Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Otoritas Jasa Keuangan

7. Man-in-the-Middle (MitM)

8. Zero-Day Attack

Man-in-the-Middle (MitM) merupakan serangan yang mengintersep komunikasi antara dua pihak dan menyamar sebagai salah satu pihak tersebut. MitM dapat digunakan untuk mencuri data, mengubah pesan, atau mengganggu komunikasi.

Zero-Day Attack merupakan serangan yang memanfaatkan kerentanan perangkat lunak yang belum diketahui oleh pengembangnya. Serangan ini biasanya lebih sulit dideteksi dan dicegah karena tidak ada patch yang tersedia untuk mengatasinya.

9. Cyber Espionage

10. Supply Chain Attack

Cyber Espionage adalah pencurian informasi rahasia atau sensitif, seperti data bisnis, data pemerintah, atau rahasia dagang. Biasanya dilakukan oleh peretas yang disponsori negara atau organisasi kriminal.

Supply Chain Attack merupakan serangan yang menargetkan pemasok pihak ketiga untuk mendapatkan akses ke sistem atau data organisasi yang lebih besar. Serangan ini bisa sangat berbahaya karena dapat memengaruhi banyak organisasi sekaligus.

11. Credential Stuffing

Credential Stuffing merupakan serangan yang menggunakan kredensial yang diperoleh secara ilegal, seperti nama pengguna dan kata sandi, untuk masuk ke akun daring. Kredensial ini dapat diperoleh melalui phishing, kebocoran data, atau malware .

Jenis serangan siber tidak terbatas pada hal-hal di atas. Penyelenggara ITSK harus terus mengikuti potensi serangan siber yang terus berkembang.

19

Made with FlippingBook - Online magazine maker