internetsehat.id

Merawat Kolaborasi Literasi Digital Indonesia

Privasi & Data Pribadi

Data 1,3 Juta Pengguna Clubhouse Bocor

Internet Sehat : Beberapa hari setelah bocornya data jutaan pengguna Facebook dan LinkedIn secara kolektif dijual secara online, sepertinya sekarang giliran Clubhouse. Platform percakapan audio ini tampaknya mengalami nasib yang sama, dengan database SQL yang berisi 1,3 juta catatan pengguna Clubhouse yang bocor secara gratis di forum peretas populer.

Belum bisa dipastikan apakah database yang bocor tersebut asli dan apakah Clubhouse mengetahui adanya pelanggaran terhadap sistem mereka. Sampai saat laporan ini ditulis, Clubhouse belum memberikan pernyataan.

Basis data yang bocor berisi berbagai informasi terkait pengguna dari profil Clubhouse, termasuk identitas pengguna, nama, URL Foto, user name, user name Twitter, user name Instagram, jumlah pengikut, jumlah orang yang diikuti oleh pengguna, tanggal pembuatan akun serta nama profil pengguna yang mengundang ikut Clubhouse.

Data dari file yang bocor dapat digunakan oleh pelaku ancaman terhadap pengguna Clubhouse dengan berbagai cara dengan melakukan phishing yang ditargetkan atau jenis serangan manipulasi psikologis lainnya.

Basis data SQL yang bocor hanya berisi informasi profil Clubhouse, tidak ditemukan data yang sangat sensitif seperti detail kartu kredit atau dokumen hukum di arsip yang diposting oleh pelaku ancaman. Namun demikian, nama profil dengan koneksi ke profil media sosial pengguna lainnya yang diidentifikasi dan dibuat, sudah cukup bagi penjahat dunia maya yang kompeten untuk menyebabkan kerusakan nyata.

Penyerang yang ditentukan secara khusus dapat menggabungkan informasi yang ditemukan dalam database SQL yang bocor dengan pelanggaran data lain untuk membuat profil terperinci dari calon korban mereka. Dengan informasi seperti itu, mereka dapat melakukan serangan phishing dan rekayasa sosial yang jauh lebih meyakinkan atau bahkan melakukan pencurian identitas terhadap orang-orang yang informasinya telah terungkap di forum peretas.

Sumber : Cyber News