PETALING JAYA: Dianggarkan purata empat hingga lima laman web dilaporkan kena godam setiap hari sejak tahun 2020 sehingga Ogos lalu.
Angka itu berdasarkan laporan diterima CyberSecurity Malaysia (CSM) apabila sebanyak 2,551 laman web ‘diceroboh’ bagi tempoh 20 bulan tersebut.
Setiap penggodam mempunyai motif tertentu antaranya bagi mendapatkan maklumat sulit atau data-data sebelum mengaut keuntungan dengan menjual kepada pihak bertanggungjawab.
Malah, ada juga penjenayah siber itu tergamak memeras ugut selain bertujuan menjatuhkan imej dan reputasi individu atau organisasi tertentu.
Dipercayai angka laman web kena godam lebih tinggi kerana pemiliknya tidak melaporkan kepada pihak berkuasa.
Memberitahu Utusan Malaysia, Ketua Pegawai Eksekutif CyberSecurity Malaysia (CSM), Datuk Dr. Amirudin Abdul Wahad berkata, selain itu, pihaknya mendapati terdapat penggodam yang menceroboh laman web tertentu bagi mewujudkan sentimen seperti perkauman, politik dan sebagainya.
Menurut beliau, daripada 2,551 laman web yang digodam ia melibatkan kira-kira 625 pencerobohan akaun pengguna internet manakala 1,926 adalah pencacatan laman web.
Menurut beliau, berdasarkan statistik, terdapat peningkatan kes ancaman siber bagi penggodaman pada Januari sehingga Ogos lalu iaitu 1,107 kes berbanding tempoh lapan bulan tahun sebelumnya hanya 947 kes.
“Peningkatan tersebut melibatkan isu pencacatan laman web iaitu meningkat sebanyak 215 kes.
“Selain itu, CSM mengesan sebanyak 390 pencerobohan akaun pengguna internet bagi tahun 2020 manakala 235 kes untuk tempoh lapan bulan ini. Bagi insiden mengkhianati laman web pula adalah 1,054 laporan (2020) dan 872 kes sejak Januari hingga Ogos lalu,” kata beliau semalam.
Dr. Amiruddin berkata, insiden penggodaman ini melibatkan pelbagai jenis laman web milik organisasi awam, swasta mahupun persendirian.Bagaimanapun, menurut beliau, tidak semua penggodam di sebalik ancaman siber dapat dikenal pasti.
“Ini kerana proses mengenal pasti penggodam dalam sesuatu insiden ancaman dan jenayah siber perlu melibatkan pelbagai pihak terutamanya pihak berkuasa dan agensi-agensi berkaitan,” ujarnya.
Kata Dr. Amiruddin, kebanyakan insiden juga tidak hanya berlaku secara domestik sebaliknya sering melibatkan beberapa negara lain.
“Situasi ini memerlukan kerjasama antara pihak berkuasa tempatan bersama pihak berkuasa antarabangsa dan agensi-agensi bagi membantu siasatan.
“Proses undang-undang yang menyeluruh, melibatkan sisatan, analisis teknikal terperinci dan proses forensik terlebih dahulu perlu dijalankan bagi mengenal pasti penggodam,” ujar beliau.
Baru-baru ini, Majlis Keselamatan Negara (MKN) melaporkan keselamatan siber adalah antara 66 isu yang menjadi cabaran baharu dalam keselamatan negara.
Anonymous Malaysia adalah antara kumpulan penggodam yang sering kali mengancam untuk melancarkan jenayah siber di negara ini.
Pada 31 Januari lalu, kumpulan itu mendakwa penggodam digelar Cyberpunk Team melancarkan operasi OpsWakeUp21 menceroboh beberapa laman web milik kerajaan.
Antaranya laman web di negeri Sabah, Perak dan tidak ketinggalan Jabatan Kastam Diraja Malaysia, Lembaga Pembangunan Industri Pembinaan Malaysia (CIDB) dan Majlis Perbandaran Selayang.
Pada 11 Februari lalu, 11 individu berusia 20 hingga 40 tahun termasuk pentadbir akaun Facebook Anonymous Malaysia yang dipercayai terbabit dalam aktiviti menggodam sistem komputer kerajaan ditahan.
Sementara itu, Ketua Seksyen Keselamatan Siber & Bahagian Penumpuan Teknologi Institut Teknologi Maklumat Malaysia (MIIT), Universiti Kuala Lumpur (UniKL), Dr. Shafiza Mohd Shariff berkata, kebocoran data peribadi melibatkan agensi kerajaan seperti Jabatan Pendaftaran Negara (JPN) boleh mengakibatkan isu jenayah siber lain yang berlaku ke atas pemilik data berkenaan.
Menurut beliau, keselamatan siber tanggungjawab semua pihak dalam melindungi kebocoran data peribadi daripada disalahguna penjenayah.
“Peranan perlu dimainkan oleh jurutera perisian sebagai pembangun aplikasi, pemilik data sebagai pengguna serta penganalisis keselamatan siber. Kebocoran didapati melibatkan maklumat biasa diguna seperti menerusi aplikasi myIDENTITY seperti nama, alamat, nombor telefon dan kad pengenalan.“Menerusi aplikasi pengguna yang memerlukan perkongsian maklumat, terdapat perisian Application-Programming Interface (API) berfungsi sebagai perantara dalam menghubung dua aplikasi untuk berkongsi data dan berinterkasi antara satu sama lain.
“Sekiranya data yang dibawa API tidak dilindung dengan betul, akan menyebabkannya mudah diambil pihak luar,” kata beliau dihubungi.
Menurut beliau, kesan sekiranya data peribadi tersebut dijual boleh menyebabkan pemilik data itu menjadi mangsa penipuan penjenayah yang mungkin menyamar sebagai wakil bank atau pegawai kerajaan. – UTUSAN










