460.000 kredensial FTSE 100 telah dicuri, laporan mengungkapkan.
getty
Tidak pernah menyenangkan membaca tentang kata sandi yang disusupi, baik yang termasuk dalam daftar yang baru dipublikasikan dan mudah dicari, analisis 800 juta kredensial yang dicuri, atau penelusuran web gelap yang mengungkapkan kata sandi mana yang telah dieksfiltrasi. Tetapi ketika sebuah artikel, artikel ini sebenarnya, menyangkut hampir setengah juta kredensial curian yang dimiliki oleh karyawan perusahaan FTSE 100, maka bisnis Anda sebaiknya memperhatikan. Dan dengan cepat. Inilah yang perlu Anda ketahui dan lakukan.
Laporan 'FTSE 100 Dijual' Mengungkapkan 460.000 Kredensial Curian Di Web Gelap
Bisnis Anda tidak seaman yang Anda kira. Itulah kesimpulan dari laporan baru, hasil kolaborasi penelitian antara analis di Socura dan Flare, yang telah mengungkapkan apa yang disebut "skala mengkhawatirkan kredensial karyawan yang dicuri" di seluruh perusahaan FTSE 100.
Harap dicatat bahwa London Stock Exchange Group sendiri tidak diretas, dan tidak ada kredensial LSEG atau indeks yang disusupi, laporan tersebut merujuk murni pada perusahaan FTSE 100, untuk menghindari keraguan.
Laporan FTSE 100 Dijual menemukan lebih dari 460.000 kredensial curian terkait dengan perusahaan FTSE 100 dijual di web gelap, dan bahkan tersedia di web permukaan yang dapat diakses siapa saja. "FTSE 100 mencakup beberapa merek terbesar dan paling dipercaya di Inggris", Andy Kays, CEO Socura, memperingatkan, menambahkan bahwa mereka masih berjuang dengan "masalah keamanan siber inti yang sama seperti bisnis lainnya." Secara khusus, Kays menunjukkan, peningkatan malware pencuri informasi yang telah mengakibatkan pencurian kredensial dalam skala industri.
Temuan Utama Dari Laporan FTSE 100 Dijual
Saya sangat menyarankan agar setiap anggota dewan, setiap eksekutif, setiap karyawan, dan tidak hanya mereka yang berada di perusahaan FTSE 100, membaca laporan lengkapnya. Baca, serap apa yang dikatakannya, dan perhatikan peringatan yang disajikan. Namun, poin-poin utamanya dapat dirangkum sebagai berikut:
- 15 perusahaan FTSE memiliki lebih dari 10.000 kasus kredensial curian yang tersedia online.
- Satu perusahaan memiliki lebih dari 45.000 kasus.
- 8.000 kasus kredensial perusahaan dari bisnis FTSE 100 bocor melalui log pencuri informasi.
- 59% perusahaan FTSE 100 memiliki setidaknya satu karyawan yang menggunakan 'password' sebagai kata sandi.
Anne Heim, pemimpin intelijen ancaman di Socura, menegaskan kembali peringatan dengan memberi tahu saya bahwa sebagian besar penjahat siber "tidak akan membuang waktu berharga untuk meretas kredensial ketika mereka dapat dengan mudah menemukannya atau membelinya secara online." Oleh karena itu, perusahaan harus menerapkan autentikasi multi-faktor, menggunakan passkey jika tersedia, dan memantau potensi paparan ancaman dalam kebocoran data baru.
Sumber: https://www.forbes.com/sites/daveywinder/2025/11/18/ftse-100-credentials-stolen-nearly-half-a-million-now-for-sale/


