Seorang hacktivist (aktivis hacking/peretasan) adalah seseorang yang menggabungkan keyakinan kuat dengan pengetahuan teknis untuk menyerang suatu situs web atau perusahaan yang menjadi tujuan protesnya, atau yang memiliki pandangan berseberangan. Bentuknya bisa berupa serangan denial of service (DoS) atau distributed denial of service (DDoS) untuk mengganggu lalu lintas satu atau lebih situs web, atau pesan yang sangat terlihat dan kontroversial yang ditampilkan pada laman beranda situs web tersebut.
Situs web dan feed jejaring sosial dengan lalu lintas tinggi dan berpengaruh milik perusahaan besar atau departemen pemerintah cenderung lebih terdampak oleh hacktivism, tapi tidak ada perusahaan yang kebal darinya. ‘Anonymous’ adalah kelompok hacktivist internasional yang paling terkenal dalam beberapa tahun terakhir.
Risiko
- Gangguan layanan pada situs web Anda.
- Kehilangan pendapatan, reputasi atau keduanya.
- Aspek-aspek organisasi Anda – atau individu yang bekerja di dalamnya yang tidak terlalu dikenal, diungkapkan dalam konteks negatif.
Lindungi situs web Anda
Jika Anda menyediakan hosting untuk situs web Anda sendiri, bukan menggunakan perusahaan hosting pihak ketiga, pastikan perangkat keras dan perangkat lunak aman:
- Gunakan kata sandi yang dilindungi dan kuat di seluruh sistem. Jangan biarkan kata sandi diatur ke nilai standarnya.
- Pastikan server dilindungi oleh perangkat lunak keamanan internet dan firewall yang bagus.
- Monitor log file dengan seksama untuk mengetahui upaya intrusi.
- Gunakan versi terbaru perangkat lunak ecommerce apa pun. Versi lama mungkin mempunyai kelemahan yang dapat dimanfaatkan peretas.
- Jangan menyimpan informasi pribadi dan detail kartu kredit pelanggan di server ecommerce publik.
- Lindungi detail SSL Anda dan rahasiakan.
- Jika Anda menganggap situs web Anda mungkin rentan terhadap serangan DoS atau DDoS, cari dan berkonsultasilah dengan spesialis perlindungan DDos yang mempunyai pengetahuan dan alat yang relevan untuk melindungi bisnis Anda.
- Pertimbangkan untuk menggunakan firma pengujian penetrasi profesional untuk menguji pertahanan di server ecommerce Anda.
Jika Anda menggunakan perusahan hosting pihak ketiga:
- Tinjau keamanannya dan kebijakan serta pengaturan ketersediaan.
- Periksa jika perjanjian tingkat layanan sudah memadai untuk kebutuhan Anda.
- Pertimbangkan untuk menggunakan firma pengujian penetrasi profesional untuk menguji pertahanan di server perusahaan hosting Anda.