Berita utama tentang kebocoran data sudah begitu rutin sehingga mudah untuk diabaikan. Namun di balik setiap berita itu, ada daftar nama asli, email, kata sandi, dan detail keuangan yang terus bertambah yang dapat dibeli, diperdagangkan, atau digunakan langsung oleh penjahat. Jika Anda pernah bertanya-tanya apakah informasi Anda sendiri ada di salah satu daftar tersebut, kabar baiknya adalah mengetahuinya tidak memerlukan keahlian khusus. Anda hanya perlu tahu ke mana harus mencari dan apa yang harus dilakukan selanjutnya.
Cara Memeriksa Apakah Data Anda Terekspos dalam Kebocoran
Cara paling sederhana untuk memeriksa apakah basis data kebocoran data berisi informasi Anda adalah dengan mencari di layanan pencarian kebocoran khusus menggunakan alamat email atau nomor telepon Anda. Alat-alat ini membandingkan detail Anda dengan kumpulan data kebocoran yang diketahui dan memberi tahu Anda insiden mana, jika ada, yang menyertakan informasi Anda. Sebagian besar layanan bereputasi baik akan menunjukkan nama perusahaan yang bocor, perkiraan waktu terjadinya kebocoran, dan jenis data apa yang terekspos (kata sandi, alamat, detail pembayaran, dan sebagainya).
Sebaiknya lakukan pemeriksaan ini secara berkala, bukan hanya sekali. Kebocoran baru muncul terus-menerus, dan perusahaan yang pernah bertransaksi dengan Anda bertahun-tahun lalu mungkin baru sekarang mengonfirmasi adanya insiden. Perusahaan juga diwajibkan di banyak yurisdiksi untuk memberi tahu langsung individu yang terkena dampak, jadi pantau terus email dan surat pos Anda untuk pemberitahuan kebocoran resmi, bukan hanya hasil pencarian.
Di luar alat pencarian kebocoran, meninjau aktivitas akun Anda sendiri sama pentingnya. Masuk ke lembaga keuangan, penyedia email, dan layanan apa pun yang menyimpan informasi pembayaran Anda, lalu cari login dari perangkat atau lokasi yang tidak dikenal, email pengaturan ulang kata sandi yang tidak Anda minta, atau pembelian yang tidak Anda kenali. Banyak kebocoran besar yang melibatkan perusahaan layanan kesehatan, ritel, atau perhotelan tidak ditemukan oleh perusahaan itu sendiri hingga berbulan-bulan setelah kejadian, jadi kewaspadaan Anda sendiri sering kali menemukan masalah sebelum pemberitahuan resmi tiba. Kebocoran data Station Casinos, misalnya, melibatkan penundaan pemberitahuan lebih dari dua bulan, yang berarti pelanggan yang terkena dampak memiliki jeda waktu signifikan di mana mereka tidak tahu bahwa data mereka mungkin berisiko.
Tanda-Tanda Informasi Anda Mungkin Sudah Disusupi
Bahkan tanpa pemberitahuan kebocoran resmi, ada tanda bahaya yang menunjukkan bahwa data Anda sudah terekspos di suatu tempat. Ini termasuk menerima permintaan pengaturan ulang kata sandi yang tidak Anda mulai, kode autentikasi dua faktor yang tidak terduga, akun baru yang dibuka atas nama Anda, atau tagihan asing di akun yang ada. Peningkatan mendadak dalam email phishing bertarget yang merujuk detail pribadi akurat, seperti alamat asli Anda atau nomor akun sebagian, adalah indikator kuat lainnya bahwa informasi Anda beredar di tempat yang tidak seharusnya.
Pemantauan kredit adalah salah satu sinyal jangka panjang yang paling dapat diandalkan. Menarik laporan kredit Anda secara teratur memungkinkan Anda melihat pertanyaan kredit baru, akun asing, atau perubahan pada informasi pribadi Anda yang tidak Anda otorisasi. Di Amerika Serikat, Anda berhak mendapatkan laporan kredit gratis dari biro utama, dan meninjaunya dengan jadwal bergilir sepanjang tahun tidak memerlukan biaya dan hanya memakan waktu beberapa menit.
Kebocoran spesifik industri juga patut diperhatikan. Data layanan kesehatan telah menjadi target yang sangat menarik karena catatan medis berisi kombinasi padat informasi identitas, asuransi, dan keuangan. Insiden seperti yang dirinci dalam liputan kami tentang kebocoran ransomware yang menimpa 100 juta pasien pada tahun 2023 menunjukkan bagaimana satu insiden dapat merambat ke seluruh sektor, memengaruhi pasien yang mungkin tidak pernah berinteraksi langsung dengan organisasi yang bocor tersebut.
Yang Harus Segera Dilakukan Setelah Mengonfirmasi Kebocoran
Setelah Anda mengonfirmasi bahwa informasi Anda adalah bagian dari kebocoran, bertindaklah secara metodis, bukan panik. Mulailah dengan mengubah kata sandi untuk akun yang terkena dampak, dan untuk akun lain mana pun di mana Anda menggunakan kembali kata sandi yang sama. Aktifkan autentikasi dua faktor di mana pun tersedia, karena ini menambah penghalang bahkan jika kata sandi Anda sudah disusupi.
Selanjutnya, hubungi bank atau penerbit kartu kredit Anda jika informasi keuangan terlibat, dan pertimbangkan untuk menempatkan peringatan penipuan atau pembekuan kredit di biro kredit utama. Pembekuan membatasi akses ke laporan kredit Anda, sehingga lebih sulit bagi seseorang untuk membuka akun baru menggunakan identitas Anda.
Sebelum menanggapi email atau teks pemberitahuan kebocoran apa pun, verifikasi keabsahannya. Penipu secara rutin mengirim pemberitahuan kebocoran palsu setelah insiden nyata menjadi berita, berharap penerima yang panik akan mengklik tautan berbahaya atau menyerahkan kredensial login. Panduan kami tentang cara mengenali dan menghentikan pemberitahuan penipuan kebocoran data menjelaskan tanda bahaya spesifik yang harus diwaspadai, termasuk alamat pengirim yang tidak cocok dan bahasa mendesak yang menekan tindakan segera.
Melindungi Diri Anda dari Paparan di Masa Depan dan Penipuan Lanjutan
Kebocoran jarang terjadi secara terisolasi. Begitu data Anda muncul di satu kebocoran, data itu sering kali digabungkan dan dijual kembali, muncul di insiden berikutnya. Kebocoran yang memengaruhi Alert 360, di mana 2,5 juta catatan dibocorkan oleh kelompok peretas ShinyHunters, menggambarkan betapa cepatnya data curian dapat diklaim dan diedarkan oleh aktor oportunistik yang ingin memonetisasinya lebih lanjut.
Menggunakan pengelola kata sandi untuk menghasilkan kata sandi unik untuk setiap akun secara signifikan membatasi kerusakan dari satu kebocoran. Mengatur pengingat kalender untuk memeriksa basis data kebocoran dan meninjau laporan kredit setiap beberapa bulan mengubah perlindungan menjadi kebiasaan, bukan reaksi satu kali.
Apa Artinya Ini Bagi Anda
Anda tidak perlu menunggu perusahaan memberi tahu Anda sebelum memeriksa apakah informasi kebocoran data mencakup milik Anda. Bersikap proaktif, mencari di basis data kebocoran, meninjau aktivitas akun, dan memantau laporan kredit memberi Anda keunggulan awal dari jadwal pemberitahuan resmi organisasi mana pun, yang seperti ditunjukkan insiden baru-baru ini, terkadang bisa memakan waktu berminggu-minggu.
Langkah-langkah yang dapat diambil:
- Cari email dan nomor telepon Anda di alat pencarian kebocoran bereputasi baik secara berkala.
- Tinjau aktivitas bank, email, dan akun setiap bulan untuk login atau transaksi yang tidak dikenal.
- Tarik laporan kredit Anda secara berkala dan pertimbangkan pembekuan kredit jika Anda mengonfirmasi paparan.
- Verifikasi keabsahan pemberitahuan kebocoran sebelum mengeklik tautan atau memasukkan kredensial.
- Gunakan kata sandi unik per akun dan aktifkan autentikasi dua faktor di mana pun memungkinkan.
Tetap mendapat informasi tentang kebocoran bukanlah tentang hidup dalam ketakutan akan berita utama berikutnya. Ini tentang membangun kebiasaan sederhana yang mengembalikan kendali Anda atas informasi Anda sendiri.




