Hati-hati..10 Password Ini Mudah di Bobol dan di Retas
SIGNALBERITA.COM – Dunia siber belakangan ini di hebohkan soal adanya kebocoran data berskala raksasa yang melibatkan lebih dari 16 miliar kredensial login. Insiden ini pertama kali diungkap oleh Cybernews dan Forbes.
Pakar menyatakan data tersebut bukan hasil daur ulang dari peretasan lama, melainkan di kumpulkan secara sistematis oleh malware jenis infostealer yang mencuri username dan password dari perangkat terinfeksi.
Malware ini diam-diam mencuri username dan password dari perangkat yang terinfeksi, lalu mengunggahnya ke server yang dikendalikan peretas.
Kebocoran ini mencakup setidaknya 30 kumpulan data terpisah, dengan masing-masing berisi puluhan juta hingga lebih dari 3,5 miliar entri.
Data yang bocor sangat terstruktur, mencantumkan URL layanan, di ikuti oleh username dan password sehingga sangat mudah di eksploitasi oleh pelaku kejahatan
Layanan populer seperti Apple, Google, Facebook, Telegram, GitHub, hingga platform pemerintahan di sebut masuk dalam daftar target potensial.
Penyedia keamanan kata sandi, Specops, mengungkapkan 10 kata sandi yang paling umum di gunakan penyerang untuk mengeksploitasi koneksi Remote Desktop Protocol (RDP) Microsoft.
Untuk di ketahui RPD adalah metode praktis untuk masuk dan mengendalikan PC dan server jarak jauh, terutama untuk pekerja hybrid.
Tetapi RDP juga merupakan sasaran empuk bagi para penjahat siber yang ingin mendapatkan akses ke jaringan organisasi dan sumber daya penting lainnya.
Itulah mengapa menggunakan kata sandi yang kuat dan rumit untuk akun desktop jarak jauh sangat penting.
Specops memasukkan lebih dari 1 miliar kata sandi yang di curi oleh penjahat siber pada 2024 untuk di analisis. Hasilnya menunjukkan bahwa banyak orang mengabaikan standar ketika membuat kata sandi, bahkan untuk sistem yang penting.
Organisasi yang memantau server RDP mereka telah menemukan ratusan atau bahkan ribuan percobaan login yang gagal dari para peretas, bot, geng ransomware, dan banyak lagi.
Begitu mereka menemukan port RDP yang terbuka dan terekspos, para penyerang menggunakan brute force untuk mencoba sejumlah besar kombinasi nama pengguna dan kata sandi untuk mendapatkan akses.
Semakin sederhana kata sandi, semakin cepat penyerang dapat memperoleh dan mengeksploitasi akses.
Bocornya password bisa menjadi jalan masuk maling untuk mencuri identitas hingga kredensial akun penting seperti keuangan. Jangan sampai m-banking Anda dibobol dan rekening terkuras habis lantaran password mudah dibobol.
Lantas, kombinasi kata sandi seperti apa yang gampang di bobol maling?
Di peringkat pertama ada kata sandi 123456 yang paling sering di curi oleh penjahat. Hal ini mengindikasikan, banyak orang masih menggunakan gabungan “keyboard walk”, kata sandi yang di buat dengan mengetikkan serangkaian tombol yang berdekatan pada keyboard.
Di peringkat kedua adalah 1234, yang di pilih oleh orang-orang yang tidak mau repot-repot menambahkan angka 5 dan 6.
Berikutnya adalah Password1, di ikuti oleh 12345. Di posisi kelima ada kata sandi P@sswOrd, yang menunjukkan bahwa beberapa orang hanya menambahkan karakter khusus di kata sandi mereka meskipun tergolong lemah.
P@sswOrd populer karena memenuhi persyaratan standar delapan karakter, satu huruf kapital, satu angka, dan satu karakter khusus.***
JAMBI, Signalberita.com – Wakil Wali Kota Sungai Penuh, Azhar Hamzah, menghadiri Rapat Paripurna Istimewa dalam…
JAKARTA, Signalberita.com – Pebalap Aprilia, Jorge Martin, menyambut penuh optimisme lanjutan MotoGP 2026. Ia menilai…
JAKARTA, Signalberita.com – Honda Scoopy menjadi salah satu daya tarik utama dalam gelaran Jakarta Sneaker…
Signalberita.com - Minuman dingin sering di konsumsi yang panas, salah satunya Es kopi. Namun, minuman…
JAMBI, Signalberita.com – Seminar Nasional 2026 yang mengangkat tema “Tantangan Pendidikan Islam di Era Digital”…
JAKARTA, Signalberita.com – Banyak orang lebih fokus melatih otot tubuh bagian atas saat berolahraga dan…