10 Miliar Password Bocor, Terbesar dalam Sejarah
- Pengguna yang rutin menggunakan kata sandi (password) yang sama untuk akunnya di berbagai situs perlu berhati-hati.
Sebab, tim peneliti dari situs berita keamanan siber Cybernews telah menemukan file bernama "RockYou2024.txt", yang berisi hampir 10 miliar bocoran password yang berbeda, tepatnya 9.948.575.739 kata sandi.
Ini disebut sebagai kebocoran data terbesar di dunia, mengalahkan rekor "RockYou2021.txt", yakni file berukuran 100 GB yang membocorkan 8,4 miliar kata sandi.
File RockYou2024.txt dibocorkan oleh pengguna bernama ObamaCare pada 4 Juli 2024 dalam forum peretasan (hacking) populer.
Baca juga: 20 Password Favorit 2023, 123456 Masih Banyak yang Pakai
Pengguna yang baru bergabung di forum tersebut pada Mei 2024 ini sebelumnya pernah membocorkan basis data karyawan firma hukum Simmons & Simmons, kasino online AskGamblers, dan lamaran mahasiswa untuk Universitas Rowan di Burlington County.
Menurut Cybernews, file RockYou2024.txt merupakan kompilasi pelanggaran data (data breach) yang dikumpulkan dari 2021, dalam file RockYou2021.txt, hingga 2024.
Para peretas alias hacker mengembangkan kumpulan data dengan menjelajahi internet untuk mencari kebocoran data, menambahkan 1,5 miliar atau sebanyak 15 persen kata sandi sejak kebocoran tahun 2021.
Ada kemungkinan bahwa kebocoran data terbaru ini berisi informasi yang dikumpulkan dari 4.000 basis data, selama lebih dari dua dekade.
Meskipun pelanggaran data ini merupakan kompilasi yang mencakup data lama, kehadiran file itu tetap disebut berbahaya.
"Intinya, kebocoran RockYou2024.txt adalah kompilasi kata sandi sungguhan yang digunakan oleh individu di seluruh dunia," tulis Cybernews dalam situsnya.
"Mengungkap banyaknya kata sandi pada pelaku ancaman secara signifikan meningkatkan risiko serangan pengisian kredensial," imbuhnya.
Baca juga: Serangan Siber Bjorka dan Kebocoran Data, Tanggung Jawab Siapa?
Pengisian kredensial adalah metode serangan siber yang mana seseorang mengambil kata sandi dari satu pelanggaran data, dan menggunakannya untuk mencoba masuk (login) ke layanan yang tidak terkait.
Sebagai contoh, pengguna bisa saja menggunakan data yang bocor dari situs operator seluler Amerika Serikat, AT&T, untuk melihat apakah pengguna memakai password yang sama untuk rekening bank miliknya.
Jika berhasil dilakukan, pengisian kredensial bisa berujung pada lebih banyak lagi pelanggaran data, penipuan keuangan, dan pencurian identitas.
Pelaku ancaman juga bisa menargetkan sistem apa pun yang tidak dilindungi, mulai dari layanan offline, online, hardware industri, hingga webcam.
Terkini Lainnya
- Daftar Aplikasi Android Terbaik 2024, ShopeePay Nomor 1 di Indonesia
- Instagram Hapus Fitur "Ikuti Hashtag", Ini Alasannya
- 5 Tips Menatap Layar HP yang Aman buat Mata, Penting Diperhatikan
- Aplikasi ChatGPT Kini Hadir untuk Semua Pengguna Windows, Tak Perlu Bayar
- Apa Itu Spam di WhatsApp? Ini Penjelasan dan Ciri-cirinya
- Casio Umumkan Ring Watch, Jam Tangan Cincin Harga Rp 2 Juta
- Cara Menghapus Akun Facebook yang Sudah Tidak Dipakai, Mudah dan Praktis
- HP "Underwater" Realme GT 7 Pro Rilis Global, Ini Spesifikasinya
- Yahoo Mail Kebagian Fitur AI, Bisa Rangkum dan Balas E-mail Langsung
- Perbedaan Chromebook dan Laptop Windows yang Perlu Diketahui
- Oppo Reno 13 Series Meluncur Sebentar Lagi, Ini Tanggal Rilisnya
- Janji Terbaru Apple di Indonesia, Rp 1,5 Triliun untuk Cabut Blokir iPhone 16
- China Pamer Roket yang Bisa Dipakai Ulang, Saingi Roket Elon Musk
- 10 Cara Mengubah Tulisan di WhatsApp Menjadi Unik, Mudah dan Praktis
- Ini Dia, Jadwal Rilis Global dan Daftar HP Xiaomi yang Kebagian HyperOS 2
- Mencoba HP Poco M6 Indonesia, Seri M Pertama dengan Kamera 108 MP
- Penonton YouTube Kini Bisa Minta Video seperti "Heart on My Sleeve" Dihapus
- Infinix GT Book Resmi, Laptop Gaming Pertama Infinix di Indonesia
- Perjuangan Jepang Tinggalkan Disket
- Apa Itu Aplikasi Strava dan Bagaimana Cara Pakainya?