English

Hactivism

Istilah hacktivism digunakan untuk menjelaskan peretasan suatu situs web atau laman jejaring sosial untuk membuat disrupsi atau menegaskan pendapat atas dasar motivasi politik, sosial, atau etika.

Seorang hacktivist (aktivis hacking/peretasan) adalah seseorang yang menggabungkan keyakinan kuat dengan pengetahuan teknis untuk menyerang suatu situs web atau perusahaan yang menjadi tujuan protesnya, atau yang memiliki pandangan berseberangan. Bentuknya bisa berupa serangan denial of service (DoS) atau distributed denial of service (DDoS) untuk mengganggu lalu lintas satu atau lebih situs web, atau pesan yang sangat terlihat dan kontroversial yang ditampilkan pada laman beranda situs web tersebut.

Situs web dan feed jejaring sosial dengan lalu lintas tinggi dan berpengaruh milik perusahaan besar atau departemen pemerintah cenderung lebih terdampak oleh hacktivism, tapi tidak ada perusahaan yang kebal darinya.  ‘Anonymous’ adalah kelompok hacktivist internasional yang paling terkenal dalam beberapa tahun terakhir.

Risiko

  • Gangguan layanan pada situs web Anda.
  • Kehilangan pendapatan, reputasi atau keduanya.
  • Aspek-aspek organisasi Anda – atau individu yang bekerja di dalamnya yang tidak terlalu dikenal, diungkapkan dalam konteks negatif.

Lindungi situs web Anda

Jika Anda menyediakan hosting untuk situs web Anda sendiri, bukan menggunakan perusahaan hosting pihak ketiga, pastikan perangkat keras dan perangkat lunak aman:

  • Gunakan kata sandi yang dilindungi dan kuat di seluruh sistem. Jangan biarkan kata sandi diatur ke nilai standarnya.
  • Pastikan server dilindungi oleh perangkat lunak keamanan internet dan firewall yang bagus.
  • Monitor log file dengan seksama untuk mengetahui upaya intrusi.
  • Gunakan versi terbaru perangkat lunak ecommerce apa pun. Versi lama mungkin mempunyai kelemahan yang dapat dimanfaatkan peretas.
  • Jangan menyimpan informasi pribadi dan detail kartu kredit pelanggan di server ecommerce publik.
  • Lindungi detail SSL Anda dan rahasiakan.
  • Jika Anda menganggap situs web Anda mungkin rentan terhadap serangan DoS atau DDoS, cari dan berkonsultasilah dengan spesialis perlindungan DDos yang mempunyai pengetahuan dan alat yang relevan untuk melindungi bisnis Anda.
  • Pertimbangkan untuk menggunakan firma pengujian penetrasi profesional untuk menguji pertahanan di server ecommerce Anda.

Jika Anda menggunakan perusahan hosting pihak ketiga:

  • Tinjau keamanannya dan kebijakan serta pengaturan ketersediaan.
  • Periksa jika perjanjian tingkat layanan sudah memadai untuk kebutuhan Anda.
  • Pertimbangkan untuk menggunakan firma pengujian penetrasi profesional untuk menguji pertahanan di server perusahaan hosting Anda.

Jargon Buster

A Glossary of terms used in this article:

Traffic (lalu lintas)

Transmisi informasi pada jaringan atau internet.

SSL

Secure Socket Layer, suatu sistem enkripsi yang mengamankan komunikasi internet.

Penetration testing (pengujian penetrasi)

Peretasan ke suatu sistem komputer atau situs web secara legal dengan persetujuan pemilik, untuk mengungkapkan kerentanan dan menemukan peluang untuk meningkatkan keamanannya.

Hacker (peretas)

Peretas adalah seseorang yang melanggar keamanan komputer untuk alasan jahat atau untuk mendapat keuntungan pribadi.

Denial of service attack (serangan denial of service)

Tindakan sengaja membebankan suatu layanan secara berlebihan oleh penjahat agar layanan tersebut tidak lagi tersedia untuk pengguna yang sah. Contohnya, dengan mengatur jutaan kunjungan pada saat yang bersamaan ke suatu situs web – biasanya dari Bot Net.