Kebocoran Data Terbesar: 16 Miliar Kredensial Akun Global Bocor, Google dan Apple Terdampak
Kebocoran data terbesar dengan 16 miliar kredensial bocor, meliputi Google, Apple, dan Facebook. Temukan penyebab, dampak, dan langkah keamanan yang harus diambil!
Trending
22 Jun 2025 - 22 Jun 2025
Terakhir diperbarui
22 Jun 2025
Jumlah artikel
5 artikel
Overview
Peneliti menemukan 16 miliar kredensial bocor, termasuk data Google, Facebook, Apple. Disebut "pelanggaran data terbesar," berasal dari insiden 10 tahun terakhir dan infostealer. Data meliputi URL, nama pengguna, kata sandi, berpotensi memicu phishing dan pencurian identitas. Ganti kata sandi, gunakan MFA/2FA, dan periksa haveibeenpwned.com disarankan untuk perlindungan.
🚨 Penemuan Utama
- Peneliti keamanan siber menemukan 30 dataset berisi total 16 miliar kredensial yang bocor, termasuk untuk platform besar seperti Google, Facebook, dan Apple.
- Penemuan ini disebut sebagai "pelanggaran data terbesar dalam sejarah", dengan jumlah kredensial sekitar dua kali lipat populasi dunia.
- Data yang bocor berasal dari berbagai insiden selama 10 tahun terakhir, dikumpulkan dan sempat dipublikasikan di forum peretas.
- Infostealer diidentifikasi sebagai penyebab utama kebocoran, meskipun sebagian juga berasal dari pelanggaran data lama dari perusahaan seperti LinkedIn, Twitter, dan Netflix.
- Kredensial yang dikompromikan mencakup URL, nama pengguna, dan kata sandi yang terindeks rapi, terkait dengan Google, Apple, GitHub, dan Telegram.
- Spesialis keamanan siber, Bob Diachenko, menyebutkan set data tersebut sempat tersedia karena disimpan dengan buruk di server jarak jauh sebelum dihapus.
⚠️ Dampak dan Ancaman
- Kebocoran data ini bukan hanya sekadar kebocoran, melainkan "cetak biru untuk eksploitasi massal" dengan informasi terbaru yang dapat digunakan sebagai senjata.
- Informasi yang bocor dapat memicu berbagai serangan siber seperti kampanye phishing, pengambilalihan akun, dan pencurian identitas.
- Ancaman serius lainnya termasuk serangan BEC (Business Email Compromise) yang menargetkan bisnis dan organisasi.
- Meskipun sebagian besar data sudah lama, informasi ini masih menimbulkan ancaman jika kredensial belum diubah atau dilindungi oleh pengguna.
- Hanya satu dari 30 dataset yang sebelumnya terungkap di media, menunjukkan skala masalah yang belum sepenuhnya diketahui publik.
🛡️ Langkah Perlindungan
- Para ahli menekankan pentingnya "kebersihan siber" yang baik untuk melindungi diri dari pelanggaran data ini.
- Disarankan untuk mengganti kata sandi secara teratur dan menghindari penggunaan kredensial yang sama di beberapa situs.
- Penggunaan pengelola kata sandi atau passkey sangat dianjurkan untuk mengelola kredensial yang kuat dan unik.
- Menambahkan otentikasi multifaktor (MFA) atau otentikasi dua faktor (2FA) adalah lapisan keamanan tambahan yang krusial.
- Pengguna juga disarankan untuk menghapus akun yang tidak digunakan dan memindai perangkat dari malware secara berkala.
- Pengguna internet dapat memeriksa apakah email mereka telah dibobol di situs haveibeenpwned.com.
Apa yang dimaksud dengan "kebocoran data terbesar dalam sejarah" ini?
Istilah "kebocoran data terbesar dalam sejarah" merujuk pada penemuan oleh peneliti keamanan siber terhadap 30 dataset yang secara total berisi 16 miliar kredensial yang bocor. Penemuan ini dianggap sebagai yang terbesar karena skala datanya yang sangat masif, bahkan jumlah kredensial yang bocor ini sekitar dua kali lipat populasi dunia. Ini menunjukkan bahwa banyak pengguna memiliki kredensial untuk beberapa akun yang telah bocor. Data yang bocor ini merupakan kompilasi dari berbagai insiden kebocoran selama 10 tahun terakhir yang kemudian dikumpulkan dan sempat dipublikasikan di forum peretas.
Berapa banyak kredensial yang bocor dan informasi apa saja yang termasuk di dalamnya?
Sebanyak 16 miliar kredensial telah ditemukan bocor dalam insiden ini. Kredensial ini mencakup informasi sensitif seperti URL, nama pengguna (username), dan kata sandi (password) yang terindeks dengan rapi. Data ini sangat berbahaya karena dapat digunakan sebagai "cetak biru untuk eksploitasi massal," di mana informasi terbaru dapat digunakan sebagai senjata oleh pihak tidak bertanggung jawab.
Apa penyebab utama di balik kebocoran data massal ini?
Penyebab utama di balik kebocoran data massal ini adalah infostealer, yaitu jenis malware yang dirancang khusus untuk mencuri data dari peramban web (web browser) dan aplikasi yang terinstal di perangkat pengguna. Malware ini secara diam-diam mengumpulkan informasi kredensial saat pengguna berinteraksi dengan berbagai platform online. Selain itu, sebagian dari data yang bocor juga berasal dari pelanggaran data lama yang terjadi pada perusahaan-perusahaan besar seperti LinkedIn, Twitter, dan Netflix, yang kemudian dikumpulkan dan digabungkan menjadi dataset yang lebih besar.
Platform atau layanan besar apa saja yang kredensialnya terpengaruh oleh kebocoran ini?
Kredensial yang bocor dalam insiden ini terkait dengan berbagai platform dan layanan besar yang banyak digunakan oleh masyarakat global. Beberapa di antaranya meliputi:
- Apple
- GitHub
- Telegram
- Layanan VPN populer
Selain itu, data ini juga mencakup informasi dari pelanggaran data lama yang melibatkan perusahaan seperti LinkedIn, Twitter, dan Netflix. Ini menunjukkan cakupan kebocoran yang sangat luas, mempengaruhi berbagai aspek kehidupan digital pengguna.
Apa saja risiko dan dampak yang mungkin terjadi bagi pengguna yang datanya bocor?
Kebocoran data ini menimbulkan risiko dan dampak yang sangat serius bagi pengguna yang kredensialnya bocor. Para peneliti menekankan bahwa ini bukan sekadar kebocoran biasa, melainkan "cetak biru untuk eksploitasi massal." Dampak yang mungkin terjadi meliputi:
- Kampanye phishing: Penyerang dapat menggunakan informasi yang bocor untuk membuat email atau pesan palsu yang sangat meyakinkan untuk menipu pengguna agar mengungkapkan lebih banyak informasi sensitif.
- Pengambilalihan akun (Account Takeover): Dengan nama pengguna dan kata sandi yang bocor, penyerang dapat dengan mudah mengambil alih akun pengguna di berbagai platform, termasuk email, media sosial, dan layanan keuangan.
- Pencurian identitas: Informasi yang bocor dapat digunakan untuk mencuri identitas seseorang, yang berpotensi menyebabkan kerugian finansial dan masalah hukum.
- Serangan BEC (Business Email Compromise): Kredensial email bisnis yang bocor dapat dimanfaatkan untuk melakukan penipuan email yang menargetkan perusahaan, seringkali melibatkan transfer dana ilegal.
Meskipun sebagian besar data ini sudah lama, ancaman tetap ada jika informasi tersebut belum diubah atau dilindungi, karena penyerang dapat mencoba menggunakan kredensial lama di berbagai situs.
Sejak kapan data yang bocor ini beredar dan apakah masih menjadi ancaman?
Data yang bocor ini merupakan kompilasi dari berbagai insiden selama 10 tahun terakhir. Meskipun sebagian besar data ini sudah lama, para ahli keamanan siber menegaskan bahwa data tersebut masih menimbulkan ancaman serius. Ancaman ini tetap relevan jika informasi kredensial yang bocor belum diubah atau dilindungi oleh pengguna. Penyerang seringkali mencoba menggunakan kembali kata sandi lama di berbagai situs, memanfaatkan kebiasaan pengguna yang sering menggunakan kredensial yang sama untuk banyak akun. Hanya satu dari 30 dataset yang ditemukan ini yang sebelumnya pernah terungkap di media, menunjukkan bahwa sebagian besar informasi ini baru terungkap ke publik.
Langkah-langkah apa yang bisa dilakukan individu untuk melindungi diri dari dampak kebocoran data ini?
Untuk melindungi diri dari dampak kebocoran data ini, para ahli menekankan pentingnya menerapkan "kebersihan siber" yang baik. Langkah-langkah yang sangat disarankan meliputi:
- Mengganti kata sandi secara teratur: Pastikan untuk menggunakan kata sandi yang kuat dan unik untuk setiap akun.
- Menghindari penggunaan kredensial yang sama: Jangan pernah menggunakan nama pengguna dan kata sandi yang sama di beberapa situs atau layanan.
- Menggunakan pengelola kata sandi (password manager) atau passkey: Alat ini dapat membantu Anda membuat, menyimpan, dan mengelola kata sandi yang kuat dan unik untuk setiap akun dengan aman.
- Menambahkan otentikasi multifaktor (MFA) atau otentikasi dua faktor (2FA): Aktifkan lapisan keamanan tambahan ini di semua akun yang mendukungnya. Ini memerlukan verifikasi kedua (misalnya, kode dari ponsel) selain kata sandi.
- Menghapus akun yang tidak digunakan: Kurangi jejak digital Anda dengan menghapus akun lama yang tidak lagi Anda gunakan.
- Memindai perangkat dari malware: Pastikan perangkat Anda (komputer, ponsel) bebas dari malware dengan menggunakan perangkat lunak antivirus yang terkemuka dan selalu diperbarui.
Langkah-langkah ini sangat krusial untuk meminimalkan risiko pengambilalihan akun dan pencurian identitas.
Bagaimana cara memeriksa apakah alamat email atau data pribadi saya telah bocor?
Pengguna internet dapat memeriksa apakah alamat email mereka telah dibobol atau terlibat dalam kebocoran data dengan mengunjungi situs web haveibeenpwned.com. Situs ini dikelola oleh pakar keamanan siber Troy Hunt dan memungkinkan Anda untuk memasukkan alamat email atau nama pengguna Anda untuk melihat apakah kredensial tersebut muncul dalam kebocoran data yang diketahui. Meskipun situs ini tidak mencakup semua kebocoran, ini adalah alat yang sangat berguna untuk mendapatkan indikasi awal dan mengambil tindakan pencegahan yang diperlukan jika data Anda ditemukan bocor.
Apa yang harus dilakukan oleh bisnis dan institusi untuk meningkatkan keamanan siber mereka?
Mengingat skala dan dampak dari kebocoran data semacam ini, pakar keamanan siber terus mendesak bisnis dan institusi untuk mengambil langkah-langkah proaktif dalam meningkatkan keamanan siber mereka. Hal-hal yang harus dilakukan meliputi:
- Mengadopsi langkah-langkah keamanan siber yang lebih kuat: Ini termasuk implementasi sistem deteksi intrusi yang canggih, enkripsi data yang komprehensif, dan kebijakan keamanan yang ketat.
- Melakukan audit rutin terhadap aset digital mereka: Audit keamanan secara berkala dapat membantu mengidentifikasi kerentanan dan celah keamanan sebelum dieksploitasi oleh penyerang.
- Melatih karyawan tentang praktik keamanan siber terbaik: Kesadaran karyawan adalah garis pertahanan pertama. Pelatihan rutin tentang phishing, penggunaan kata sandi yang aman, dan praktik keamanan lainnya sangat penting.
- Menerapkan otentikasi multifaktor (MFA) secara luas: Mewajibkan MFA untuk semua akses ke sistem dan data sensitif dapat secara signifikan mengurangi risiko pengambilalihan akun.
- Memiliki rencana respons insiden: Bisnis harus memiliki rencana yang jelas tentang bagaimana menanggapi dan memulihkan diri dari insiden kebocoran data.
Langkah-langkah ini penting untuk melindungi data sensitif perusahaan dan pelanggan dari ancaman siber yang terus berkembang.
Masih Seputar teknologi
Waspada! 16 Miliar Data Login Bocor, Termasuk Akun Google dan Apple
sekitar 11 jam yang lalu

Pelanggaran Data Terbesar Sejarah: 16 Miliar Kredensial Akun Google, Apple Bocor
1 hari yang lalu
:strip_icc():format(webp)/kly-media-production/medias/5164671/original/022436400_1742183023-4d668b1747d871b721b92b943f343894.jpg&output=webp&q=30&default=https://cdn1-production-images-kly.akamaized.net/MpHe0VyeM6O_EZ-RU-7xUtzLJlM=/1200x900/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/5164671/original/022436400_1742183023-4d668b1747d871b721b92b943f343894.jpg)
Deezer Ungkap 70% Aliran Musik Buatan AI Palsu, Perangi Penipuan Streaming
1 hari yang lalu

Meta Luncurkan Passkey Facebook, Login Lebih Aman dan Mudah Tanpa Kata Sandi
1 hari yang lalu

Perplexity AI Luncurkan Fitur Pembuatan Video AI di X, Cukup Tweet Perintah
1 hari yang lalu

Kecerdasan Buatan (AI) Tak Bisa Dipercaya Sepenuhnya, Butuh Evaluasi Kritis
2 hari yang lalu

Ledakan Berulang Roket Starship SpaceX, Masa Depan Misi Mars Elon Musk Dipertanyakan
2 hari yang lalu

Trump Organization Rilis Layanan Nirkabel 5G 'Trump Mobile' dan Ponsel T1 Harga $499
3 hari yang lalu

Taiwan Perketat Aturan Ekspor Teknologi, Huawei dan SMIC Wajib Izin Khusus
3 hari yang lalu

CEO OpenAI Sam Altman Tuduh Meta Bajak Karyawan dengan Bonus $100 Juta
3 hari yang lalu

Sumber Artikel
Berita Terbaru

Fariz RM Didakwa Pengedar Narkoba, Kuasa Hukum Tegaskan Hanya Pengguna Narkotika

Suami Inul Daratista, Adam Suseno, Dioperasi Darurat Setelah Pendarahan Hebat di Kaki

Kisah Sukses Miliarder Indonesia dan Dunia: Dari Ritel hingga Teknologi AI

Harga Emas Dunia dan Antam Melemah Akibat Ketegangan Geopolitik Global

Polri Gandeng FBI Usut Ancaman Bom Hoaks Pesawat Haji Saudia Airlines Dua Kali
Trending

Ketegangan Iran-Israel Memuncak: Saling Serang Nuklir dan Potensi Intervensi AS

AS Bombardir Tiga Fasilitas Nuklir Iran, Picu Balasan Rudal ke Israel

Konflik Iran-Israel Memuncak: Rudal Hantam Target Vital, Isu Nuklir Jadi Pusat Perhatian

Konflik Iran-Israel Memanas: Saling Serang Rudal dan Fasilitas Nuklir Meningkat Tajam

AS Bombardir Tiga Fasilitas Nuklir Iran, Picu Kecaman dan Ancaman Balasan
Berita terkini dan terbaru setiap hari. Update nasional, internasional, dan trending, cepat serta terpercaya untuk kebutuhan informasi Anda.
Now Hiring: Exceptional Talent Wanted!
Join our startup and help shape the future of AI Industry in Indonesia.