Layanan penyimpanan cloud milik Rakuten Group telah mengungkap insiden keamanan yang kembali menghadirkan pertanyaan yang sudah tidak asing lagi bagi pengguna: seberapa amankah file yang Anda simpan pada penyedia online? Pelanggaran data Rakuten Drive, yang diumumkan pada 6 Oktober, melibatkan akses tidak sah oleh pihak ketiga ke beberapa sistem layanan tersebut, dan laporan menunjukkan bahwa data tersimpan dari sekitar 15.000 akun telah bocor.

Detail yang tersedia masih terbatas, sehingga artikel ini hanya berfokus pada apa yang telah dilaporkan dan menitikberatkan pada langkah-langkah praktis bagi siapa pun yang menggunakan layanan ini atau layanan serupa.

Apa yang Diungkap Rakuten Drive Tentang Pelanggaran Ini

Menurut edisi bahasa Inggris ASCII.jp, Rakuten Drive mengumumkan pada 6 Oktober bahwa beberapa sistemnya telah mengalami akses tidak sah oleh pihak ketiga. Perusahaan ini adalah unit penyimpanan cloud dari Rakuten Group, dan insiden tersebut mengakibatkan bocornya data tersimpan dari sekitar 15.000 akun.

Ringkasan yang tersedia bagi kami tidak menjelaskan bagaimana penyerang masuk, berapa lama akses tersebut berlangsung, atau apakah perusahaan telah mengidentifikasi pihak yang bertanggung jawab. Detail-detail tersebut penting, dan pembaca harus menantikan pernyataan lanjutan dari Rakuten Drive. Sampai saat itu, sebaiknya tidak berspekulasi tentang penyebab teknisnya.

Data Tersimpan Apa yang Terpapar dan Siapa yang Terdampak

Angka yang dilaporkan adalah sekitar 15.000 akun, dan data yang dimaksud adalah apa yang telah disimpan pengguna di layanan tersebut. Ini adalah jenis paparan yang berbeda dari pelanggaran biasa yang hanya mencakup nama dan alamat email. Sebuah drive cloud dapat menyimpan hampir apa saja: dokumen identitas hasil pindai, kontrak, dokumen pajak, foto keluarga, file pekerjaan yang dibagikan dengan kolega.

Ringkasan sumber tidak merinci jenis file apa saja yang diambil, sehingga pengguna yang terdampak harus menganggap bahwa apa pun yang mereka simpan di akun mereka bisa berisiko sampai perusahaan menyatakan sebaliknya. Jika Rakuten Drive menghubungi Anda secara langsung, anggap pemberitahuan itu sebagai sumber resmi tentang apakah akun Anda termasuk yang terdampak. Berhati-hatilah terhadap pesan apa pun yang mengaku dari perusahaan tetapi mendorong Anda untuk mengklik tautan atau memasukkan kredensial, karena pengumuman pelanggaran sering diikuti oleh upaya phishing yang memanfaatkan berita tersebut.

Langkah yang Harus Diambil Pengguna Rakuten Drive Sekarang

Anda tidak perlu menunggu detail lebih lanjut untuk memperketat pertahanan Anda. Respons yang masuk akal adalah sebagai berikut:

  • Ubah kata sandi Anda. Gunakan kata sandi yang panjang dan unik untuk Rakuten Drive yang tidak Anda gunakan di tempat lain. Jika Anda menggunakannya ulang, ubah juga di akun-akun lain tersebut.
  • Aktifkan autentikasi dua faktor. Jika layanan ini menyediakannya, aktifkan. Kode berbasis aplikasi atau kunci perangkat keras umumnya lebih kuat daripada SMS.
  • Audit apa yang Anda simpan. Telusuri drive Anda dan daftar apa pun yang sensitif: identitas, catatan keuangan, dokumen medis, kredensial yang disimpan dalam file teks.
  • Tinjau pengaturan berbagi. Hapus tautan berbagi lama dan cabut akses bagi orang yang tidak lagi membutuhkannya.
  • Waspadai penipuan lanjutan. Jika dokumen identitas atau dokumen keuangan disimpan, pantau mutasi bank dan kartu Anda serta waspadai panggilan atau pesan tak terduga.
  • Periksa saluran resmi. Andalkan pemberitahuan Rakuten Drive sendiri daripada tautan dalam email yang tidak diminta.

Mengapa Penyimpanan Cloud Terpusat Memusatkan Risiko

Penyimpanan cloud praktis karena semuanya berada di satu tempat yang dapat Anda akses dari perangkat apa pun. Desain yang sama berarti satu intrusi yang berhasil dapat menjangkau file ribuan orang sekaligus. Pengguna memiliki sedikit visibilitas terhadap bagaimana penyedia mengamankan back end-nya, sehingga Anda mempercayai pertahanan perusahaan sekaligus kebiasaan Anda sendiri.

Ini bukan hal yang unik bagi Rakuten Drive. Riset yang lebih luas menunjukkan bahwa penyerang sering masuk melalui kelemahan dalam sistem yang dijalankan organisasi. Ulasan kami tentang laporan Verizon, DBIR 2026: 31% of breaches now exploit technical vulnerabilities, memberikan konteks yang berguna tentang bagaimana pelanggaran seperti ini cenderung terjadi. Untuk gambaran yang lebih luas tentang tekanan yang dihadapi organisasi di Eropa, lihat ringkasan kami tentang laporan ENISA 2026 tentang ransomware dan ancaman AI.

Pelajaran praktisnya adalah membatasi apa yang dapat diungkap oleh pelanggaran pada penyedia. Mengenkripsi file sensitif di perangkat Anda sendiri sebelum mengunggahnya berarti bahwa bahkan jika salinan yang tersimpan diambil, file tersebut jauh lebih sulit dibaca. Simpan kunci enkripsi atau frasa sandi secara terpisah dari akun cloud.

Apa Artinya Ini Bagi Anda

Jika Anda memiliki akun Rakuten Drive, bertindaklah seolah-olah file yang Anda simpan mungkin telah terpapar: ubah kata sandi Anda, aktifkan autentikasi dua faktor, dan tinjau apa yang Anda simpan di sana. Jika Anda menggunakan layanan penyimpanan cloud lain, anggap ini sebagai dorongan untuk memeriksa pengaturan Anda sendiri. Penyedia dapat memperbaiki sistemnya, tetapi tidak dapat menarik kembali file yang sudah disalin.

Intinya, keamanan akun dan kebersihan file Anda adalah bagian yang Anda kendalikan. Kata sandi unik membatasi kerusakan akibat penggunaan ulang, autentikasi dua faktor memblokir banyak pengambilalihan akun, dan enkripsi sisi klien melindungi dokumen paling sensitif bahkan ketika penyedia dikompromikan.

Poin-Poin Penting

  • Rakuten Drive mengumumkan pada 6 Oktober bahwa pihak ketiga mengakses beberapa sistemnya, dengan data tersimpan dari sekitar 15.000 akun dilaporkan bocor.
  • Detail tentang penyebab dan jenis file persisnya yang terpapar tidak tersedia dalam ringkasan sumber, jadi ikuti pembaruan resmi.
  • Gunakan kata sandi unik, aktifkan autentikasi dua faktor, dan enkripsi file sensitif sebelum mengunggahnya ke layanan cloud mana pun.
  • Hapus apa pun dari penyimpanan cloud yang tidak perlu Anda simpan di sana.

Luangkan beberapa menit minggu ini untuk meninjau kebiasaan penyimpanan cloud Anda. Untuk konteks tentang bagaimana insiden seperti pelanggaran data Rakuten Drive terjadi, baca uraian kami tentang temuan DBIR 2026.