Google Resmi Izinkan Pengguna Mengubah Alamat Gmail Secara Mudah
Google akhirnya merilis fitur baru yang telah lama dinantikan pengguna. Kini, alamat Gmail dapat diubah ke alamat baru yang sama-sama...
Read more
Kasus dua profesional keamanan siber di Amerika Serikat yang didakwa melakukan serangan ransomware menunjukkan perubahan mencemaskan dalam lanskap ancaman digital. Berdasarkan data dari Keeper Security, fenomena ini menandai pergeseran dari pelindung menjadi penyerang.
Menurut Darren Guccione, CEO & Co-founder Keeper Security, “Ancaman kini tidak hanya datang dari luar, tetapi juga dari dalam komunitas profesional keamanan siber itu sendiri — orang-orang yang menggunakan keahlian sah mereka untuk tujuan yang tidak sah.”
Guccione menekankan bahwa ahli keamanan siber memiliki akses dan pengetahuan mendalam tentang titik lemah sistem, cara melumpuhkannya, dan teknik menyembunyikan jejak. Hal ini membuat mereka lebih berbahaya dibanding peretas biasa.
Sebuah studi Chartered Institute of Information Security (CIISec) pada 2024 memperingatkan bahwa hingga 10 persen profesional keamanan siber berpotensi meninggalkan peran resmi karena tergoda imbalan finansial besar dari aktivitas ilegal di dark web. Sementara itu, Gartner mencatat 25 persen posisi pimpinan keamanan informasi berisiko mengalami attrisi pada 2025, yang dapat dimanfaatkan aktor kriminal.
Fenomena ini juga terkait dengan maraknya model hack-for-hire dan Ransomware-as-a-Service (RaaS). Menurut Guccione, serangan terbaru menggunakan varian BlackCat, ransomware canggih yang ditulis menggunakan bahasa Rust dan dapat berjalan di berbagai sistem operasi.
Melalui RaaS, pelaku bisa menyewa infrastruktur serangan siap pakai untuk mencuri data dan menuntut tebusan bernilai besar. “Alat ofensif yang dulu hanya dimiliki negara kini bisa diakses siapa pun dengan kemampuan teknis. Itulah yang membuat situasi ini semakin berbahaya,” jelas Guccione.
Kasus ini menjadi pengingat bagi organisasi di seluruh dunia untuk tidak semata-mata mengandalkan kepercayaan. Bahkan mitra terpercaya dan penyedia layanan keamanan dapat menjadi risiko tinggi.
Guccione menekankan pentingnya penerapan prinsip Zero Trust dan Least Privilege. “Setiap akses harus diverifikasi, setiap kredensial diaudit, dan hak istimewa harus dibatasi. Kepercayaan tanpa pengawasan bukanlah kekuatan, melainkan kerentanan,” katanya.
Terapkan kontrol akses ketat dan prinsip Zero Trust di semua sistem.
Audit rutin terhadap kredensial dan hak istimewa pengguna.
Pantau aktivitas mencurigakan dari internal dan mitra kerja.
Edukasi tim IT mengenai risiko hack-for-hire dan RaaS.
Ikuti Saluran Resmi Trenmedia di WhatsApp!
Dapatkan berita terkini, tren viral, serta tips inspiratif langsung dari redaksi.
📱 Saluran Trenmedia 🍳 Saluran Resep Masakan Viral
Klik dan bergabung sekarang – update terbaru langsung masuk ke WhatsApp kamu!
Insiden wisatawan tenggelam kembali terjadi di Pantai Pangandaran, Jawa Barat. Wisatawan diimbau tidak berenang di sejumlah titik pantai karena terdapat...
Langkah Jay Idzes menuju San Siro terus menjadi sorotan. Bek Timnas Indonesia yang kini tampil solid bersama Sassuolo disebut siap...