun kembali kepercayaan ini.
  • Kelangsungan operasional tidak dimungkinkan saat bisnis aktif ditargetkan oleh serangan siber. Karyawan dapat kehilangan akses ke data dan sistem penting.
  • Bisnis juga rentan terhadap kerugian finansial jika dokumen keuangan atau informasi perbankan dicuri. Bisnis skala lebih kecil mungkin tidak dapat pulih dari kerugian yang signifikan.
  • Denda dapat dijatuhkan kepada bisnis jika data sensitif pelanggan tidak disimpan dan dilindungi secara memadai sesuai dengan regulasi perlindungan data lokal.
  • Data bisnis dapat muncul di dark web setelah dicuri. Hal ini membuka peluang bagi peningkatan penipuan dan spam di masa mendatang karena peretas melihat bisnis tersebut sebagai target. Serangan penyadapan adalah cara ideal bagi pelaku kejahatan untuk melihat dengan tepat apa yang bisa mereka dapatkan dari bisnis dan merencanakan serangan lebih lanjut di masa mendatang seperti serangan phishing dan ransomware.

How to protect yourself against eavesdropping attacks

Tidak terlalu sulit untuk memastikan data dan perangkat terlindungi dari segala jenis serangan siber. Tidak perlu menjadi pakar teknologi, hanya diperlukan pendekatan dan alat yang tepat.

Gunakan VPN

VPN yang aman(jendela baru) mengenkripsi data yang dikirimkan dan diterima perangkat: jika data terenkripsi, peretas tidak dapat mencegatnya. VPN dapat melindungi semua perangkat, termasuk ponsel, tablet, laptop, dan PC sehingga internet dapat digunakan dengan privasi penuh. Disarankan juga untuk menghindari WiFi publik, terutama jika tidak aman. Iklan, pelacak, dan penyadapan semuanya dapat dicegah hanya dengan mengaktifkan VPN.

Lindungi akun Anda

Kata sandi yang digunakan untuk melindungi akun lebih penting daripada yang dikira. Mengulang kata sandi yang sama untuk beberapa akun membuat akun jauh lebih mudah diretas. Pastikan untuk membuat kata sandi yang kuat yang berbeda untuk setiap akun, dan gunakan pengelola kata sandi yang aman untuk menyimpan, mengisi otomatis, dan bahkan membagikan kata sandi dengan aman.

Lindungi data pribadi Anda

Privasi data membantu mencegah terlalu banyak informasi pribadi berakhir secara daring di tempat yang tidak dapat dikontrol siapa saja yang dapat melihatnya. Untuk melindungi data pribadi, jangan bagikan informasi sensitif seperti alamat email, nama, atau tanggal lahir kecuali diperlukan (misalnya, di situs web asuransi kesehatan atau portal layanan pemerintah). Alamat email pribadi dapat disembunyikan menggunakan alias email, yang menyembunyikan alamat email asli dan melindungi dari spam, penipuan, serta pelacakan. Semakin banyak data pribadi disembunyikan secara daring, semakin sulit bagi siapa pun untuk menargetkan pengguna.

Gunakan autentikasi dua faktor

Autentikasi dua faktor (2FA) menciptakan lapisan perlindungan ekstra untuk akun. Ini adalah langkah tambahan untuk masuk yang membuatnya jauh lebih sulit bagi orang lain untuk mengakses akun. Ada berbagai bentuk 2FA yang tersedia seperti masuk biometrik, kode PIN, kode yang dibuat menggunakan aplikasi autentikator, dan kunci keamanan fisik. Kunci sandi juga dapat dibuat untuk akun jika didukung oleh layanan yang digunakan.

Perbarui perangkat dan aplikasi secara berkala

Salah satu cara termudah untuk memastikan perangkat aman adalah dengan memperbarui sistem operasi (SO) dan aplikasi secara berkala. Pembaruan melindungi dari kerentanan pada versi lama, sehingga perlindungan dapat dilakukan hanya dengan memastikan penggunaan versi terbaru dari SO perangkat dan aplikasi apa pun yang terinstal.

How to protect your business against eavesdropping attacks

Di dunia di mana banyak karyawan bekerja dari jarak jauh dan menggunakan perangkat mereka sendiri, ruang lingkup serangan bagi bisnis telah berkembang secara signifikan. Melindungi jaringan bisnis dari serangan penyadapan memerlukan bentuk yang berbeda dibandingkan melindungi perangkat individu, tetapi hal ini dapat dicapai dengan fokus yang ketat pada pemantauan lalu lintas jaringan, peninjauan log akses, dan penerapan langkah-keamanan yang memadai.

Gunakan VPN bisnis

Enkripsi data melindungi apa pun yang dikirim atau diterima di dalam jaringan bisnis. VPN bisnis mengenkripsi semua lalu lintas dan juga dapat menciptakan lingkungan kerja yang aman sehingga anggota tim dapat masuk ke perangkat apa pun dari lokasi mana pun tanpa mengompromikan keamanan jaringan. Anggota tim terlindungi dari pelacakan IP dan malware, di mana pun mereka berada. Informasi sensitif terlindungi saat dienkripsi, artinya bisnis dapat tetap patuh pada regulasi ISO 27001, GDPR, and HIPAA.

Tingkatkan pengelolaan kata sandi

Pengelolaan kata sandi di dalam bisnis dapat disederhanakan dengan pengelola kata sandi bisnis. Anggota tim dapat membuat kata sandi sesuai dengan persyaratan bisnis, lalu menyimpannya di brankas bersama untuk tim, bahkan membagikannya di luar jaringan dengan aman jika diperlukan menggunakan tautan aman. Melindungi akun yang memiliki akses ke data sensitif melindungi jaringan bisnis agar tidak menjadi sasaran menarik bagi peretas.

Perkuat manajemen akses

If gaining access to your business network requires proper identification and authentication, it’s more difficult for anyone to sneak in undetected. Operating with the principle of least privilege means making sure that team members only have access to the systems, apps, and data they strictly require for their roles. Your IT admins can then implement tools such as sharing policies, single sign-on (SSO), and enforced 2FA to make sure that only the right people have access to your network.

Pantau lalu lintas jaringan

Untuk mendeteksi penyadap di jaringan, lalu lintas perlu diperiksa. Admin TI harus meninjau aktivitas di dalam sistem secara berkala, mencari upaya masuk dari alamat IP, perangkat, atau lokasi baru, atau perilaku tidak biasa seperti membagikan banyak dokumen. Log penggunaan adalah alat yang berguna untuk mendeteksi aktivitas mencurigakan dan bertindak dengan tepat. Jika manajemen akses diatur dengan baik, hal yang perlu dilakukan admin hanyalah mencabut akses bagi pengguna yang terpengaruh atau mematikan sistem yang terpengaruh untuk menghentikan aksi peretas.

Lindungi diri dari serangan penyadapan dengan alat yang tepat

Baik untuk melindungi diri sendiri atau bisnis, Proton memiliki rangkaian alat yang mengutamakan privasi yang dirancang untuk mengenkripsi data pribadi dan perilaku daring. Serangan penyadapan mengandalkan kelalaian orang dalam hal privasi mereka, jadi jangan biarkan peretas mengambil keuntungan.