Data Pribadi 4,5 Juta Pelanggan Maskapai Air India Bocor
22 Mei 2021
Pelanggaran tersebut melibatkan data pribadi yang terdaftar di maskapai selama periode sembilan setengah tahun. Data yang bocor termasuk nama pelanggan, nomor kartu kredit dan informasi paspor.
Iklan
Data sekitar 4,5 juta penumpang maskapai penerbangan Air India di seluruh dunia dibocorkan oleh peretas dalam pelanggaran terbaru yang dilaporkan oleh maskapai tersebut. Nama pelanggan, nomor kartu kredit dan informasi paspor termasuk di antara data yang dicuri, tulis Air India dalam sebuah pernyataan yang dirilis Jumat (21/05) malam.
Perusahaan penerbangan milik negara itu mengatakan pihaknya telah mengamankan server yang diserang dan menggunakan "spesialis eksternal" keamanan data, serta bekerja dengan perusahaan kartu kredit untuk mengatasi masalah ini.
Pelanggaran tersebut melibatkan data pribadi yang terdaftar di maskapai selama periode sembilan setengah tahun antara 26 Agustus 2011 dan 3 Februari 2021, demikian tulis pemberitahuan pihak maskapai yang diunggah di laman internet Air India. Data yang bocor termasuk nama, tanggal lahir, informasi kontak, informasi paspor, informasi tiket, data frequent flyer Star Alliance dan Air India, serta data kartu kredit.
"Kami sangat menyesali ketidaknyamanan yang timbul dan menghargai dukungan dan kepercayaan yang berkelanjutan dari penumpang kami," kata maskapai itu.
Hindari Virus Jahat Ransomware si Pemeras Uang
Para pakar memperingatkan ancaman 'ransomware', di mana penjahat menggunakan perangkat lunak berbahaya, atau malware, untuk mengunci Anda keluar dari komputer Anda dan menuntut uang tebusan.
Foto: picture-alliance/dpa
Tumbuh pesat
Perusahaan keamanan online McAfee Labs mengatakan, ransomware merupakan jenis virus malware yang tumbuh paling cepat. Awal tahun ini ada bentuk ransomware yang disebut TeslaCrypt , dengan target gamer online disusul CryptoLocker yang bisa menyerang pengguna Microsoft Windows.
Foto: Imago
Bagaimana cara kerja ransomware?
Virus ini muncul di komputer dalam bentuk spam di email, update palsu aplikasi komputer ataupun phishing. Virus jahat ini bekerja begitu penerima email membuka tautan dalam email itu. Begitu dibuka, virus bisa mengenkripsi data pengguna komputer.
Foto: picture-alliance/dpa/S. Kahnert
Memeras uang
Gara-gara virus ini, pengguna komputer bisa terkunci dari komputernya sendiri. Ransomware kemudian memeras user komputer untuk membayar sejumlah uang. Biasanya mereka meminta dibayar dalam mata uang digital Bitcoin. Rata-rata pemeras meminta sekitar 5-7 juta Rupiah. Yang paling parah, bahkan bisa memeras sampai 4 milyar Rupiah.
Foto: Reuters
Bukan solusi tepat
Namun membayar sejumlah uang kepada pemeras bisa menimbulkan efek lanjutan. Bukan tidak mungkin setelah membayar tebusan, korban masih akan menjadi sasaran empuk penipuan sejenis di masa depan.
Foto: ullstein bild - Klein
Upaya menghindari
Salah satu upaya penyelamatan data komputer Anda adalah dengan membuat versi cadangan. Back-up seluruh data Anda secara reguler di eksternal hard drive atau secara online.
Foto: Reuters/P. Chuang
Alternatif lain
Ada beberapa perusahaan yang menyediakan perangkat lunak penyingkir virus, termasuk ransomeware. Tipe programnya bisa bervariasi, tergantung jenis ransomware yang masuk ke dalam komputer yang diserang.
Foto: picture-alliance/ZB/T. Eisenhuth
Jangan sembarang klik
Yang jelas, jangan pernah mengklik langsung email mencurigakan atau mengunduh tautan yang tak jelas. Jika ada email yang diperlukan dan terlihat mencurigakan, sebaiknya mengecek dulu pengirimnya, sebelum membuka email tersebut.
Foto: Fotolia/pressmaster
7 foto1 | 7
Lebih lanjut, maskapai itu menuliskan bahwa nomor CVV / CVC di kartu kredit tidak disimpan oleh pemroses data. Meski tidak ada data kata sandi yang terpengaruh, para penumpang dianjurkan untuk mengubahnya. Serangan dunia maya terjadi pada saat pemerintah India mencoba menjual maskapai nasional yang tengah dililit utang ini.
Peretas incar maskapai penerbangan
Beberapa maskapai penerbangan yang merupakan bagian dari Star Alliance memberi tahu penumpang bahwa sebagian datanya diakses oleh peretas setelah perusahaan teknologi informasi multinasional yang menyediakan jasa IT dan telekomunikasi untuk industri transportasi udara (SITA) pada 4 Maret lalu secara terbuka mengonfirmasi bahwa ada "insiden keamanan data" yang melibatkan server sistem layanan penumpang yang berlokasi di Amerika Serikat.
"Kami menyadari bahwa pandemi COVID-19 telah menimbulkan kekhawatiran tentang ancaman keamanan, dan, pada saat yang sama, penjahat dunia maya menjadi lebih canggih dan aktif. Ini adalah serangan yang sangat canggih," kata pernyataan SITA.
Sejumlah maskapai penerbangan telah diserang oleh peretasan data dalam beberapa tahun terakhir. Tahun lalu, maskapai asal Inggris, British Airways, harus membayar denda sebesar 28 juta dolar AS menyusul hilangnya rincian data 400.000 penumpang dalam serangan siber 2018. Sementara maskapai Cathay Pacific didenda 700.000 dolar AS setelah hilangnya rincian data lebih dari sembilan juta klien pada 2018. Selain itu, maskapai budget EasyJet mengatakan tahun lalu bahwa peretas telah mencuri alamat email dan rincian perjalanan dari sekitar sembilan juta pelanggan mereka.
Iklan
Kebocoran data pribadi di Indonesia
Sementara di Indonesia, Kementerian Komunikasi dan Informatika (Kominfo) pada Jumat telah memanggil perwakilan BPJS Kesehatan sebagai bagian dari penyelidikan atas kasus dugaan peretasan data pribadi jutaan pelanggan asuransi BPJS Kesehatan.
Beredar pemberitaan dalam seminggu belakangan bahwa bahwa sekumpulan data jaminan sosial telah diposting di sebuah forum peretas dan menyebabkan kegelisahan publik. Sejumlah ahli mengatakan bahwa pelanggaran tersebut menunjukkan lemahnya infrastruktur keamanan siber di Indonesia.
10 Tips Keamanan Berinternet
Tak ada hari tanpa internet? Aktif gunakan komputer dan smartphone atau tablet? Inilah tips keamanan dalam menggunakan internet atau smartphone yang setiap pengguna gadget HARUS tahu.
Foto: imago/avanti
10. Waspada serangan Phising
Hacker dan pencuri data cerdik mengakses informasi Anda melalui phishing, meniru perusahaan/orang lain atau taktik umum lainnya. Cara yang paling populer adalah mengirim pesan lewat email berisi tautan. Para hacker mengumpulkan informasi terkait target serangan dengan cara menghimpun data yang mereka butuhkan. Para ahli keamanan komputerpun bisa tertipu. Jadi, kewaspadaan adalah kuncinya.
Foto: picture-alliance/dpa
9. Kunci ponsel Anda dengan lebih aman
4-digit PIN atau gerakan jari untuk telefon genggam Anda bukanlah yang paling aman. Penggunaan gesture lock terkadang meninggalkan jejak penggunaan. Menambahkan lebih banyak digit pada penguncian smartphone jauh lebih aman. Di playstore, terdapat pilihan aplikasi untuk membuat PIN lebih panjang dan sulit ditebak.
Foto: Getty Images/G. Frey
8. Back Up data Anda secara rutin
Jika Anda tidak secara rutin melakukan duplikasik semua data yang penting, maka keamanan data Anda berpotensi terancam. Banyak aplikasi built-in dari sistem operasi ataupun aplikasi lain yang akan membantu untuk melakukan backup, seperti CrashPlan atau bawaan dari windows yang bisa ditemukan di menu Settings>Update&Security>Backup & bagi pengguna Mac bisa menggunakan fitur Time Machine.
Foto: picture-alliance/dpa/M. Wuestenhagen
7. Pasang Antivirus dan Anti-Malware Terbaik
Virus dan malware selalu jadi ancaman. Sebaiknya gunakan salah satu aplikasi antivirus pada setiap perangkat gadget, seperti Avira untuk Windows atau Sophos Anti-Virus untuk Mac.
Foto: picture-alliance/dpa/S. Kahnert
6. Kunci Router Wireless Anda
Router Anda adalah garis pertahanan pertama untuk jaringan internet di rumah Anda. Jika Anda harus mengubah router login administrator, gunakan WPA2 (AES) enkripsi, dan ubah pengaturan dasar lainnya. Dengan demikian Anda bisa mengurangi efek pencurian wifi dan serangan hacker, namun masih tetap bisa berbagi wifi pada kawan-kawan dengan aman.
Foto: picture-alliance/dpa/A. Weigel
5. Kirim informasi sensitif terenkripsi
Informasi sensitif, seperti info bank, nomor pajak, atau info bisnis rahasia, tidak boleh dikirim melalui email tanpa enkripsi. Karena risikonya tinggi. Coba mengenskripsi data sebelum dikirim melalui email, misalnya dengan menggunakan layanan seperti ProtonMail atau PGP.
Foto: picture-alliance/dpa/C. Seidel
4. Jangan Gunakan Wi-Fi Publik Tanpa VPN
Ya, Anda perlu khawatir ketika menggunakan Wi-Fi publik. Berikut adalah cara untuk tetap aman di jaringan Wi-Fi publik. Gunakan Virtual Private Network (VPN) yang akan membuat pengguna tetap berada pada jalur yang aman walaupun terkoneksi pada jaringan yang dirasa tidak aman, sebab kegiatan pengguna VPN tidak akan terdeteksi oleh para pengguna lainnya yang berada di satu jaringan tersebut.
Foto: picture-alliance/dpa/Estonian Tourist Board
3. Gunakan Password Manager
Karena Anda harus menggunakan password yang unik untuk setiap situs dan layanan yang Anda gunakan, bisa jadi Anda pusing harus mengingat setiap password. Di situlah manajer password bisa berguna. Anda selalu harus mempertimbangkan keamanan dan kenyamanan, jadi pilihlah salah satu Password Manager yang dirasa sesuai dengan kebutuhan Anda.
Foto: picture-alliance/dpa/J. Stratenschulte
2. Gunakan Two-Factor Authentication
Otentikasi dua faktor menawarkan lapisan keamanan tambahan yang melindungi gadget Anda, terutama jika terjadi pencurian kata sandi atau password. Jika ponsel hilang atau dicuri, Anda masih bisa melacaknya.
Foto: Getty Images/J. Sullivan
1. Teratur Tinjau Keamanan dan Pengaturan App
Pastikan perangkat lunak Anda selalu up-to-date. Kita sering melupakan hal-hal seperti memperbarui firmware atau aplikasi. Jadikan ini sebagai kebiasaan rutin, termasuk membersihkan aplikasi pada Facebook,Twitter maupun Google. Google kadang-kadang menawarkan penyimpanan gratis saat Anda melakukan pemeriksaan keamanan. Ed: ap/as(lifehacker)
Foto: picture-alliance/dpa/M. Becker
10 foto1 | 10
Kementerian mengatakan bahwa data yang dicuri ini telah diperjualbelikan dan sampel datanya melibatkan 100.002 orang, meskipun penjual mengklaim memiliki akses ke data sekitar satu juta orang. Data yang bocor termasuk informasi tentang keluarga dan status pembayaran yang "identik dengan data BPJS Kesehatan," ujar juru bicara Dedy Permadi dalam sebuah pernyataan.
Satriyo Wibowo, pakar keamanan siber dan sekretaris Forum Keamanan Siber Indonesia, mengatakan kebocoran itu bisa menimbulkan banyak kekhawatiran publik.
"Ini adalah data pribadi yang dapat memiliki implikasi sensitif terhadap keamanan dan kenyamanan pemiliknya," kata Satriyo Wibowo sambil menambahkan bahwa data tersebut dapat digunakan untuk aplikasi pinjaman online palsu.
"Dengan pelanggaran yang sebagian besar tidak terdeteksi ini, keseriusan perlindungan data kini dipertanyakan."