nusantaramerdeka.id — Eskalasi kejahatan siber global mencapai level darurat setelah laporan terbaru KELA mengungkap 2,86 miliar kredensial bocor sepanjang 2025 yang kini menjadi senjata utama para peretas global.
Data masif ini mencakup password hingga cookie sesi yang mampu menembus pertahanan paling mutakhir, membuktikan bahwa model keamanan perimeter tradisional sudah tidak lagi relevan menghadapi serangan berbasis akses sah.
CEO KELA, David Carmiel, memperingatkan bahwa ancaman paling dominan saat ini berasal dari infostealer yang dirancang khusus untuk ekstraksi data secara senyap tanpa memicu alarm pada perangkat korban.
“Infeksi infostealer dirancang dengan sengaja untuk bersuara rendah dan berumur pendek, artinya dalam banyak kasus tidak ada gejala yang jelas dan terlihat pada perangkat itu sendiri,” tegas Carmiel.
Hacker kini beralih ke strategi “Malware-as-a-Service” menggunakan perangkat lunak seperti Lumma dan StealC yang disewakan hanya seharga $200 per bulan untuk mencuri token autentikasi secara massal.
Fenomena “vibe hacking” juga muncul sebagai tren baru, di mana penyerang memanipulasi agen AI dengan membingkai perintah berbahaya sebagai tugas sah guna membobol izin sistem dan kunci API.
Keamanan macOS yang selama ini dianggap superior kini runtuh dengan lonjakan infeksi sebesar 7.000 persen, membuktikan bahwa tidak ada ekosistem digital yang benar-benar kebal dari serangan infostealer.
Lebih mengkhawatirkan, verifikasi dua langkah (2FA) kini dapat dibypass melalui pencurian cookie sesi aktif, memungkinkan pelaku masuk ke akun sensitif tanpa memerlukan kode OTP yang dikirim ke ponsel.
Kapabilitas peretasan juga semakin ekstrem di mana jendela waktu antara pencurian kredensial hingga eksekusi ransomware menyusut drastis menjadi hanya dua hari menurut data Verizon 2025.
Masyarakat harus segera beralih ke penggunaan passkey dan password manager terenkripsi untuk memutus rantai ketergantungan pada kata sandi konvensional yang kini dapat dipatahkan dalam hitungan detik.
Kedaulatan digital pribadi kini bergantung pada kesadaran pengguna untuk berhenti mendaur ulang kata sandi dan mulai melakukan validasi mandiri melalui layanan pengecekan kebocoran data resmi di internet. ***