Panduan Keamanan Wi-Fi: Cara Menghindari Ancaman Nearest Neighbor
JAKARTA - Beberapa waktu lalu, perusahaan keamanan siber global Kaspersky mengungkapkan sebuah taktik serangan siber baru yang disebut dengan julukan "Nearest Neighbor".
Kaspersky menyebutkan, taktik ini memungkinkan penjahat siber mengeksploitasi jaringan Wi-Fi perusahaan tanpa akses fisik langsung.
Metode ini memanfaatkan kerentanan pada organisasi lain yang berlokasi dekat dengan target, seperti di gedung yang sama atau berdekatan dan menggunakan perangkat terhubung dengan modul nirkabel sebagai jembatan ke jaringan target.
Setelah masuk, mereka dapat mencuri data, mengenkripsi informasi penting, dan memantau aktivitas karyawan, meskipun target telah menerapkan langkah keamanan seperti autentikasi dua faktor.
Cara melindungi diri Anda dari serangan Nearest Neighbor
“Perlu dicatat bahwa taktik ini telah digunakan oleh setidaknya satu kelompok APT, jadi ini bukan sekadar ancaman teoritis,” tulis Kaspersky dalam pernyataannya.
Maka dari itu, Kaspersky menyarankan agar organisasi yang menjadi sasaran serangan harus mulai memperlakukan keamanan jaringan area lokal nirkabel mereka seserius keamanan pada sumber daya yang terhubung ke internet.
Baca juga:
- Telkomsel Tingkatkan Kapasitas Jaringan Sambut Lonjakan Trafik Selama Nataru
- Pejabat Instagram Akui Platformnya Masih Lewatkan Pemberian Label AI
- Kaspersky Ungkap Ancaman Siber di 2025: Ransomware, Pencurian Data, dan Serangan Baru
- Waspada, Kaspersky Ungkap Taktik untuk Bobol Jaringan Wi-Fi lewat Tetangga
Untuk melindungi diri dari serangan Nearest Neighbor, Kaspersky sarankan hal berikut:
- Pastikan jaringan Wi-Fi tamu benar-benar terisolasi dari jaringan utama.
- Perkuat keamanan akses Wi-Fi perusahaan — misalnya, dengan menggunakan autentikasi dua faktor dengan kode atau sertifikat satu kali.
- Aktifkan autentikasi dua faktor — tidak hanya untuk sumber daya eksternal tetapi juga untuk sumber daya internal, dan, secara umum, terapkan model keamanan Zero Trust.
- Gunakan sistem deteksi dan pencegahan ancaman tingkat lanjut.
- Jika Anda tidak memiliki spesialis keamanan siber internal yang berkualifikasi tinggi.