PETALING JAYA : Polis Diraja Malaysia (PDRM) mengakui Malaysia tidak terkecuali menjadi sasaran penjenayah siber dalam melakukan serangan seperti penggodaman dan mencuri data.
Memberitahu Nexbyte, Pengarah Jabatan Siasatan Jenayah Komersial (JSJK) Bukit Aman, Datuk Seri Ramli Mohamed Yoosuf berkata, sama ada secara individu atau bersindiket, pelaku jenayah siber ini akan sentiasa cuba memperoleh data-data ‘besar’ seseorang melalui serangan berkenaan.
Kata beliau, keadaan ini kerana penggunaan teknologi boleh menjadi ‘double-edged’ yang mana jika digunakan untuk kemajuan, maka ia memberi kesan yang baik kepada pengguna.
“Namun, ada segelintir menggunakan kemajuan teknologi sebagai alat untuk jenayah, maka ramai menjadi mangsa. Itulah keadaannya dalam kerancakan dan kecanggihan dunia sekarang,” katanya ketika mengulas laporan muka hadapan Nexbyte semalam berhubung Malaysia menjadi sasaran penggodam asing.
Mengulas lebih lanjut, kata Ramli, JSJK sentiasa berusaha dalam meningkatkan keupayaan mereka untuk menangani jenayah siber ini.
“Atas kesedaran ini, pendekatan secara menyeluruh telah dan sedang diambil oleh pelbagai agensi kerajaan dan swasta untuk memperkemaskan sistem keselamatan siber terutamanya di pihak yang menggunakan kemudahan jaringan Internet untuk perkhidmatan mereka seperti bank dan syarikat-syarikat yang kini lebih menjurus kepada penggunaan dalam talian,” jelasnya.
Dalam pada itu, Ramli mengingatkan pemain industri mestilah lebih peka terhadap ancaman jenayah siber.
Tegas beliau, dalam dunia kecerdasan buatan (AI) dan ‘big data’, pemain industri mestilah mampu mencipta ‘algorithms’ yang boleh memperkasakan sistem keselamatan mereka.
“Umpamanya, jika TAC dikatakan boleh kompromi oleh penjenayah, maka penambahan ciri keselamatan perlu digunakan.
“Jangan hanya meletakkan ‘beban’ kesalahan kepada pengguna, walaupun diperakui banyak kesalahan yang berpunca daripada kecuaian pengguna,” ujarnya.
Ramli berkata, JSJK sentiasa berusaha memberi kesedaran dan advokasi berterusan kepada masyarakat tentang ancaman ini.
“Jika ini diikut rapat oleh industri, tentulah pencegahan jenayah siber akan lebih berkesan,”katanya.
Laporan muka hadapan Nexbyte mendedahkan Malaysia dipercayai mula menjadi sasaran serangan kartel siber yang mengupah penggodam asing untuk menggodam laman web serta menguji tahap keselamatan sistem teknologi maklumat (IT) institusi komersial seperti bank dan agensi kerajaan.
Aktiviti itu mula dikesan aktif melakukan serangan berbentuk penafian perkhidmatan teragih (DDoS) yang dikaitkan dengan kartel-kartel siber yang ‘mengupah’ kumpulan penggodam terbabit untuk menguji keselamatan sistem IT organisasi terlibat dan pembelian data.
Terbaharu, beberapa serangan terhadap syarikat gergasi dan sistem perbankan negara ini dikesan berlaku sejak April lalu oleh Yayasan Digital Malaysia (YDM) melibatkan penggodam asing yang mendakwa mereka daripada ‘Cyber Hacker India’ dan Kerala Cyber Xtractors.
Serangan DDos ini dilancarkan selepas laman web rasmi Jabatan Imigresen Malaysia digodam oleh penyerang yang menggelarkan dirinya sebagai ‘CaptainSmok3r’, 4 April lalu.
Penggodam yang terdiri daripada beberapa kumpulan seperti Kerala Cyber Xtractors, Team_Anon-01, Darknet Association, Indian Cyber Mafia, Black Dragon Security, Anonymous India, Unknown Cyber Cult itu dipercayai turut menyasarkan serangan DDos di laman-laman web beberapa negara lain seperti Pakistan, Bangladesh dan Indonesia.
Data-data yang ‘diceroboh’ dipercayai dijual kepada kartel-kartel terbabit dengan bayaran tertentu untuk melakukan jenayah siber seperti pemerasan, penipuan dan sebagainya.
Modus operandi yang digunakan penggodam ini adalah dengan menghentikan operasi sistem IT di organisasi bagi tempoh selama satu sehingga dua jam sehingga menghalang masyarakat mengakses maklumat yang diperlukan.
Kegiatan penggodam komputer ini sukar dikesan di mana mereka beroperasi kerana kumpulan ini amat licik menghapuskan jejak selain berpangkalan di negara asing.
Kebiasaannya penggodam ini melakukan serangan bukan daripada komputer mereka, tetapi menggunakan pelbagai cara, termasuk perkhidmatan proxy dari negara luar.
Selain DDoS, bentuk ancaman lain yang turut dilancarkan penggodam iaitu melakukan kerosakan web, mengeksploitasi kelemahan kod aplikasi, serangan malware seperti ransomware, spyware, trojan atau virus selain Phishing email, popup link atau link yang tidak disahkan dari sosial media, message platform dan sebagainya.
Ia juga boleh menyerang dengan menggunakan email sebagai spam email, bom email dan proxy email. – UTUSAN






