Cyber Security – ArenPedia https://arenpedia.com Made By ArenHost.ID Tue, 07 Jan 2025 02:54:36 +0000 en-US hourly 1 https://wordpress.org/?v=7.1.2 https://arenpedia.com/wp-content/uploads/2021/12/cropped-IMG_20211228_202134-removebg-preview-1-32x32.png Cyber Security – ArenPedia https://arenpedia.com 32 32 ISP Paling Banyak Disusupi di 2024 https://arenpedia.com/cyber-security/isp-paling-banyak-disusupi-di-2024/ https://arenpedia.com/cyber-security/isp-paling-banyak-disusupi-di-2024/#respond Tue, 07 Jan 2025 02:48:22 +0000 https://arenpedia.com/?p=673 Baru-baru ini, Defacer.net merilis daftar penyedia layanan internet (ISP) yangpaling banyak disusupi atau di-hack pada tahun 2024. Dalam era digital yang semakin maju, keamanan siber menjadi salah satu isu yang sangat penting, baik di Indonesia maupun di seluruh dunia. Dengan meningkatnya ketergantungan pada teknologi dan internet, serangan siber menjadi semakin umum dan dapat mengancam data...

The post ISP Paling Banyak Disusupi di 2024 appeared first on ArenPedia.

]]>
Baru-baru ini, Defacer.net merilis daftar penyedia layanan internet (ISP) yangpaling banyak disusupi atau di-hack pada tahun 2024. Dalam era digital yang semakin maju, keamanan siber menjadi salah satu isu yang sangat penting, baik di Indonesia maupun di seluruh dunia. Dengan meningkatnya ketergantungan pada teknologi dan internet, serangan siber menjadi semakin umum dan dapat mengancam data serta privasi pengguna.
Apa itu Defacer.net?

Defacer.net adalah situs web yang berfungsi sebagai platform pencatatan dan pengarsipan insiden hacking yang terjadi di berbagai situs web di seluruh dunia. Situs ini mencatat dan mempublikasikan informasi mengenai situs-situs yang telah disusupi oleh peretas, termasuk detail tentang serangan, tanggal kejadian, dan penyedia layanan yang terlibat. Dengan cara ini, Defacer.net berperan sebagai sumber informasi bagi para peneliti keamanan, profesional TI, dan masyarakat umum yang ingin memahami lebih dalam tentang tren dan pola serangan siber.

Data yang dirilis oleh Defacer.net menunjukkan bahwa beberapa ISP mengalami insiden hacking yang signifikan. Berikut adalah daftar ISP yang paling banyak disusupi, berdasarkan jumlah insiden yang tercatat:

 

1. Hostinger International Limited – 1008 insiden
2. Cloudflare, Inc.- 784 insiden
3. Namecheap, Inc.- 708 insiden
4. Network Solutions, LLC- 569 insiden
5. GoDaddy.com, LLC – 466 insiden

Daftar di atas menunjukkan bahwa Hostinger International Limited menduduki peringkat teratas dengan 1008 insiden hacking. Hal ini menunjukkan bahwa meskipun Hostinger merupakan salah satu penyedia layanan hosting yang populer, mereka juga menjadi target utama bagi para peretas. Cloudflare, yang dikenal sebagai penyedia layanan keamanan dan CDN, juga mencatatkan 784 insiden, yang menunjukkan bahwa bahkan perusahaan yang berfokus pada keamanan tidak kebal terhadap serangan.

Dampak Serangan Siber

Serangan siber tidak hanya berdampak pada penyedia layanan, tetapi juga pada pengguna akhir. Ketika ISP disusupi, data pribadi pengguna dapat terancam, termasuk informasi sensitif seperti nama, alamat, dan detail keuangan. Selain itu, serangan ini dapat menyebabkan gangguan layanan, yang berdampak pada bisnis dan individu yang bergantung pada koneksi internet untuk aktivitas sehari-hari mereka.

Di Indonesia, keamanan siber menjadi perhatian yang semakin mendesak. Dengan meningkatnya penggunaan internet, terutama selama pandemi COVID-19, banyak individu dan bisnis yang beralih ke platform digital. Namun, hal ini juga menarik perhatian para peretas yang mencari celah untuk mengeksploitasi sistem. Oleh karena itu, penting bagi pengguna dan penyedia layanan untuk meningkatkan kesadaran akan keamanan siber dan mengambil langkah-langkah proaktif untuk melindungi data mereka.

Kebocoran Data di Indonesia

Kebocoran data merupakan salah satu masalah serius yang dihadapi oleh banyak negara, termasuk Indonesia. Dalam beberapa tahun terakhir, Indonesia telah mengalami sejumlah insiden kebocoran data yang signifikan. Misalnya, pada tahun 2020, data pribadi lebih dari 1 juta pengguna aplikasi e-commerce terungkap di forum gelap. Insiden ini menunjukkan betapa rentannya data pribadi pengguna terhadap serangan siber.

Kebocoran data tidak hanya merugikan individu, tetapi juga dapat merusak reputasi perusahaan dan mengakibatkan kerugian finansial yang besar. Banyak perusahaan yang kehilangan kepercayaan pelanggan setelah mengalami kebocoran data, yang dapat berdampak pada pendapatan dan keberlanjutan bisnis mereka. Selain itu, kebocoran data dapat digunakan oleh penjahat siber untuk melakukan penipuan, pencurian identitas, dan kejahatan lainnya.

Keamanan Data dan Perlindungan Privasi

Keamanan data adalah aspek penting dari keamanan siber yang harus diperhatikan oleh semua pihak. Setiap individu dan organisasi harus memahami pentingnya melindungi data pribadi mereka. Beberapa langkah yang dapat diambil untuk meningkatkan keamanan data meliputi:

1. Penggunaan Kata Sandi yang Kuat: Menggunakan kombinasi huruf besar, huruf kecil, angka, dan simbol dapat membantu melindungi akun dari akses yang tidak sah.

2. Enkripsi Data: Menggunakan enkripsi untuk melindungi data sensitif, baik saat disimpan maupun saat ditransmisikan, dapat mengurangi risiko kebocoran data.

3. Pembaruan Perangkat Lunak: Memastikan bahwa semua perangkat lunak dan sistem operasi diperbarui secara berkala untuk mengatasi kerentanan yang diketahui.

4. Edukasi Pengguna: Meningkatkan kesadaran tentang praktik keamanan yang baik, seperti mengenali email phishing dan menghindari tautan yang mencurigakan.

5. Audit Keamanan: Melakukan audit keamanan secara berkala untuk mengidentifikasi dan mengatasi potensi celah dalam sistem.

Upaya Meningkatkan Keamanan Siber

Untuk mengatasi masalah ini, ISP dan organisasi harus berinvestasi dalam teknologi keamanan yang lebih baik. Ini termasuk penggunaan firewall yang kuat, sistem deteksi intrusi, dan enkripsi data. Selain itu, edukasi pengguna tentang praktik keamanan yang baik, seperti penggunaan kata sandi yang kuat dan penghindaran phishing, juga sangat penting.

Pemerintah juga memiliki peran penting dalam meningkatkan keamanan siber. Dengan menetapkan regulasi yang ketat dan mendukung inisiatif keamanan siber, mereka dapat membantu menciptakan lingkungan yang lebih aman bagi pengguna internet. Di tingkat global, kolaborasi antara negara juga diperlukan untuk memerangi kejahatan siber yang semakin canggih.

Kesimpulan

Keamanan siber adalah tantangan yang terus berkembang, dan data dari Defacer.net menunjukkan bahwa ISP di seluruh dunia, termasuk di Indonesia, harus lebih waspada terhadap ancaman ini. Dengan meningkatnya jumlah insiden hacking dan kebocoran data, penting bagi semua pihak untuk bekerja sama dalam meningkatkan keamanan dan melindungi data pengguna. Hanya dengan langkah-langkah proaktif dan kesadaran yang tinggi, kita dapat menciptakan lingkungan digital yang lebih aman bagi semua.

The post ISP Paling Banyak Disusupi di 2024 appeared first on ArenPedia.

]]>
https://arenpedia.com/cyber-security/isp-paling-banyak-disusupi-di-2024/feed/ 0
Cara Mencegah Serangan Hacker dengan Shell Injection pada WordPress https://arenpedia.com/tutorial/cara-mencegah-serangan-hacker-dengan-shell-injection-pada-wordpress/ https://arenpedia.com/tutorial/cara-mencegah-serangan-hacker-dengan-shell-injection-pada-wordpress/#respond Tue, 03 Dec 2024 01:46:04 +0000 https://arenpedia.com/?p=615 Berikut adalah tutorial cara mencegah serangan injection shell pada WordPress, Anda bisa menggunakan fitur yang telah dikembangkan oleh ArenHost yaitu “File Manager Lock“. Mengunci Semua File (Kecuali Plugin, Tema, dan Gambar) File yang Dikunci: public_html File home subdomain Daftar yang Dikecualikan (Ignored List): Tidak ada Mengunci Semua File Kecuali Plugin, Tema, dan Gambar File yang...

The post Cara Mencegah Serangan Hacker dengan Shell Injection pada WordPress appeared first on ArenPedia.

]]>
Berikut adalah tutorial cara mencegah serangan injection shell pada WordPress, Anda bisa menggunakan fitur yang telah dikembangkan oleh ArenHost yaitu “File Manager Lock“.

Mengunci Semua File (Kecuali Plugin, Tema, dan Gambar)

  • File yang Dikunci:
    • public_html
    • File home subdomain
  • Daftar yang Dikecualikan (Ignored List):
    • Tidak ada

Mengunci Semua File Kecuali Plugin, Tema, dan Gambar

  • File yang Dikunci:
    • public_html
    • File home subdomain
  • Daftar yang Dikecualikan (Ignored List):
    • wp-content

Mengunci Semua File Kecuali Gambar (Mematikan Fungsi Tema dan Plugin)

  • File yang Dikunci:
    • public_html
    • File home subdomain
  • Daftar yang Dikecualikan (Ignored List):
    • wp-content/uploads

Mengunci Semua File Kecuali Gambar dan Tema (Mematikan Fungsi Plugin)

  • File yang Dikunci:
    • public_html
    • File home subdomain
  • Daftar yang Dikecualikan (Ignored List):
    • wp-content/uploads
    • wp-content/themes

Dengan cara ini, Anda dapat meningkatkan keamanan situs WordPress Anda dan meminimalkan risiko serangan hacker yang menggunakan teknik shell injection. Pastikan untuk selalu memperbarui plugin dan tema yang digunakan, serta menerapkan langkah-langkah keamanan lainnya seperti penggunaan file .htaccess dan pembatasan hak akses file.

File Manager Lock “Fitur Pencegah Inject Shell”

The post Cara Mencegah Serangan Hacker dengan Shell Injection pada WordPress appeared first on ArenPedia.

]]>
https://arenpedia.com/tutorial/cara-mencegah-serangan-hacker-dengan-shell-injection-pada-wordpress/feed/ 0
File Manager Lock “Fitur Pencegah Inject Shell” https://arenpedia.com/tutorial/file-manager-lock-fitur-pencegah-inject-shell/ https://arenpedia.com/tutorial/file-manager-lock-fitur-pencegah-inject-shell/#respond Fri, 29 Nov 2024 08:40:40 +0000 https://arenpedia.com/?p=590 Pada kesempatan kali ini, kami ingin menjelaskan fitur baru untuk meminimalisir kejadian inject shell. Fitur File Manager Lock berguna untuk mengunci File maupun folder anda pada File Manager Cpanel. Hal ini dapat meminimalisir terjadinya hack data yang marak pada saat ini. Tutorial menggunakan File Manager Lock Langkah pertama, login ke cpanel anda lalu search File...

The post File Manager Lock “Fitur Pencegah Inject Shell” appeared first on ArenPedia.

]]>
Pada kesempatan kali ini, kami ingin menjelaskan fitur baru untuk meminimalisir kejadian inject shell. Fitur File Manager Lock berguna untuk mengunci File maupun folder anda pada File Manager Cpanel. Hal ini dapat meminimalisir terjadinya hack data yang marak pada saat ini.

Tutorial menggunakan File Manager Lock

Langkah pertama, login ke cpanel anda lalu search File Manager Lock.

Setelah masuk ke dalam File Manager Lock tampilan defaultnya adalah seperti ini.

Bagaimana untuk mengunci foldernya?

Kami beri contoh ketika ingin mengunci Folder public_html namun tetap membuka kunci pada folder Wp-content.

Input public_html pada kolom Lock List dan input public_html/wp-content pada kolom Ignore List

Setelah itu klik Lock Specified Files.

Setelah statusnya berubah menjadi “Locked” artinya sudah terkunci.
Jika status “Locked” maka kalian tidak dapat melakukan upload, delete, edit pada folder public_html.
kalian tetap bisa melakukan upload, delete, edit di folder wp-content karena status folder tersebut “ignored’ artinya tidak ikut kekunci.

Bagaimana jika kita ingin mengunci/Locked folder pada subdo?

Contoh kita memiliki folder subdo bernama “iniadalah.saori.kencang.id”

  1. Langkah pertama kita bisa menambahkan path folder “iniadalah.saori.kencang.id” ke lock list
  2. ketika sudah seperti ini, langsung saja tekan tombol Lock Specified Files
  3. Selamat directory Subdomain berhasil dikunci/lock

Bagaimana cara ignored folder?

  1. Caranya sama seperti diatas ketik folder yang ingin di abaikan/ignored, contoh folder wp-content “iniadalah.saori.kencang.id/wp-content”Folder tersebut kini telah diabaikan/ignored sehingga kalian bisa upload, delete, edit dll

Fitur ini diciptakan untuk mengurangi adanya inject pada script, dan memperkuat sistem keamanan website kita semua.

The post File Manager Lock “Fitur Pencegah Inject Shell” appeared first on ArenPedia.

]]>
https://arenpedia.com/tutorial/file-manager-lock-fitur-pencegah-inject-shell/feed/ 0
Apa Itu Clickjacking?Bagaimana cara memperbaikinya? https://arenpedia.com/cyber-security/apa-itu-clickjackingbagaimana-cara-memperbaikinya/ https://arenpedia.com/cyber-security/apa-itu-clickjackingbagaimana-cara-memperbaikinya/#comments Mon, 10 Jan 2022 23:15:36 +0000 https://arenpedia.com/?p=110 Clickjacking merupakan jenis serangan pada aplikasi web yang membuat korbannya secara tidak sengaja mengklik elemen halaman web yang sebenarnya tidak ingin diklik. Hal ini paling sering diterapkan pada halaman web dengan menumpangkan konten berbahaya pada halaman tepercaya. Ketika diklik akan terpicu fungsi jahat yang telah dibuat oleh penyerang, mulai dari arahan mengikuti akun media sosial...

The post Apa Itu Clickjacking?Bagaimana cara memperbaikinya? appeared first on ArenPedia.

]]>
Clickjacking merupakan jenis serangan pada aplikasi web yang membuat korbannya secara tidak sengaja mengklik elemen halaman web yang sebenarnya tidak ingin diklik. Hal ini paling sering diterapkan pada halaman web dengan menumpangkan konten berbahaya pada halaman tepercaya. Ketika diklik akan terpicu fungsi jahat yang telah dibuat oleh penyerang, mulai dari arahan mengikuti akun media sosial hingga mengambil uang dari akun bank pengguna.Serangan ini sangat berbahaya di Client Side, tetapi tidak mempengaruhi Server Side.Bug ini sangat berbahaya terutama pada website website besar yang memiliki banyak client.untuk mengecek web anda rentan/tidak terkena Clickjacking bisa menggunakan tools ini https://clickjacker.io/

 

Bagaimana cara patch / memperbaikinya?

Cara Memperbaiki Clickjacking

1.Bagi kalian yang belum punya hosting bisa kunjungi https://arenhost.id/
2.Pergi ke file manager di cpanel
3Edit File .htaccess (bagi yang tidak bisa menampilkan file .htaccess bisa klik disini)
4.Pastekan kode diabwah ini

 <IfModule mod_headers.c>    
 Header always append X-Frame-Options DENY  
 </IfModule>  

5.Save
6.Selamat web anda sudah aman dari Clickjacking

 

 

The post Apa Itu Clickjacking?Bagaimana cara memperbaikinya? appeared first on ArenPedia.

]]>
https://arenpedia.com/cyber-security/apa-itu-clickjackingbagaimana-cara-memperbaikinya/feed/ 431
Apa itu XSS (Cross Site Scripting)?bagaimana cara memperbaikinya? https://arenpedia.com/cyber-security/apa-itu-xss-cross-site-scriptingbagaimana-cara-memperbaikinya/ https://arenpedia.com/cyber-security/apa-itu-xss-cross-site-scriptingbagaimana-cara-memperbaikinya/#comments Sun, 09 Jan 2022 11:34:41 +0000 https://arenpedia.com/?p=105 Cross Site Scripting adalah suatu Serangan Cyber yang cukup berbahaya, serangan ini memungkinkan penyerang memasukan kode seperti  Html dan JavaScript kedalam page website anda.hal ini bisa berbahaya karena penyerang bisa memanfaatkannya untuk phising,atau bahkan jika penyerang berhasil menyimpannya di database, penyerang bisa saja men deface website anda. Jenis Jenis XSS   Stored XSS (Persistent XSS)...

The post Apa itu XSS (Cross Site Scripting)?bagaimana cara memperbaikinya? appeared first on ArenPedia.

]]>
Cross Site Scripting adalah suatu Serangan Cyber yang cukup berbahaya, serangan ini memungkinkan penyerang memasukan kode seperti  Html dan JavaScript kedalam page website anda.hal ini bisa berbahaya karena penyerang bisa memanfaatkannya untuk phising,atau bahkan jika penyerang berhasil menyimpannya di database, penyerang bisa saja men deface website anda.

Jenis Jenis XSS

 

Stored XSS (Persistent XSS)

Stored XSS merupakan jenis XSS yang paling merusak. Dalam stored XSS, skrip jahat yang disuntikkan akan disimpan secara permanen di server target, seperti database, forum pesan, visitor log, dan lain-lain.

Reflected XSS (Non-persistent XSS)

Reflected XSS terjadi ketika skrip berbahaya dipantulkan dari web aplikasi ke browser korban

DOM-based XSS

Serangan ini terjadi jika web aplikasi menulis data ke Document Object Model (DOM) tanpa sanitization yang tepat. Penyerang dapat memanipulasi data ini untuk memasukkan konten XSS pada halaman web seperti kode Javascript yang berbahaya.

Mengapa XSS Terjadi? Dan Bagaimana Cara Mengatasinya?

XSS bisa terjadi karena GET atau POST yang ditampilkan tidak di filter
contohnya seperti dibawah ini

 $data = $_GET['form1'];  
 $data2 = $_POST['form'];  
 echo "$data $data2";  

Nah hal tersebut bisa membuat XSS terjadi, bagaimana solusinya? dengan memfilter POST atau GET menggunakan htmlspecialchars()
contoh seperti ini :

 $data = htmlspecialchars($_GET['form']);  
 $data2 = htmlspecialchars($_POST['form']);  
 echo "$data $data2";  

Dengan begitu maka sudah tidak ada lagi XSS

Jika kalian butuh hosting yang sudah dilengkapi dengan Imunify Protection untuk melindungi website anda bisa Kunjungi arenhost.id

The post Apa itu XSS (Cross Site Scripting)?bagaimana cara memperbaikinya? appeared first on ArenPedia.

]]>
https://arenpedia.com/cyber-security/apa-itu-xss-cross-site-scriptingbagaimana-cara-memperbaikinya/feed/ 1