Data peribadi rakyat Malaysia jadi buruan

Data peribadi rakyat Malaysia jadi buruan

DATA peribadi rakyat Malaysia mendapat permintaan tinggi di laman web gelap digunakan untuk pelbagai jenayah. - GAMBAR HIASAN
Share on facebook
Share on twitter
Share on whatsapp
Share on email
Share on telegram

PETALING JAYA: Data peribadi rak­yat Malaysia menjadi buruan di pasaran gelap disebabkan ia mengandungi profil hampir lengkap yang mudah dimanipulasi sindiket jenayah siber termasuk penggodam dan scammer.

Ini menyebabkan data milik rakyat negara ini mendapat permintaan tinggi dan bernilai tinggi hingga mencecah jutaan ringgit.

Maklumat seperti nama penuh, nombor kad pengenalan, nombor telefon, alamat ke­­­dia­man, e-mel dan butiran per­­­­bankan yang dimuat naik atau dikongsi di laman web men­­ja­di sasaran pencerobohan da­ta bagi dipasarkan di pa­saran gelap.

Mengikut laporan, sebanyak 18.8 juta ancaman berasaskan web direkodkan dengan purata kira-kira 51,000 serangan sehari.

Pa­ling kerap berlaku adalah ransomeware iaitu 85 peratus kes dan kejurutera­an sosial (23 pera­tus) termasuk pancingan da­­ta dengan gabungan kecerda­sa­­an buatan (AI) dan deepfake.

Penyelidik Keselamatan Uta­ma dan Ketua Program Sumber Terbuka Positive Technologies, Alexander Popov berkata, data yang mengandungi nama penuh, nombor kad pengenalan, nombor telefon, alamat kediaman, e-mel serta maklumat perbankan merupakan antara aset paling bernilai yang diburu penjenayah siber.

Katanya, semakin lengkap maklumat yang dimiliki mengenai seseorang individu, semakin tinggi nilainya dalam pasaran gelap laman web.

“Di laman web gelap, hampir semua maklumat peribadi berkaitan penduduk Malaysia mempunyai nilai, namun faktor utamanya adalah berapa lengkapnya maklumat tersebut. Semakin banyak maklumat yang dikumpulkan penjenayah siber tentang mangsa, semakin tinggi nilai profil tersebut di web gelap.

“Kebanyakan data yang dicuri dijual dalam bentuk pukal atau ‘combo lists’, iaitu pangkalan data yang menghimpunkan pelbagai maklumat seseorang individu dalam satu rekod lengkap.

“Ia kemudian dipasarkan melalui darknet atau Telegram tertutup yang menjadi medium transaksi penjenayah siber,” katanya dalam temubual melalui e-mel bersama Utusan Malaysia.

Menurutnya, data tersebut turut digunakan bagi melancarkan serangan siber (credential stuffing), pencerobohan akaun serta pancingan data (phishing) terhadap mangsa yang disasarkan termasuk entiti kerajaan dan syarikat besar.

Mengikut rekod, sebanyak 18.8 juta ancaman berasaskan web direkodkan dengan purata kira-kira 51,000 serangan sehari.

Di Malaysia, trend jenayah siber sangat membimbangkan apabila kira-kira 67,000 kes dengan kerugian RM2.7 billion direkodkan pada tahun lalu dengan peningkatan sebanyak 76 peratus berbanding tahun sebelumnya.

Jelas beliau, antara trend yang meningkat adalah peme­rasan siber dengan menggodam infrastruktur mangsa selain mencuri data sensitif sebelum mengugut untuk mendedahkannya sekiranya wang tebusan tidak dibayar.

“Contoh ketara di Malaysia termasuk gangguan di Lapangan Terbang Antarabangsa Kuala Lumpur, apabila penyerang (penggodam) menuntut AS$10 juta (RM40.6 juta) untuk memulihkan operasi.

“Satu lagi dari kumpulan penggodam Devman yang telah menyulitkan infrastruktur sebuah syarikat teknologi maklumat (IT) utama, mencuri sejumlah besar data dan menuntut wang tebusan sebanyak setengah juta dolar,” katanya.

Mengulas lanjut, menurut­nya, selain maklumat peribadi, salinan dokumen rasmi seperti kad pengenalan dan dokumen pengenalan lain turut aktif dijual dalam pasaran siber ha­ram.

Jelas Alexander, dokumen tersebut sering digunakan un­tuk memohon pinjaman, mendaf­tarkan kad SIM atas nama individu lain serta melaksanakan pelbagai bentuk penipuan kewangan.

“Nilai data Malaysia bukan disebabkan keunikannya, seba­liknya kerana jumlah dan kekerapan data negara ini muncul dalam pasaran laman gelap.

“Berbanding beberapa negara Asia Tenggara lain, Malaysia muncul dengan lebih kerap dalam iklan berkaitan penjualan pangkalan data, akses kepada sistem korporat dan kebocoran maklumat sulit,” katanya.

Menurutnya, serangan phi­shing kini semakin sukar dikesan berikutan penggunaan AI generatif yang membolehkan mesej penipuan dihasilkan dengan lebih meyakinkan dan diperibadikan.
Katanya, panduan untuk memanipulasi model AI dan memintas ciri keselamatan tu­rut terdedah dalam kalangan penjenayah siber, sekali gus membantu menghasilkan kandungan penipuan berkualiti tinggi dalam bahasa tempatan.

“Kita jangka ancaman siber akan terus meningkat di Asia Tenggara dalam tempoh terdekat kerana nilai maklumat dan aset digital yang semakin tinggi terus menjadikan data sebagai sasaran utama penjenayah siber,” katanya. – UTUSAN

Tidak mahu terlepas? Ikuti kami di

 

BERITA BERKAITAN

×