PETALING JAYA: Penjenayah siber kini menumpukan kepada ancaman impak yang lebih besar iaitu bermotifkan kewangan seperti peras ugut sebagai perkhidmatan (extortion as a service) bagi mengaut keuntungan secara mudah.
Senario ini dibuktikan apabila sebanyak 73,560 kes jenayah siber dengan kerugian keseluruhan RM3.07 bilion direkodkan Jabatan Siasatan Jenayah Komersial (JSJK) Bukit Aman dalam tempoh lima tahun sejak 2018 sehingga 30 April lalu.
Daripada jumlah itu sebanyak 72,732 kes adalah membabitkan pelbagai kesalahan jenayah siber dengan merekodkan kerugian terbesar iaitu RM2,955,035,945 billion dalam tempoh sama.
Mendedahkan perkara kepada Utusan Malaysia, Pengarah Jabatan Siasatan Jenayah Komersial (JSJK) Bukit Aman, Datuk Seri Ramli Mohamed Yoosuf berkata, bagi jenayah penggodaman sebanyak 752 kes direkodkan melibatkan RM121.74 juta sepanjang tempoh sama.

Kata Ramli, turut direkodkan JSJK iaitu sebanyak 76 kes melibatkan kebocoran data dengan kerugian RM3.5 juta.
“Kesalahan paling banyak dilaporkan membabitkan jenayah dalam talian adalah penipuan belian dalam talian dengan 35,448 kes dengan kerugian RM 369,466 juta diikuti 24,295 aduan lagi membabitkan pinjaman tidak wujud dengan kerugian RM 245.559 juta.
“Statistik JSJK juga merekodkan 11,406 kes penipuan pelaburan dengan kerugian RM1 bilion selain jenayah love scam (7,402 kes dengan kerugian RM374.171 juta); phone scam ( 13,037 kes dengan kerugian RM 770.045 juta),
“Bagi kes Business Email Compromise (BEC) pula, sebanyak 233 kes direkodkan dengan kerugian RM139.464 juta dan tipu mesej pesanan ringkas (SMS) dengan 952 kes melibatkan kerugian RM 13.861 juta,” katanya.
Dalam pada itu, Ketua Pegawai Eksekutif, CyberSecurity Malaysia (CSM), Datuk Dr. Amirudin Abdul Wahab juga mengakui, penjenayah siber kini menyasarkan serangan yang dikenali sebagai ransomware yang membolehkan ancaman lain dibuat seperti ketirisan data.
Serangan ransomware adalah serangan malware yang mengunci peranti pengguna atau menyulitkan fail mangsa sebelum penjenayah memaksa mereka untuk membayar ‘tebusan’ untuk mendapatkan sistem itu kembali.
“Namun begitu, pengguna laman sesawang dan pentadbir sistem disarankan untuk sentiasa memastikan sistem-sistem dan aplikasi dalam talian yang digunakan selamat dan terpelihara dengan menaik taraf dan mengemaskini sistem operasi serta perisian keselamatan versi terkini.
“Mereka juga perlu sentiasa mengamalkan langkah-langkah selamat dalam mengendalikan akses ke dalam sistem-sistem tersebut,” ujarnya.
Amirudin menjelaskan, laman sesawang yang sering menjadi sasaran penggodam secara khususnya, ia adalah disebabkan oleh kelemahan yang terdapat seperti kerentanan terhadap konfigurasi dan sistem.
“Contoh kerentanan iaitu apabila sistem terdedah kepada kerentanan Cross Site Scripting (XSS), konfigurasi penyenaraian direktori web secara umum; kelemahan traversal direktori web, kerentanan terhadap CMS (Content Management System), seperti Joomla WordPress dan suntikan terhadap MySQ.
“Serangan lain, amnya apabila terdapat isu semasa atau isu politik contohnya melibatkan dua negara seperti Malaysia dan Indonesia atau Malaysia serta negara lain sebagainya. Disebabkan isu tersebut, kemungkinan beberapa laman sesawang negara akan digodam bermotifkan isu tersebut,” jelasnya.
Bagaimanapun, kata Amirudin secara keseluruhannya, terdapat penurunan dalam insiden pencerobohan laman sesawang, berdasarkan statistik jumlah yang diterima dalam tempoh tiga tahun kebelakangan ini sejak 2021 hingga awal tahun ini.
Kata beliau, berdasarkan rekod pusat bantuan Cyber999 kendalian CyberSecurity Malaysia, sebanyak 14,691 laman sesawang yang dikesan telah menjadi mangsa pengodaman (web defacement).
Sementara itu, Amirudin menegaskan sebagai pusat pakar teknikal, CyberSecurity Malaysia tanggungjawab memastikan aspek e-keselamatan negara, mengenal pasti bidang-bidang yang boleh membahayakan keselamatan negara dan juga rakyat secara amnya.- utusan










