Berita
Saturday, June 21, 2025

16 Miliar Password Bocor Apple-Google: Ancaman & Solusi bagi Pengusaha

Alberto Evan Argya
Pengusaha harus mengamankan file perusahaan dari kejahatan siber

Kebocoran Data Terbesar di Tahun 2025

Sebanyak 16 miliar data login pengguna dari platform besar seperti Apple, Google, Facebook, GitHub, Telegram, hingga layanan pemerintahan ditemukan bocor dan beredar di dunia maya. Kebocoran ini tidak berasal dari sistem internal perusahaan, melainkan dari infeksi perangkat pengguna oleh malware jenis infostealer yang mencuri data login secara diam-diam.

Dikutip dari Forbes, Jumat (20/6/2025), peneliti keamanan siber dari Malware Bytes menemukan lebih dari 30 file database berbeda, masing-masing memuat puluhan juta hingga miliaran data yang lengkap dengan username, password, dan URL login. Kejadian ini menjadi salah satu insiden kebocoran data terbesar sepanjang sejarah.

Dampak Serius dari Kebocoran Password

Akibat kebocoran ini sangat luas dan berbahaya, terutama bagi pengusaha yang tidak memiliki sistem keamanan data yang kuat. Beberapa dampak yang mungkin terjadi:

Langkah Strategis Oleh Pengusaha Untuk Melindungi Keamanan Data Perusahaan

Mengamankan akun setelah insiden besar seperti ini harus menjadi prioritas utama. Hal tersebut agar perusahaan tetap berjalan dan meningkatkan reputasi terhadap klien. Ada beberapa langkah yang harus diambil oleh pengusaha menurut Rekadia:

1. Audit Seluruh Akun dan Akses Digital Perusahaan, Termasuk Milik Karyawan

Langkah pertama adalah melakukan inventarisasi semua akun yang terhubung dengan operasional bisnis, baik akun internal (email perusahaan, dashboard admin, CRM) maupun eksternal (media sosial, marketplace, layanan iklan). Termasuk akses yang diberikan ke karyawan, vendor, atau mitra pihak ketiga. Pastikan Anda tahu siapa yang memiliki akses apa, dan cabut hak akses yang tidak lagi relevan atau berisiko.

2. Segera Ganti Password Semua Akun Bisnis dengan Kombinasi Unik dan Panjang

Gunakan password minimal 16 karakter, menggabungkan huruf besar, huruf kecil, angka, dan simbol. Hindari penggunaan password yang sama di beberapa platform. Password yang kuat akan sangat sulit ditebak atau diretas oleh sistem otomatis.

3. Aktifkan Two-Factor Authentication (2FA) di Semua Platform Penting

2FA menambahkan lapisan keamanan ekstra dengan memverifikasi identitas pengguna lewat metode kedua, seperti kode OTP melalui SMS, aplikasi autentikasi, atau biometrik. Meskipun password bocor, akun tetap tidak bisa diakses tanpa faktor kedua ini.

4. Gunakan Password Manager Perusahaan untuk Menyimpan dan Membagi Akses secara Aman

Password manager seperti 1Password, Bitwarden, atau LastPass Business dapat menyimpan semua kredensial dengan aman dalam satu tempat terenkripsi. Selain memudahkan login, fitur ini memudahkan pembagian akses antar tim tanpa harus berbagi password secara langsung.

5. Latih Tim tentang Keamanan Siber, Khususnya Mengenali Email Phishing dan Ancaman Social Engineering

Berikan pelatihan rutin agar seluruh tim paham cara mengenali email mencurigakan, link palsu, dan trik manipulasi psikologis yang sering digunakan penjahat siber. Edukasi karyawan adalah tembok pertahanan pertama.

6. Lindungi Perangkat Kerja dengan Antivirus dan Sistem Firewall yang Diperbarui

Pastikan semua perangkat kerja (laptop, desktop, server) dilindungi antivirus berkualitas dan firewall aktif. Lakukan pembaruan sistem operasi dan aplikasi secara rutin untuk menutup celah keamanan yang bisa dimanfaatkan malware.

7. Buat Sistem Backup Rutin untuk Mencegah Kehilangan Data Permanen

Simpan salinan data penting secara otomatis dan berkala, baik di hard disk maupun di pusat data perusahaan. Gunakan sistem backup E-Office dari Rekadia yang terenkripsi dan tersimpan di lokasi berbeda untuk menghindari kerugian saat serangan ransomware atau kerusakan sistem terjadi.

8. Gunakan Layanan Penyimpanan File Terpercaya dengan Enkripsi dan Sistem Otentikasi yang Kuat

Pilih penyedia layanan penyimpanan file yang memiliki standar keamanan tinggi, seperti E-Office dari Rekadia. Pastikan data disimpan dalam format terenkripsi dan akses dilindungi dengan 2FA dan kontrol otorisasi yang ketat.

9. Lakukan Pengecekan di Situs seperti haveibeenpwned.com untuk Melihat Apakah Email Bisnis Terkena Dampaknya

Masukkan alamat email perusahaan di situs haveibeenpwned.com untuk mengecek apakah email Anda termasuk dalam data yang bocor. Jika ya, segera ganti password dan evaluasi sistem keamanan akun tersebut.

Dengan menerapkan kesembilan langkah ini secara disiplin, pengusaha dapat meminimalkan risiko kebocoran data, memperkuat sistem keamanan digital, serta menjaga kepercayaan pelanggan dan kelangsungan usaha.

Kesimpulan

Kebocoran 16 miliar kredensial ini menunjukkan bahwa keamanan digital harus menjadi perhatian utama setiap pengguna internet. Risiko tidak hanya mencakup pembajakan akun, tetapi juga pencurian identitas dan kerugian finansial.

Bagi perusahaan, risiko utamanya adalah peretasan akun dan pencurian data rahasia. Langkah perlindungan yang paling penting adalah segera mengganti semua password, mengaktifkan Two-Factor Authentication (2FA), dan memperkuat keamanan siber di seluruh perangkat dan tim.

📖Baca Artikel Lainnya: Tips Efektif Lindungi File Pekerjaan dari Malware yang Harus Anda Tahu!

Share:
Artikel Lainnya