CyberSecurity rekod purata lima kes godam sehari - Utusan Malaysia

CyberSecurity rekod purata lima kes godam sehari

Penggodam laman web semakin mengancam data rakyat dan keselamatan negara.- GAMBAR HIASAN
Share on facebook
Share on twitter
Share on whatsapp
Share on email
Share on telegram

PETALING JAYA: Dianggarkan pu­rata empat hingga lima laman web dilaporkan kena godam se­tiap hari sejak tahun 2020 sehingga Ogos lalu.

Angka itu berdasarkan laporan diterima CyberSecurity Malaysia (CSM) apabila sebanyak 2,551 laman web ‘diceroboh’ ba­gi tempoh 20 bulan tersebut.

Setiap penggodam mempu­nyai motif tertentu antaranya ba­gi mendapatkan maklumat sulit atau data-data sebelum me­ngaut keuntungan dengan menjual kepada pihak bertanggungjawab.

Malah, ada juga penjenayah siber itu tergamak memeras ugut selain bertujuan menjatuhkan imej dan reputasi individu atau organisasi tertentu.

Dipercayai angka laman web kena godam lebih tinggi kerana pemiliknya tidak melaporkan ke­­pada pihak berkuasa.

Memberitahu Utusan Malaysia, Ketua Pegawai Eksekutif CyberSecurity Malaysia (CSM), Datuk Dr. Amirudin Abdul Wahad berkata, selain itu, pihak­nya mendapati terdapat penggodam yang menceroboh laman web tertentu bagi mewujudkan sentimen seperti perkauman, po­­litik dan sebagainya.

Menurut beliau, daripada 2,551 laman web yang digodam ia melibatkan kira-kira 625 pencerobohan akaun pengguna internet ma­nakala 1,926 adalah pencacatan laman web.

Menurut beliau, berdasarkan statistik, terdapat peningkatan kes ancaman siber bagi penggodaman pada Januari sehingga Ogos lalu iaitu 1,107 kes berban­ding tempoh lapan bulan tahun sebelumnya hanya 947 kes.

“Peningkatan tersebut meli­batkan isu pencacatan laman web iaitu meningkat sebanyak 215 kes.

“Selain itu, CSM mengesan sebanyak 390 pencerobohan akaun pengguna internet bagi tahun 2020 manakala 235 kes untuk tempoh lapan bulan ini. Bagi insiden mengkhianati laman web pula adalah 1,054 laporan (2020) dan 872 kes sejak Januari hingga Ogos lalu,” kata beliau semalam.

Dr. Amiruddin berkata, insi­den penggodaman ini melibatkan pelbagai jenis laman web milik organisasi awam, swasta mahupun persendirian.Bagaimanapun, menurut beliau, tidak semua penggodam di sebalik ancaman siber dapat dikenal pasti.

“Ini kerana proses menge­nal pasti penggodam dalam sesuatu insiden ancaman dan jenayah siber perlu melibatkan pelbagai pihak terutamanya pihak berkuasa dan agensi-agensi berkaitan,” ujarnya.

Kata Dr. Amiruddin, keba­nyakan insiden juga tidak hanya berlaku secara domestik sebaliknya sering melibatkan beberapa negara lain.

“Situasi ini memerlukan kerjasama antara pihak berkuasa tempatan bersama pihak berkuasa antarabangsa dan agensi-agensi bagi membantu siasatan.

“Proses undang-undang yang menyeluruh, melibatkan sisatan, analisis teknikal terperinci dan proses forensik terlebih dahulu perlu dijalankan bagi mengenal pasti penggodam,” ujar beliau.

Baru-baru ini, Majlis Keselamatan Negara (MKN) melaporkan keselamatan siber adalah antara 66 isu yang menjadi cabaran baharu dalam keselamatan negara.

Anonymous Malaysia adalah antara kumpulan penggodam yang sering kali mengancam untuk melancarkan jenayah siber di negara ini.

Pada 31 Januari lalu, kumpulan itu mendakwa penggodam digelar Cyberpunk Team me­lan­carkan operasi OpsWakeUp21 menceroboh beberapa laman web milik kerajaan.

Antaranya laman web di negeri Sabah, Perak dan tidak ke­tinggalan Jabatan Kastam Diraja Malaysia, Lembaga Pembangunan Industri Pembinaan Malaysia (CIDB) dan Majlis Perbandaran Selayang.

Pada 11 Februari lalu, 11 individu berusia 20 hingga 40 tahun termasuk pentadbir akaun Facebook Anonymous Malaysia yang dipercayai terbabit dalam aktiviti menggodam sistem komputer kerajaan ditahan.

Sementara itu, Ketua Sek­syen Keselamatan Siber & Bahagian Penumpuan Teknologi Institut Teknologi Maklumat Malaysia (MIIT), Universiti Kuala Lumpur (UniKL), Dr. Shafiza Mohd Shariff berkata, keboco­ran data peribadi melibatkan agensi kerajaan seperti Jabatan Pendaftaran Negara (JPN) boleh mengakibatkan isu jenayah siber lain yang berlaku ke atas pemilik data berkenaan.

Menurut beliau, keselama­tan siber tanggungjawab semua pihak dalam melindungi kebocoran data peribadi daripada disalahguna penjenayah.

“Peranan perlu dimainkan oleh jurutera perisian sebagai pembangun aplikasi, pemilik data sebagai pengguna serta penganalisis keselamatan siber. Kebocoran didapati melibatkan maklumat biasa diguna seperti menerusi aplikasi myIDENTITY seperti nama, alamat, nombor telefon dan kad pengenalan.“Menerusi aplikasi pengguna yang memerlukan perkongsian maklumat, terdapat perisian Application-Programming Interface (API) berfungsi seba­gai perantara dalam meng­hu­bung dua aplikasi untuk berkongsi data dan berinterkasi antara satu sama lain.

“Sekiranya data yang dibawa API tidak dilindung dengan be­tul, akan menyebabkannya mudah diambil pihak luar,” kata beliau dihubungi.

Menurut beliau, kesan sekiranya data peribadi tersebut dijual boleh menyebabkan pemilik data itu menjadi mangsa penipuan penjenayah yang mung­kin menyamar sebagai wakil bank atau pegawai kerajaan. – UTUSAN

 

Tidak mahu terlepas? Ikuti kami di

 

BERITA BERKAITAN

×