Jakarta, CNN Indonesia --
Ruang digital dunia sedang dibuat ramai oleh dugaan kebocoran data 183 juta akun dan password Gmail.
Pakar dari perusahaan keamanan siber Tenable menemukan beberapa fakta terkait dugaan kebocoran data ini, mulai dari sebagian besar bukan data baru hingga masalah yang bukan berasal dari Google.
Kebocoran data akun dan password memungkinkan peretas mengakses akun email, dan juga semua akun lain yang bergantung pada Gmail.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Seperti dikutip The Independent, kebocoran data ini terjadi pada April tahun ini, tetapi baru-baru ini terdeteksi oleh Have I Been Pwned, sebuah situs web yang memantau kebocoran data agar pengguna dapat diberi tahu tentang hal tersebut.
Pengguna dapat memeriksa apakah alamat email dan kata sandi mereka termasuk dalam serangan tersebut dengan menggunakan situs web tersebut. Secara keseluruhan, situs web tersebut telah melacak 917 situs web yang diretas dan lebih dari 15 miliar akun.
Troy Hunt, yang mengelola situs Hava I Been Pwned, mengatakan data tersebut berasal dari serangan siber yang jauh lebih luas yang dikumpulkan dari berbagai sumber di internet.
Senada, Satnam Narang, Senior Staff Research Engineer di Tenable mengatakan laporan kebocoran data ini bukan berasal dari Google melainkan dari berbagai website.
"Ada laporan yang beredar di media bahwa 183 juta kata sandi "Gmail" telah "dicuri" dalam sebuah kebocoran data. Namun, klaim-klaim ini secara besar-besaran menyimpang dari kenyataan yang sebenarnya. Google sendiri tidak terkena dampak kebocoran data tersebut,"terang Satnam Narang dalam keterangan yang diterima CNNIndonesia.com, Selasa (28/10).
"Sebaliknya, para peneliti mengumpulkan data ancaman dari berbagai sumber, yang mencakup 183 juta kredensial unik yang terkait dengan berbagai situs web, termasuk Gmail," sambungnya.
Ia menjelaskan bahwa sumber data ini merupakan gabungan dari data yang bocor dalam kasus keamanan siber lainnya, serta data yang diperoleh dari program pencuri informasi (infostealers), perangkat lunak berbahaya yang ditemukan pada mesin yang telah diretas.
Ia menyebut jika seorang pengguna masuk ke akun Gmail, lembaga keuangan, media sosial, dan akun lainnya, informasi ini akan terekam dalam log pencuri informasi tersebut. Para peneliti mengumpulkan dataset yang besar dan data ini dibagikan kepada Hunt.
Berdasarkan temuan Hunt, sebagian besar data ini atau sekitar 91 persen telah terlihat sebelumnya, dengan sekitar 16,4 juta alamat email yang terlihat untuk pertama kalinya dalam log pencuri data ini.
Meski ada 16,4 juta data baru, penting untuk dicatat bahwa tidak semua data tersebut valid, sehingga angka 16,4 juta tersebut mungkin lebih rendah.
"Salah satu tantangan paling umum terkait kredensial akun yang dicuri adalah penggunaan ulang kata sandi. Jadi, ketika data seperti ini beredar, tantangan utamanya adalah, jika pengguna telah menggunakan ulang kata sandi tersebut di situs web lain, penyerang dapat mencoba melakukan serangan 'credential-stuffing', di mana mereka mencoba memasukkan sejumlah pasangan alamat email/kata sandi ke situs web untuk melihat mana yang berhasil login," terang Narang.
Langkah-langkah keamanan yang dapat dilakukan untuk merespons masalah keamanan siber seperti ini di antaranya tidak menggunakan kembali kata sandi, memanfaatkan platform pengelola kata sandi (baik yang terintegrasi dalam perangkat mereka, seperti Android atau iOS, maupun aplikasi pihak ketiga seperti 1Password, Bitwarden, dll), serta menggunakan otentikasi multi-faktor.
Otentikasi multi-faktor yang bisa digunakan seperti kode sandi sekali pakai melalui SMS, aplikasi autentikator yang menghasilkan kode sandi setiap 60 detik, serta token hardware seperti Yubikey atau Titan Security Key.
(lom/wiw)
































:strip_icc():format(jpeg)/kly-media-production/medias/5246935/original/037886700_1749495798-063_2211629707.jpg)



:strip_icc():format(jpeg)/kly-media-production/medias/5272570/original/068244000_1751563873-WhatsApp_Image_2025-07-03_at_18.00.06.jpeg)


:strip_icc():format(jpeg)/kly-media-production/medias/5276050/original/094040100_1751944990-VE_-_Alibii.com_-_Main_KV_-_Apple_Artwork_-_16_9_Cover_Art.jpg)

:strip_icc():format(jpeg)/kly-media-production/medias/5269123/original/031873700_1751338927-Sore_4.jpg)

:strip_icc():format(jpeg)/kly-media-production/medias/5286939/original/017925500_1752796556-s_line_1.jpg)
:strip_icc():format(jpeg)/kly-media-production/medias/5270459/original/026924800_1751431081-Screenshot_2025-06-30_134045.jpg)

:strip_icc():format(jpeg)/kly-media-production/medias/4270001/original/078472800_1671718958-220907_TWISTxEVE_WORN_50_SOCIAL_1280x720.jpg)

:strip_icc():format(jpeg)/kly-media-production/medias/5295197/original/079952100_1753430817-_ARM0778.jpg)

