Sejumlah laporan pada akhir September 2026 menyoroti kebocoran data di berbagai layanan digital, sehingga pengguna perlu memeriksa apakah akun dan data pribadinya sudah beredar di internet.
Kebocoran data kembali menjadi sorotan pada akhir September 2026. Sejumlah laporan menyebut data pengguna layanan digital beredar di jaringan bawah tanah dan forum gelap, mulai dari kredensial akun hingga informasi pribadi yang dikumpulkan aplikasi. Peristiwa seperti ini membuat kebiasaan memeriksa keamanan akun menjadi kebutuhan rutin, bukan tindakan sesekali.
Kebocoran data tidak selalu berarti pihak tertentu menyerang sistem secara langsung. Sebagian kasus terjadi karena data dibagikan kepada pihak ketiga, sebagian karena kesalahan pengaturan penyimpanan, dan sebagian lagi karena pencurian lewat serangan yang meminta tebusan. Akibatnya, data bisa muncul di internet bertahun-tahun setelah peristiwa awalnya.
Langkah pertama yang bisa dilakukan adalah memeriksa alamat surat elektronik. Beberapa layanan publik menyediakan pemeriksaan gratis: pengguna memasukkan alamat surel, lalu situs itu menampilkan daftar peristiwa kebocoran yang memuat alamat tersebut. Hasilnya memberi gambaran layanan mana yang datanya pernah terekspos.
Kedua, periksa nomor telepon. Sejumlah kasus kebocoran di Indonesia melibatkan nomor telepon dan data pendaftaran layanan digital. Bila nomor terdeteksi pada peristiwa kebocoran, pengguna perlu mewaspadai pesan atau telepon yang mengaku dari bank, perusahaan pembiayaan, atau layanan pengiriman karena data itu bisa dipakai untuk menyusun penipuan yang tampak meyakinkan.
Ketiga, periksa akun surel utama secara langsung. Riwayat perangkat yang pernah masuk, alamat pemulihan, dan nomor pemulihan perlu dicocokkan. Bila ada perangkat atau alamat yang tidak dikenal, akun itu perlu segera diamankan. Pemeriksaan riwayat masuk biasanya tersedia pada menu keamanan di pengaturan akun.
Langkah pengamanan yang paling berpengaruh setelah data bocor adalah mengganti kata sandi dan mengaktifkan verifikasi dua langkah. Kata sandi yang sudah beredar harus dianggap tidak aman selamanya. Selain itu, kata sandi berbeda untuk setiap layanan menjadi keharusan, karena penggunaan satu kata sandi di banyak tempat membuat satu kebocoran merembet ke semua akun.
Verifikasi dua langkah sebaiknya tidak hanya bergantung pada pesan singkat. Nomor telepon dapat diambil alih lewat penipuan penggantian kartu. Penggunaan aplikasi autentikasi atau kunci keamanan fisik memberi perlindungan lebih baik, terutama untuk akun surel utama, perbankan, dan akun yang dipakai untuk masuk ke layanan lain.
Keempat, periksa izin yang diberikan kepada aplikasi. Banyak aplikasi meminta akses ke kontak, lokasi, mikrofon, dan penyimpanan. Izin yang tidak lagi diperlukan sebaiknya dicabut, dan akun pada aplikasi yang sudah lama tidak dipakai lebih baik dihapus. Semakin sedikit tempat data disimpan, semakin kecil kemungkinan data itu ikut bocor.
Pola lain yang perlu diwaspadai adalah penipuan yang memanfaatkan data pribadi. Pelaku yang memiliki nama, nomor telepon, dan sebagian nomor identitas dapat memanggil dengan sangat meyakinkan, menyebut detail yang benar untuk membangun kepercayaan. Karena itu aturan sederhana berlaku: kata sandi, kode sekali pakai, dan data kartu tidak pernah diberikan melalui telepon atau pesan.
Untuk pengguna layanan kecerdasan artifisial, laporan juga menyebut beredarnya kredensial akun di forum gelap. Kebiasaan yang aman adalah tidak memasukkan dokumen sensitif ke dalam percakapan, tidak mengunggah berkas identitas, dan memeriksa apakah layanan memberi pilihan untuk menonaktifkan pemakaian percakapan bagi pelatihan model.
Pada tingkat lembaga, kebocoran data biasanya terjadi karena pengelolaan akses yang longgar. Pembatasan siapa yang boleh mengakses basis data, pencatatan aktivitas, enkripsi pada data tersimpan, serta pengujian keamanan berkala adalah pengendalian dasar yang seharusnya ada. Sebagian besar aturan itu sudah diwajibkan oleh peraturan perlindungan data pribadi, tetapi pelaksanaannya belum merata.
Pemeriksaan berkala sebaiknya dijalankan rutin, misalnya setiap tiga bulan. Hasil pemeriksaan dapat berubah ketika muncul peristiwa kebocoran baru, sehingga pengguna yang pernah dinyatakan aman pada pemeriksaan sebelumnya bisa muncul dalam daftar berikutnya. Menjadikannya kebiasaan lebih efektif daripada panik setelah muncul pemberitaan besar.
Satu kebiasaan yang membantu adalah memisahkan surel untuk keperluan penting dan untuk pendaftaran layanan. Alamat surel yang dipakai pada layanan tidak penting jika bocor tidak akan berkaitan langsung dengan akun perbankan. Pemisahan ini sederhana, tetapi mempersempit dampak ketika salah satu layanan mengalami kebocoran data.
Sumber: Kementerian Komunikasi dan Digital
Tidak ada komentar
Posting Komentar