Serangan dunia maya: Perbedaan antara revisi
Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 29464223; atribusi sumber disertakan. |
Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi |
||
| Baris 1: | Baris 1: | ||
'''Serangan dunia maya''' atau '''serangan siber''' () adalah sejenis muslihat ofensif yang digunakan oleh negara, individu, kelompok, atau organisasi yang menargetkan sistem informasi komputer, [[infrastruktur]], [[jaringan komputer]], dan/atau perangkat komputer pribadi dengan berbagai cara tindakan berbahaya yang biasanya berasal dari sumber anonim yang mencuri, mengubah, atau menghancurkan target yang ditentukan dengan cara [[Peretas keamanan|meretas]] sistem yang rentan. Serangan ini dapat diberi label sebagai [[kampanye dunia maya]], [[perang dunia maya]] atau [[terorisme dunia maya]] dalam konteks yang berbeda. Serangan dunia maya dapat terjadi dari menginstal [[perangkat pengintai]] di komputer pribadi untuk mencoba menghancurkan infrastruktur seluruh negara. Serangan dunia maya telah menjadi semakin canggih dan berbahaya seperti worm [[Stuxnet]] yang baru-baru ini ditunjukkan. [[Analisis perilaku pengguna]] dan [[Informasi keamanan dan manajemen acara|SIEM]] digunakan untuk mencegah serangan tersebut. | '''Serangan dunia maya''' atau '''serangan siber''' () adalah sejenis muslihat ofensif yang digunakan oleh negara, individu, kelompok, atau organisasi yang menargetkan sistem informasi komputer, [[infrastruktur]], [[jaringan komputer]], dan/atau perangkat komputer pribadi dengan berbagai cara tindakan berbahaya yang biasanya berasal dari sumber anonim yang mencuri, mengubah, atau menghancurkan target yang ditentukan dengan cara [[Peretas keamanan|meretas]] sistem yang rentan.<ref>[https://ssrn.com/abstract=2765010 Financial Weapons of War, 100 Minnesota Law Review 1377 (2016)]</ref> Serangan ini dapat diberi label sebagai [[kampanye dunia maya]], [[perang dunia maya]] atau [[terorisme dunia maya]] dalam konteks yang berbeda. Serangan dunia maya dapat terjadi dari menginstal [[perangkat pengintai]] di komputer pribadi untuk mencoba menghancurkan infrastruktur seluruh negara. Serangan dunia maya telah menjadi semakin canggih dan berbahaya seperti worm [[Stuxnet]] yang baru-baru ini ditunjukkan.<ref>S. Karnouskos: ''[http://papers.duckdns.org/files/2011_IECON_stuxnet.pdf Stuxnet Worm Impact on Industrial Cyber-Physical System Security].'' In:''37th Annual Conference of the IEEE Industrial Electronics Society (IECON 2011), Melbourne, Australia'', 7-10 Nov 2011. Retrieved 20 Apr 2014.</ref> [[Analisis perilaku pengguna]] dan [[Informasi keamanan dan manajemen acara|SIEM]] digunakan untuk mencegah serangan tersebut. | ||
== Pengertian == | == Pengertian == | ||
Sejak akhir 1980-an serangan dunia maya telah berevolusi beberapa kali menggunakan inovasi dalam [[teknologi informasi]] sebagai vektor untuk melakukan kejahatan dunia maya. Dalam beberapa tahun terakhir, skala dan kekuatan serangan dunia maya telah meningkat pesat, seperti yang diamati oleh [[World Economic Forum]] dalam laporan 2018-nya: "Kemampuan dunia maya ofensif berkembang lebih cepat daripada kemampuan kita untuk menangani insiden yang tidak bersahabat." | Sejak akhir 1980-an serangan dunia maya telah berevolusi beberapa kali menggunakan inovasi dalam [[teknologi informasi]] sebagai vektor untuk melakukan kejahatan dunia maya. Dalam beberapa tahun terakhir, skala dan kekuatan serangan dunia maya telah meningkat pesat, seperti yang diamati oleh [[World Economic Forum]] dalam laporan 2018-nya: "Kemampuan dunia maya ofensif berkembang lebih cepat daripada kemampuan kita untuk menangani insiden yang tidak bersahabat."<ref>World Economic Forum. [http://www3.weforum.org/docs/WEF_GRR18_Report.pdf The Global Risks Report 2018 13th Edition]. ''World Economic Forum''. 2018. [http://r.search.yahoo.com/_ylt=A0SO8059UHNayxUAEERXNyoA;_ylu=X3oDMTByM3V1YTVuBGNvbG8DZ3ExBHBvcwMzBHZ0aWQDBHNlYwNzcg--/RV=2/RE=1517535485/RO=10/RU=http%3a%2f%2fwww3.weforum.org%2fdocs%2fWEF_GRR18_Report.pdf/RK=2/RS=OjBArY0ogXUmTKL6f4S98iBGWh8- Alt URL])</ref> | ||
Pada Mei 2000, [[Internet Engineering Task Force]] mendefinisikan serangan dalam RFC 2828 sebagai: | Pada Mei 2000, [[Internet Engineering Task Force]] mendefinisikan serangan dalam RFC 2828 sebagai:<ref>''Internet Security Glossary''.</ref> | ||
: ''[[serangan]] terhadap keamanan sistem yang berasal dari [[Ancaman (komputer)|ancaman]] cerdas, yaitu, tindakan cerdas yang merupakan upaya yang disengaja (terutama dalam arti metode atau teknik) untuk menghindari [[Layanan keamanan (telekomunikasi)|layanan keamanan]] dan melanggar [[kebijakan keamanan]] suatu sistem.'' | : ''[[serangan]] terhadap keamanan sistem yang berasal dari [[Ancaman (komputer)|ancaman]] cerdas, yaitu, tindakan cerdas yang merupakan upaya yang disengaja (terutama dalam arti metode atau teknik) untuk menghindari [[Layanan keamanan (telekomunikasi)|layanan keamanan]] dan melanggar [[kebijakan keamanan]] suatu sistem.'' | ||
:Instruksi CNSS No. 4009 tanggal 26 April 2010 oleh [[Committee on National Security Systems]] dari Amerika Serikat mendefinisikan serangan sebagai: | :Instruksi CNSS No. 4009 tanggal 26 April 2010 oleh [[Committee on National Security Systems]] dari Amerika Serikat<ref>[https://www.ncsc.gov/nittf/docs/CNSSI-4009_National_Information_Assurance.pdf CNSS Instruction No. 4009] dated 26 April 2010</ref> mendefinisikan serangan sebagai: | ||
:''Segala jenis aktivitas berbahaya yang mencoba mengumpulkan, mengganggu, menyangkal, menurunkan, atau menghancurkan sumber daya sistem informasi atau informasi itu sendiri.'' | :''Segala jenis aktivitas berbahaya yang mencoba mengumpulkan, mengganggu, menyangkal, menurunkan, atau menghancurkan sumber daya sistem informasi atau informasi itu sendiri.'' | ||
Meningkatnya ketergantungan masyarakat modern pada informasi dan jaringan komputer (baik di sektor swasta maupun publik, termasuk militer) telah memunculkan istilah baru seperti serangan dunia maya dan [[perang dunia maya]]. | Meningkatnya ketergantungan masyarakat modern pada informasi dan jaringan komputer (baik di sektor swasta maupun publik, termasuk militer)<ref>James W. Cortada. [https://archive.org/details/digitalhandhowco0000cort The Digital Hand: How Computers Changed the Work of American Manufacturing, Transportation, and Retail Industries]. Oxford University Press. 4 December 2003. hlm. 512. ISBN 978-0-19-516588-3.</ref><ref>James W. Cortada. [https://archive.org/details/digitalhandvolum0002cort The Digital Hand: Volume II: How Computers Changed the Work of American Financial, Telecommunications, Media, and Entertainment Industries]. Oxford University Press. 3 November 2005. ISBN 978-0-19-516587-6.</ref><ref>James W. Cortada. [https://archive.org/details/digitalhandvolum0003cort The Digital Hand, Vol 3: How Computers Changed the Work of American Public Sector Industries]. Oxford University Press. 6 November 2007. hlm. 496. ISBN 978-0-19-516586-9.</ref> telah memunculkan istilah baru seperti serangan dunia maya dan [[perang dunia maya]]. | ||
Instruksi CNSS No. 4009 mengartikan serangan dunia maya sebagai: | Instruksi CNSS No. 4009<ref>[https://www.ncsc.gov/nittf/docs/CNSSI-4009_National_Information_Assurance.pdf CNSS Instruction No. 4009] dated 26 April 2010</ref> mengartikan serangan dunia maya sebagai: | ||
: ''Sebuah serangan, melalui dunia maya, menargetkan penggunaan dunia maya oleh perusahaan untuk tujuan mengganggu, menonaktifkan, menghancurkan, atau secara jahat mengendalikan lingkungan/infrastruktur komputasi; atau menghancurkan integritas data atau mencuri informasi yang dikendalikan.'' | : ''Sebuah serangan, melalui dunia maya, menargetkan penggunaan dunia maya oleh perusahaan untuk tujuan mengganggu, menonaktifkan, menghancurkan, atau secara jahat mengendalikan lingkungan/infrastruktur komputasi; atau menghancurkan integritas data atau mencuri informasi yang dikendalikan.'' | ||
Saat mobil mulai mengadopsi lebih banyak teknologi, serangan dunia maya menjadi ancaman keamanan bagi mobil. | Saat mobil mulai mengadopsi lebih banyak teknologi, serangan dunia maya menjadi ancaman keamanan bagi mobil.<ref>[https://www.embedded-computing.com/automotive/sectigo-releases-embedded-firewall-to-protect-automotive-systems Sectigo Releases Embedded Firewall to Protect Automotive Systems]. ''www.embedded-computing.com''.</ref> | ||
== Prevalensi == | == Prevalensi == | ||
Dalam enam bulan pertama tahun 2017, dua miliar catatan data dicuri atau dipengaruhi oleh serangan dunia maya, dan pembayaran [[ransomware]] mencapai US$2 miliar, dua kali lipat dari tahun 2016. | Dalam enam bulan pertama tahun 2017, dua miliar catatan data dicuri atau dipengaruhi oleh serangan dunia maya, dan pembayaran [[ransomware]] mencapai US$2 miliar, dua kali lipat dari tahun 2016.<ref>Molly Fosco. [https://www.ozy.com/fast-forward/will-ai-save-us-from-the-next-cyber-attack/88428 Will Artificial Intelligence Save Us From the Next Cyberattack?]. ''OZY''. 30 October 2018.</ref> | ||
== Perang dunia maya dan Terorisme dunia maya == | == Perang dunia maya dan Terorisme dunia maya == | ||
Perang dunia maya menggunakan teknik mempertahankan dan menyerang informasi dan jaringan komputer yang menghuni dunia maya, sering kali melalui kampanye dunia maya yang berkepanjangan atau serangkaian kampanye terkait. Itu menyangkal kemampuan lawan untuk melakukan hal yang sama, selama menggunakan instrumen teknologi perang untuk menyerang sistem penting komputer lawan. Terorisme dunia maya, di sisi lain, adalah "penggunaan alat jaringan komputer untuk mematikan infrastruktur nasional yang penting (seperti energi, transportasi, operasional pemerintah) atau untuk memaksa atau mengintimidasi pemerintah atau penduduk sipil". Itu berarti hasil akhir dari perang dunia maya dan terorisme dunia maya adalah sama, untuk merusak prasarana penting dan sistem komputer yang terhubung bersama dalam batas-batas dunia maya. | Perang dunia maya menggunakan teknik mempertahankan dan menyerang informasi dan jaringan komputer yang menghuni dunia maya, sering kali melalui kampanye dunia maya yang berkepanjangan atau serangkaian kampanye terkait. Itu menyangkal kemampuan lawan untuk melakukan hal yang sama, selama menggunakan instrumen teknologi perang untuk menyerang sistem penting komputer lawan. Terorisme dunia maya, di sisi lain, adalah "penggunaan alat jaringan komputer untuk mematikan infrastruktur nasional yang penting (seperti energi, transportasi, operasional pemerintah) atau untuk memaksa atau mengintimidasi pemerintah atau penduduk sipil".<ref>Lewis, James. United States. Center for Strategic and International Studies. Assessing the Risks of Cyber Terrorism, Cyber War and Other Cyber Threats. Washington, D.C.:, 2002. Web.</ref> Itu berarti hasil akhir dari perang dunia maya dan terorisme dunia maya adalah sama, untuk merusak prasarana penting dan sistem komputer yang terhubung bersama dalam batas-batas dunia maya. | ||
Ahli kejahatan keuangan Veit Buetterlin menjelaskan organisasi itu, termasuk aktor negara yang tidak dapat membiayai dirinya sendiri melalui perdagangan karena sanksi yang dijatuhkan, melakukan serangan dunia maya terhadap bank untuk menghasilkan dana. | Ahli kejahatan keuangan Veit Buetterlin menjelaskan organisasi itu, termasuk aktor negara yang tidak dapat membiayai dirinya sendiri melalui perdagangan karena sanksi yang dijatuhkan, melakukan serangan dunia maya terhadap bank untuk menghasilkan dana.<ref>Hannah Wise. [https://www.cnnmoney.ch/shows/living-markets/videos/fighting-war-against-terrorist-financing Fighting the war against terrorist financing].</ref> | ||
== Jenis serangan == | == Jenis serangan == | ||
Serangan dapat ''aktif'' atau ''pasif''. | Serangan dapat ''aktif'' atau ''pasif''.<ref>''Internet Security Glossary''.</ref> | ||
: Sebuah "serangan aktif" mencoba untuk mengubah sumber daya sistem atau memengaruhi operasinya. | : Sebuah "serangan aktif" mencoba untuk mengubah sumber daya sistem atau memengaruhi operasinya. | ||
: Sebuah "[[serangan pasif]]" mencoba untuk mempelajari atau menggunakan informasi dari sistem tetapi tidak memengaruhi sumber daya sistem (mis, [[Penyadapan telepon|penyadapan]]). | : Sebuah "[[serangan pasif]]" mencoba untuk mempelajari atau menggunakan informasi dari sistem tetapi tidak memengaruhi sumber daya sistem (mis, [[Penyadapan telepon|penyadapan]]). | ||
Serangan dapat dilakukan oleh ''orang dalam'' atau dari ''luar'' organisasi; | Serangan dapat dilakukan oleh ''orang dalam'' atau dari ''luar'' organisasi;<ref>''Internet Security Glossary''.</ref> | ||
: Sebuah "serangan dari dalam" adalah serangan yang dimulai oleh entitas di dalam perimeter keamanan (sebuah "orang dalam"), yaitu, entitas yang diberi otorisasi untuk mengakses sumber daya sistem tetapi menggunakannya dengan cara yang tidak disetujui oleh mereka yang diberi otorisasi. | : Sebuah "serangan dari dalam" adalah serangan yang dimulai oleh entitas di dalam perimeter keamanan (sebuah "orang dalam"), yaitu, entitas yang diberi otorisasi untuk mengakses sumber daya sistem tetapi menggunakannya dengan cara yang tidak disetujui oleh mereka yang diberi otorisasi. | ||
: Sebuah "serangan luar" dimulai dari luar perimeter, oleh pengguna sistem yang tidak sah atau tidak sah ("orang luar"). Di Internet, penyerang luar potensial berkisar dari orang iseng amatir hingga penjahat terorganisasi, teroris internasional, dan pemerintah yang bermusuhan. | : Sebuah "serangan luar" dimulai dari luar perimeter, oleh pengguna sistem yang tidak sah atau tidak sah ("orang luar"). Di Internet, penyerang luar potensial berkisar dari orang iseng amatir hingga penjahat terorganisasi, teroris internasional, dan pemerintah yang bermusuhan.<ref>''Internet Security Glossary''.</ref> | ||
: | : | ||
Sumber daya (baik fisik maupun logis), disebut [[Aset (keamanan komputer)|aset]], dapat memiliki satu atau lebih [[Kerentanan (komputasi)|kerentanan]] yang dapat [[Exploit (keamanan komputer)|dieksploitasi]] oleh agen [[Ancaman (komputer)|ancaman]] dalam tindakan ancaman. Akibatnya, [[kerahasiaan]], [[integritas]], atau [[ketersediaan]] sumber daya dapat dikompromikan. Secara potensial, kerusakan dapat meluas ke sumber daya selain yang awalnya diidentifikasi sebagai rentan,termasuk sumber daya lebih lanjut dari organisasi, dan sumber daya pihak lain yang terlibat (pelanggan, pemasok). | Sumber daya (baik fisik maupun logis), disebut [[Aset (keamanan komputer)|aset]], dapat memiliki satu atau lebih [[Kerentanan (komputasi)|kerentanan]] yang dapat [[Exploit (keamanan komputer)|dieksploitasi]] oleh agen [[Ancaman (komputer)|ancaman]] dalam tindakan ancaman. Akibatnya, [[kerahasiaan]], [[integritas]], atau [[ketersediaan]] sumber daya dapat dikompromikan. Secara potensial, kerusakan dapat meluas ke sumber daya selain yang awalnya diidentifikasi sebagai rentan,termasuk sumber daya lebih lanjut dari organisasi, dan sumber daya pihak lain yang terlibat (pelanggan, pemasok). | ||
| Baris 46: | Baris 46: | ||
Serangan itu dapat ''aktif'' ketika mencoba untuk mengubah sumber daya sistem atau memengaruhi operasinya: sehingga mengganggu integritas atau ketersediaan. Sebuah "''serangan pasif'' " mencoba untuk mempelajari atau menggunakan informasi dari sistem tetapi tidak memengaruhi sumber daya sistem: jadi itu membahayakan kerahasiaan. | Serangan itu dapat ''aktif'' ketika mencoba untuk mengubah sumber daya sistem atau memengaruhi operasinya: sehingga mengganggu integritas atau ketersediaan. Sebuah "''serangan pasif'' " mencoba untuk mempelajari atau menggunakan informasi dari sistem tetapi tidak memengaruhi sumber daya sistem: jadi itu membahayakan kerahasiaan. | ||
Serangkaian kebijakan yang berkaitan dengan manajemen keamanan informasi, [[Information security management system|information security management systems]] (ISMS), telah dikembangkan untuk mengelola, sesuai dengan prinsip [[manajemen risiko]], tindakan [[Penanggulangan (komputer)|penanggulangan]] untuk mencapai strategi keamanan yang diatur mengikuti aturan dan peraturan yang berlaku di suatu negara. | Serangkaian kebijakan yang berkaitan dengan manajemen keamanan informasi, [[Information security management system|information security management systems]] (ISMS), telah dikembangkan untuk mengelola, sesuai dengan prinsip [[manajemen risiko]], tindakan [[Penanggulangan (komputer)|penanggulangan]] untuk mencapai strategi keamanan yang diatur mengikuti aturan dan peraturan yang berlaku di suatu negara.<ref>Joe Wright. [https://archive.org/details/computerinformat0000unse_y3h5 Computer and Information Security Handbook]. Elsevier Inc. 2009. hlm. [https://archive.org/details/computerinformat0000unse_y3h5/page/257 257]. ISBN 978-0-12-374354-1.</ref> | ||
Sebuah serangan harus menyebabkan ''insiden keamanan'' yaitu peristiwa keamanan yang melibatkan pelanggaran keamanan. Dengan kata lain, peristiwa sistem yang relevan dengan keamanan di mana kebijakan keamanan sistem dilanggar atau dilanggar. | Sebuah serangan harus menyebabkan ''insiden keamanan'' yaitu peristiwa keamanan yang melibatkan pelanggaran keamanan. Dengan kata lain, peristiwa sistem yang relevan dengan keamanan di mana kebijakan keamanan sistem dilanggar atau dilanggar. | ||
| Baris 52: | Baris 52: | ||
== Lihat pula == | == Lihat pula == | ||
* [[Daftar serangan dunia maya]] | * [[Daftar serangan dunia maya]] | ||
== Bacaan lanjutan == | == Bacaan lanjutan == | ||
* Alexander, Keith. United States. Senate Committee on Armed Service. United States Cyber Command. 2012. Web. | * Alexander, Keith. United States. Senate Committee on Armed Service. United States Cyber Command. 2012. Web. | ||
* | * | ||
== Pranala luar == | == Pranala luar == | ||
* [http://www.hackmageddon.com/2015/08/10/july-2015-cyber-attacks-statistics/ Statistik Serangan maya Juli 2015] – Hackmageddon | * [http://www.hackmageddon.com/2015/08/10/july-2015-cyber-attacks-statistics/ Statistik Serangan maya Juli 2015] – Hackmageddon | ||
* [https://web.archive.org/web/20190509193513/http://map.norsecorp.com/#/ Peta Serangan Norse] | * [https://web.archive.org/web/20190509193513/http://map.norsecorp.com/#/ Peta Serangan Norse] | ||
* [https://web.archive.org/web/20110726055304/http://fismapedia.org/index.php?title=Term%3AAttack Istilah di FISMApedia] | * [https://web.archive.org/web/20110726055304/http://fismapedia.org/index.php?title=Term%3AAttack Istilah di FISMApedia] | ||
== Referensi == | |||
<references /> | |||
== Sumber dan atribusi == | == Sumber dan atribusi == | ||
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Serangan+dunia+maya&oldid=29464223 Wikipedia bahasa Indonesia], revisi 29464223 (2026-07-16T06:04:03Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku. | Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Serangan+dunia+maya&oldid=29464223 Wikipedia bahasa Indonesia], revisi 29464223 (2026-07-16T06:04:03Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku. | ||
<!-- WIKI_UNISSULA_PRESENTATION_V4 --> | |||
Revisi terkini sejak 23 Agustus 2026 18.09
Serangan dunia maya atau serangan siber () adalah sejenis muslihat ofensif yang digunakan oleh negara, individu, kelompok, atau organisasi yang menargetkan sistem informasi komputer, infrastruktur, jaringan komputer, dan/atau perangkat komputer pribadi dengan berbagai cara tindakan berbahaya yang biasanya berasal dari sumber anonim yang mencuri, mengubah, atau menghancurkan target yang ditentukan dengan cara meretas sistem yang rentan.[1] Serangan ini dapat diberi label sebagai kampanye dunia maya, perang dunia maya atau terorisme dunia maya dalam konteks yang berbeda. Serangan dunia maya dapat terjadi dari menginstal perangkat pengintai di komputer pribadi untuk mencoba menghancurkan infrastruktur seluruh negara. Serangan dunia maya telah menjadi semakin canggih dan berbahaya seperti worm Stuxnet yang baru-baru ini ditunjukkan.[2] Analisis perilaku pengguna dan SIEM digunakan untuk mencegah serangan tersebut.
Pengertian
Sejak akhir 1980-an serangan dunia maya telah berevolusi beberapa kali menggunakan inovasi dalam teknologi informasi sebagai vektor untuk melakukan kejahatan dunia maya. Dalam beberapa tahun terakhir, skala dan kekuatan serangan dunia maya telah meningkat pesat, seperti yang diamati oleh World Economic Forum dalam laporan 2018-nya: "Kemampuan dunia maya ofensif berkembang lebih cepat daripada kemampuan kita untuk menangani insiden yang tidak bersahabat."[3]
Pada Mei 2000, Internet Engineering Task Force mendefinisikan serangan dalam RFC 2828 sebagai:[4]
- serangan terhadap keamanan sistem yang berasal dari ancaman cerdas, yaitu, tindakan cerdas yang merupakan upaya yang disengaja (terutama dalam arti metode atau teknik) untuk menghindari layanan keamanan dan melanggar kebijakan keamanan suatu sistem.
- Instruksi CNSS No. 4009 tanggal 26 April 2010 oleh Committee on National Security Systems dari Amerika Serikat[5] mendefinisikan serangan sebagai:
- Segala jenis aktivitas berbahaya yang mencoba mengumpulkan, mengganggu, menyangkal, menurunkan, atau menghancurkan sumber daya sistem informasi atau informasi itu sendiri.
Meningkatnya ketergantungan masyarakat modern pada informasi dan jaringan komputer (baik di sektor swasta maupun publik, termasuk militer)[6][7][8] telah memunculkan istilah baru seperti serangan dunia maya dan perang dunia maya.
Instruksi CNSS No. 4009[9] mengartikan serangan dunia maya sebagai:
- Sebuah serangan, melalui dunia maya, menargetkan penggunaan dunia maya oleh perusahaan untuk tujuan mengganggu, menonaktifkan, menghancurkan, atau secara jahat mengendalikan lingkungan/infrastruktur komputasi; atau menghancurkan integritas data atau mencuri informasi yang dikendalikan.
Saat mobil mulai mengadopsi lebih banyak teknologi, serangan dunia maya menjadi ancaman keamanan bagi mobil.[10]
Prevalensi
Dalam enam bulan pertama tahun 2017, dua miliar catatan data dicuri atau dipengaruhi oleh serangan dunia maya, dan pembayaran ransomware mencapai US$2 miliar, dua kali lipat dari tahun 2016.[11]
Perang dunia maya dan Terorisme dunia maya
Perang dunia maya menggunakan teknik mempertahankan dan menyerang informasi dan jaringan komputer yang menghuni dunia maya, sering kali melalui kampanye dunia maya yang berkepanjangan atau serangkaian kampanye terkait. Itu menyangkal kemampuan lawan untuk melakukan hal yang sama, selama menggunakan instrumen teknologi perang untuk menyerang sistem penting komputer lawan. Terorisme dunia maya, di sisi lain, adalah "penggunaan alat jaringan komputer untuk mematikan infrastruktur nasional yang penting (seperti energi, transportasi, operasional pemerintah) atau untuk memaksa atau mengintimidasi pemerintah atau penduduk sipil".[12] Itu berarti hasil akhir dari perang dunia maya dan terorisme dunia maya adalah sama, untuk merusak prasarana penting dan sistem komputer yang terhubung bersama dalam batas-batas dunia maya.
Ahli kejahatan keuangan Veit Buetterlin menjelaskan organisasi itu, termasuk aktor negara yang tidak dapat membiayai dirinya sendiri melalui perdagangan karena sanksi yang dijatuhkan, melakukan serangan dunia maya terhadap bank untuk menghasilkan dana.[13]
Jenis serangan
Serangan dapat aktif atau pasif.[14]
- Sebuah "serangan aktif" mencoba untuk mengubah sumber daya sistem atau memengaruhi operasinya.
- Sebuah "serangan pasif" mencoba untuk mempelajari atau menggunakan informasi dari sistem tetapi tidak memengaruhi sumber daya sistem (mis, penyadapan).
Serangan dapat dilakukan oleh orang dalam atau dari luar organisasi;[15]
- Sebuah "serangan dari dalam" adalah serangan yang dimulai oleh entitas di dalam perimeter keamanan (sebuah "orang dalam"), yaitu, entitas yang diberi otorisasi untuk mengakses sumber daya sistem tetapi menggunakannya dengan cara yang tidak disetujui oleh mereka yang diberi otorisasi.
- Sebuah "serangan luar" dimulai dari luar perimeter, oleh pengguna sistem yang tidak sah atau tidak sah ("orang luar"). Di Internet, penyerang luar potensial berkisar dari orang iseng amatir hingga penjahat terorganisasi, teroris internasional, dan pemerintah yang bermusuhan.[16]
Sumber daya (baik fisik maupun logis), disebut aset, dapat memiliki satu atau lebih kerentanan yang dapat dieksploitasi oleh agen ancaman dalam tindakan ancaman. Akibatnya, kerahasiaan, integritas, atau ketersediaan sumber daya dapat dikompromikan. Secara potensial, kerusakan dapat meluas ke sumber daya selain yang awalnya diidentifikasi sebagai rentan,termasuk sumber daya lebih lanjut dari organisasi, dan sumber daya pihak lain yang terlibat (pelanggan, pemasok).
Triad CIA adalah dasar dari keamanan informasi.
Serangan itu dapat aktif ketika mencoba untuk mengubah sumber daya sistem atau memengaruhi operasinya: sehingga mengganggu integritas atau ketersediaan. Sebuah "serangan pasif " mencoba untuk mempelajari atau menggunakan informasi dari sistem tetapi tidak memengaruhi sumber daya sistem: jadi itu membahayakan kerahasiaan.
Serangkaian kebijakan yang berkaitan dengan manajemen keamanan informasi, information security management systems (ISMS), telah dikembangkan untuk mengelola, sesuai dengan prinsip manajemen risiko, tindakan penanggulangan untuk mencapai strategi keamanan yang diatur mengikuti aturan dan peraturan yang berlaku di suatu negara.[17]
Sebuah serangan harus menyebabkan insiden keamanan yaitu peristiwa keamanan yang melibatkan pelanggaran keamanan. Dengan kata lain, peristiwa sistem yang relevan dengan keamanan di mana kebijakan keamanan sistem dilanggar atau dilanggar.
Lihat pula
Bacaan lanjutan
- Alexander, Keith. United States. Senate Committee on Armed Service. United States Cyber Command. 2012. Web.
Pranala luar
Referensi
- ↑ Financial Weapons of War, 100 Minnesota Law Review 1377 (2016)
- ↑ S. Karnouskos: Stuxnet Worm Impact on Industrial Cyber-Physical System Security. In:37th Annual Conference of the IEEE Industrial Electronics Society (IECON 2011), Melbourne, Australia, 7-10 Nov 2011. Retrieved 20 Apr 2014.
- ↑ World Economic Forum. The Global Risks Report 2018 13th Edition. World Economic Forum. 2018. Alt URL)
- ↑ Internet Security Glossary.
- ↑ CNSS Instruction No. 4009 dated 26 April 2010
- ↑ James W. Cortada. The Digital Hand: How Computers Changed the Work of American Manufacturing, Transportation, and Retail Industries. Oxford University Press. 4 December 2003. hlm. 512. ISBN 978-0-19-516588-3.
- ↑ James W. Cortada. The Digital Hand: Volume II: How Computers Changed the Work of American Financial, Telecommunications, Media, and Entertainment Industries. Oxford University Press. 3 November 2005. ISBN 978-0-19-516587-6.
- ↑ James W. Cortada. The Digital Hand, Vol 3: How Computers Changed the Work of American Public Sector Industries. Oxford University Press. 6 November 2007. hlm. 496. ISBN 978-0-19-516586-9.
- ↑ CNSS Instruction No. 4009 dated 26 April 2010
- ↑ Sectigo Releases Embedded Firewall to Protect Automotive Systems. www.embedded-computing.com.
- ↑ Molly Fosco. Will Artificial Intelligence Save Us From the Next Cyberattack?. OZY. 30 October 2018.
- ↑ Lewis, James. United States. Center for Strategic and International Studies. Assessing the Risks of Cyber Terrorism, Cyber War and Other Cyber Threats. Washington, D.C.:, 2002. Web.
- ↑ Hannah Wise. Fighting the war against terrorist financing.
- ↑ Internet Security Glossary.
- ↑ Internet Security Glossary.
- ↑ Internet Security Glossary.
- ↑ Joe Wright. Computer and Information Security Handbook. Elsevier Inc. 2009. hlm. 257. ISBN 978-0-12-374354-1.
Sumber dan atribusi
Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 29464223 (2026-07-16T06:04:03Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Mohon gunakan konten ini secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.