Monday, September 14, 2026

PENGGODAM (HACKER)

Penggodam, biasanya orang yang mencari akses ke sistem komputer tanpa kebenaran.  Kebanyakan ialah pengaturcara yang mahir. Dalam dunia keselamatan peranti, penggodam boleh jadi tenaga pakar yang menguji keselamatan sistem dan akan laporkan kekurangan yang ada.

 

Melalui laman web CISCO, penggodam ialah seseorang yang mahir menerjah masuk sistem komputer. Puncanya pelbagai - masukkan perisian berbahaya, mencuri atau musnahkan data, mengganggu perkhidmatan komputer dan lain lain.

 

Di MIT dulu, menggodam menjadi satu keseronokan untuk mengusik pengguna komputer. Awal 1970an, penyedia jaringan komputer mengambil budaya godam ke dalam makmal ujian. Sejak itu isu godaman dilibatkan dalam undang-undang keselamatan komputer dan jenayah. Sejak itu juga penggodam menjadi satu kerjaya professional untuk menguji keselamatan jaringan komputer.

Komuniti penggodam mempunyai tujuan dan status perundangan yang pelbagai. Akses godaman mereka bergantung kepada kemahiran, kepercayaan dan kebiasaan dalam norma kumpulan. Undang undang hakcipta dan lesen perisian meletakkan syarat belajar, mengubah dan mengedar perisian, dan ada undang-undang mengehadkan pintasan perlindungan teknikal.

Bagaimana godaman berfungsi?

Penggodam menceroboh untuk mendapat akses tanpa kebenaran ke dalam peranti. Mereka mengambil kesempatan keselamatan jaringan untuk ceroboh.

Kelemahan teknikal - penggodam manipulasi kelemahan perisian atau amalan keselamatan yang lemah untuk masuk

Kelemahan sosial - penggodam boleh guna kejuruteraan sosial untuk yakinkan pengguna sistem yang disasarkan untuk klik link berbahaya, buka fail yang dijangkiti virus atau dedahkan maklumat peribadi. Jadi, penggodam dapat akses ke infrastuktur yang sudah agak kebal.

Bagaimana nak lindungi dari digodam?

1. Manusia - pastikan pekerja institusi tahu teknik godaman am, dan bangunkan polisi apa yang perlu dibuat jika terjadinya kes keselamatan siber. Pastikan pekerja sedar tentang kepentingan kata laluan yang selamat dan selesa.

2. Proses - bangunkan polisi dan keselamatan berkenaan tabiat penggunaan peranti. Termasuk, siapa yang patut gunakan, dan peranti yang digunakan.

3. Teknologi - pastikan teknologi keselamatan merangkumi semua poin akses peranti dan boleh kesan banyak jenis serangan.

4. Waspada berterusan - tak ada ‘kalau’ bila sistem sudah diceroboh, pastikan semua data disalin sekerapnya. Pastikan keselamatan perisian dikemaskini

Jenis penggodam

1. Penjenayah siber = Penggodam yang kerap gunakan bahan seperti perisian jahat, phishing dan ugutan untuk kepentingan kewangan atau tujuan lain. Mereka mencuri maklumat kata laluan dan kad kredit untuk dapatkan wang. Mereka juga dipanggil penggodam topi hitam

2. Hacktivist = Hacktivist gunakan teknik godaman sebagai permainan. Mereka pecah masuk sistem organisasi sebagai gurauan.

3. Penggodam beretika = Pengodam beretika dibenarkan untuk ceroboh masuk ke sistem komputer untuk mencari kelemahan. Entiti kerajaan dan perniagaan kerap mengupdah penggodam ini untuk mencari kelemahan keselamatan dan perisian sebelum dilancarkan atau terdedah kepada ancaman penggodam jahat. Merekan juga dipanggil penggodam topi putih.

4. Script kiddies = penggodam yang baru belajar dan masih menggunakan skrip asas untuk menggodam peranti atau perisian.

 

Pautan

Keselamatan siber

Undang-undang keselamatan siber

Internet

 

Rujukan

Wiki

What is a hacker? https://www.cisco.com/site/us/en/learn/topics/security/what-is-a-hacker.html

Beth Robinson, 8 Mei 2025. What is a hacker? https://www.huntress.com/cybersecurity-101/topic/hackers-defined

 

 

 

 

Friday, September 11, 2026

UNDANG UNDANG KESELAMATAN SIBER

Di Malaysia, tiada undang-undang tunggal berkaitan keselamatan siber. Ada bebera[a akta dan undang undang berkaitan. Antaranya:

 

1. Akta Jenayah Komputer 1997  (sama dengan Akta Salahguna Kompuer 1990)

2. Akta Komunikasi dan Multimedia 1998

3. Penal Code

4. Akta Hakcipta 1987

5. Akta Pelindungan Data Peribadi 2010

6. Akta Tandatangan Digital 1997

7. Akra Dagangan Strategik 2010

8. Akta hasutan 1948

9. Perundangan mengikut kes

10. Akta Keselamatan Siber 2024

 

#1 penyalahgunaan komputer

Akta Jenayah Komputer 997 ialah undang-undang pertama di Malaysia melibatkan salahguna dan jenayah komputer.

 

1. Kes menggodam, akses tanpa kebenaran ke peranti, walau tanpa niat jahat. Contoh kes,  Basheer Ahmad Maula Sahul Hameed v PP (2016) yang melilbatkan penggunaan debit kad mangsa MH 370 tanpa makluman/izin.

2. Menyebarkan virus komputer

3. Komunikasi tanpa izin untuk menggunakan peranti oleh orang yang tidak berkenaan.

 

 

#2 kesalahan melibatkan komunikasi dan multimedia

 

Akta Komunikasi dan Multimedia 1998 bertujuan untuk mengawal lesen penyedia jaringan (seperti Maxis dan Digi) dan aplikasi lain seperti whatsapp dan Astro.

1. dalam Seksyen 233, membuat kenyataan salah dan berniat mengganggu dan menggertak ialah satu kesalahan.

2. Seksyen 231, 232, 234 dan 235 pula menghalang godaman dan pintasan komunikasi berkaitan fasiliti jaringan.

3. seksyen 236 menghalang pemilikan peranti dan perisian yang diguna untuk jenayah siber.

 

 

#3 phishing

 

Phishing ialah satu bentuk curi identiti. Selalu jadi melalui email menyerupai ejensi kerajaan atau syarikat besar untuk curi maklumat peribadi. Di Malaysia, tiada akta khas tapi dalam Seksyen 416 Penal Code ada untuk melawan penipuan identiti.

 

 

#4 gangguan dalam talian

Gangguan dalam talian ( buli siber, intai dalam talian atau gangguan seksual online) ada dalam Seksyen 509 Penal Code. Dalam Akta Komunikasi dan Multimedia, Seksyen 233 juga ada bahagian menyekat gangguan dalam talian.

 

#5 kegagalan melindungi data peribadi

 

Dalam Akta Pelindungan Data Peribadi (seksyen 9) meletakkan tanggungan kepada pengguna untuk melindungi maklumat peribadi. Kegagalan pengguna yang mendedahkan maklumat peribadi sendiri atau orang lain boleh dikenakan penalti hingga RM500,000 atau 3 tahun penjara.

 

 

#6 fitnah dalam talian

 

Menghebabkan fitnah, cerita tidak betul dan hantaran berbahaya di media sosial juga bolehkan pelaku dikenakan tindakan undang-undang. Banyak kes dilaporkan sejak 2016. antara kes contoh, kes Foo Hiap Siong lawan Chong Chin Hsiang (sumber: chialee.com.my)

 

#7 Keselamatan Siber

26 Ogos 2024, Akta Keselamatan Siber dimulakan.  Akta ini untuk regulasi perundangan melibatkan infrastruktur IT di Malaysia. Akta yang dibuat ialah kerangka bersepadu oleh Infrastruktur Maklumat Kritikal Kebangsaan Malaysia (NCII). ia menfokuskan 4 lapangan: mengkelaskan entiti yang meliputi 11 sektor, menjelaskan tugasan ketua NCII, menggariskan tanggungjawab entiti NCII dan mensyaratkan lesen untuk penyedia servis keselamatan siber.


Apa yang boleh dibuat?

Bagi kebanyakan pengguna, lebih selamat menggunakan peranti sendiri. Dalam bahasa Inggeris, Bring Your Own Device. Di Malaysia, ada garispanduan yang dikeluarkan oleh Bank Negara Malaysia dan Suruhanjaya Sekuriti iaitu Garis Panduan Pengurusan Risiko Siber dan aris Panduan Pengurusan IT

 

 

 

Pautan

 

Keselamatan siber

Kepintaran Buatan

Kepintaran Buatan di Malaysia

Internet 


 

Rujukan

Chia Swee Yik. Basics of Cyber Security Law in Malaysia. https://chialee.com.my/basics-of-cyber-security-law-in-malaysia/

 

Eric Leong, 7 April 2025. Cyber Security  Act  Malaysia : What  Businesses  Need  To  Know https://www.simplydata.com.my/cyber-security-act-malaysia-what-businesses-need-to-know/

Sunday, September 6, 2026

KESELAMATAN SIBER

Keselamatan siber ialah praktis untuk melindungi pengguna, sistem dan data dari serangan siber menggunakan teknologi, proses dan polisi berkaitan.

 

Pada peringkat perniagaan, keselamatan siber ialah kunci kepada strategi pengurusan risiko. Ancaman siber yang biasa ialah perisian jahat, kecurian data dan terkini ialah serangan menggunakan kepintaran buatan (AI - Artificial Intelligence).

 

Serangan dan jenayah siber boleh mengganggu dan mematikan perniagaan dan kehidupan harian. Gangguan keselamatan boleh jadi kecurian identiti, ugutan dan kehilangan maklumat sensitif. Semu gangguan ini memberi kesan nyata kepada perniagaan dan ekonomi.

 

Dalam satu anggaran, jenayah siber merugikan ekonomi dunia sebanyak 10.5 trilion USD setahun pada 2025. IBM melaporkan, kos purata pecah masuk data meningkat 10%  dari 4.45 million USD pada tahun 2023. kerugian perniagaan juga meingkat 11% berbanding tahun sebelumnya angkara kecurian data.

 

 

 Sekarang, jenayah siber ambil peluang dengan teknologi baru.  Perniagaan sudah banyak guna storan dalam talian, dan terdedah kepada serangan dan salahguna teknologi.

 

Tren dalam jenayah siber

1. Storan dalam talian/ perkomputeran awan (cloudcomputing). storan banyak disimpan dalam talian mendedahkan maklumat peribadi dan perniagaan.

 

2. Jaringan kerja jarak jauh.jenis pekerjaan yang boleh dibuat dari jauh atau dari rumah. Keadaan ini mendedahkan peranti dan talian kepada serangan.

 

3. Janaan Kepintaraan Buatan.

 

 

 

Cabaran keselamatan siber

 

 

Malware -  singkatan dari malicious software. Perisian jahat yang dicipta untuk merosakkan peranti.

 

Ransomware - sejenis malware atau perisian jahat yang mencuri data pengguna dan mengancam pengguna untuk dapat pampasan. Kes ransomware berkurang sejak 2023 kerana pengguna mula tidak mahu membayar apa-apa kepada pengugut dan tindakan kerajaan dalam kes ini.

 

Phishing attacks - Sejenis kejuruteraan sosial yang menggunakan emel atau mesej untuk menjerat pengguna supaya muat turun malware atau hantar maklumat kepada orang yang salah.

 

Kecurian atau salahguna maklumat peribadi - penggodam (hacker) biasa mengguna kemahiran untuk mencuri dan salahguna maklumat peribadi. Menggunakan malware, maklumat dalam peranti boleh diambil dan disalahguna

 

Serangan dalaman - asalnya disasarkan kepada organisasi, dari dalam. Boleh jadi dari staff atau rakanniaga.

 

AI attacks - serangan menggunakan janaan Kepintaran Buatan.

 

Cryptojacking - terjadi ketika penggodam mendapat akses kepada peranti untuk melombong kripto seperti BitCoin.

 

Distributed denial-of-service (DDoS) - Serangan untuk menghancurkan sumber dalam talian, seperti laman web. Tindakan ni biasanya menggunakan botnet.

 

Mitos berkaitan serangan siber

 

1. Kata kunci (password) kuat sudah cukup- kata kunci yang pantang susah di ceroboh, tapi masih boleh dipecahkan kodnya.

2. Kebanyakan risiko keselamatan siber sudah diketahui - keadaan ancaman siber berubah mengikut zaman. Kecuian pengguna boleh menyebabkan jenayah terjadi.

3. Sesetengah industri masih selamat dari risiko - semua industri masih ada risko, besar atau kecil

4. Jenayah siber tidak serang perniagaan kecil. Menurut laporan di US, 41% serangan disasarkan kepada perniagaan kecil

 

 

Apa yang boleh dibuat?

Latihan kesedaran jenayah siber - Dengan polisi keselamatan datam latihan kesedaran keselamatan boleh membantu staf melindungi data peribadi dan institusi. Contohnya, ia membantu engguna memahami tindakan biasa - berkongsi di media sosial dan mengabaikan kemaskini sistem operasi komputer - boleh naikkan risiko serangan.

 

Alatan keselamatan data -Alatan keselamatan data membantu hentikan ancaman keselamatan siber dari terus menyerang peranti. Contohnya, perisian pencegahan kehilangan data boleh mengesan dan hentikan kecurian data.

 

Pengurusan akses dan identiti -  Strategi dan alatan yang mengawal cara pengguna mengakses sumber digital.

 

Pengurusan serangan - pengurusan serangan ialah analisis dan pantauan keselamatan siber dan potensi serangan,

 

Pengesan dan maklumbalas serangan - Teknologi membantu mengesan dan beri tindakbalas kepada serangan, biasanya organisasi menggunakan teknologi ini dalam plan tindakbalas kecemasan.

 

Pemulihan dari serangan - keupayaan pemulihan bencana mainkan peranan dalam mengekalkan perniagaan jika diserang.

 

 

 

 Pautan 

 Keselamatan siber di Malaysia

 Kepintaran Buatan

 Kepintaran Buatan di Malaysia

 internet

 

Rujukan

 

1. Gregg Lindemulder , Matt Kosinski , Alexandra Jonker. What is cybersecurity? https://www.ibm.com/think/topics/cybersecurity

2. Gabriella Gadung, 7 Januari 2022.5 Common Cyber Security Threats And How To Prevent Them https://www.shinjiru.com.my/blog/5-common-cyber-security-threats-and-how-to-prevent-them/?gad_source=1&gad_campaignid=21335985338&gbraid=0AAAAADfd8X3bB_h-ZU-x7gS0-kN0Avpjf&gclid=CjwKCAjwhNbTBhB4EiwAsFSg-lflOt7bY95LEUBp_cL3RuJ-fcwf-AjEPMpIs1ZLKU-psTd3m1XiTRoCrhoQAvD_BwE

3. What is cybersecurity? https://www.cisco.com/site/us/en/learn/topics/security/what-is-cybersecurity.html