Sabtu, Oktober 3, 2026

Kebocoran Data Terbesar: 16 Bilion Akaun Terjejas

Baru-baru ini, Cybernews mendedahkan satu insiden kebocoran data berskala besar yang dianggap antara terbesar dalam sejarah siber — melibatkan lebih 16 bilion rekod maklumat log masuk dari pelbagai platform dan perkhidmatan.

Berbeza dengan kebocoran lama yang dikitar semula, data ini dipercayai diperoleh daripada pelbagai perisian pencuri maklumat (infostealers) yang mencuri data secara aktif dari komputer mangsa.

Dari Mana Data Ini Datang?

Penyiasatan awal mendapati sebanyak 30 pangkalan data besar ditemui, dengan setiap satu mengandungi puluhan juta hingga lebih 3.5 bilion rekod. Nama seperti “logins”, “credentials”, dan berkaitan malware menunjukkan bahawa data ini diperoleh melalui cara berniat jahat.

Apa Yang Telah Bocor?

Maklumat yang bocor termasuk:

  • URL log masuk akaun
  • Nama pengguna dan kata laluan
  • Token sesi dan kuki
  • Metadata akaun pengguna

Ini menjadikan kebocoran ini amat berbahaya, kerana token dan kuki boleh digunakan untuk melangkaui pengesahan dua faktor (2FA).

Walaupun tiada bukti syarikat besar seperti Google, Apple atau Facebook digodam secara langsung, namun log masuk ke laman-laman ini ditemui dalam dataset kerana perisian infostealer mencuri data ketika pengguna log masuk.

Antara platform terlibat:

  • Google
  • Apple
  • Facebook
  • GitHub
  • Telegram
  • Zoom
  • Laman kerajaan dan korporat

Apa Bahayanya?

Kebocoran besar-besaran ini membuka ruang kepada:

  • Pengambilalihan akaun
  • Pencurian identiti
  • Serangan phishing
  • Ransomware
  • Kompromi emel perniagaan (BEC)

Dengan satu pangkalan data besar ini, penjenayah hanya perlu satu peluang untuk akses berjuta akaun aktif.

Kenapa Ini Berlaku?

Pakar percaya bahawa penjenayah siber kini beralih ke pendekatan lebih tersusun – menyimpan data curi dalam pelayan awan seperti Elasticsearch yang tidak selamat, menjadikan ia mudah terbongkar jika tidak dikawal.

Apa Yang Anda Boleh Buat Sekarang?

Langkah yang perlu diambil segera:

  1. Tukar semua kata laluan anda sekarang.
  2. Gunakan pengurus kata laluan (password manager) untuk cipta kata laluan kuat dan unik.
  3. Aktifkan 2FA di semua akaun penting.
  4. Periksa peranti anda dengan antivirus atau antimalware.
  5. Pantau aktiviti akaun dan lapor kepada pihak penyedia jika ada yang mencurigakan.

Ini Bukan Kali Pertama

Insiden kebocoran berskala besar bukan sesuatu yang baru:

  • RockYou2024 – 10 bilion kata laluan bocor
  • MOAB (Mother of All Breaches) – 26 bilion rekod bocor awal 2024

Ini menunjukkan masalah keselamatan siber semakin meruncing, dan ramai pengguna masih menggunakan kata laluan sama berulang kali di pelbagai akaun.

artikel berkaitan

ARTIKEL TERBARU