CTOS Kena Hack?! Data Pengguna Diakses Tanpa Kebenaran, Ini Yang Perlu Korang Tahu

Kalau korang pernah guna CTOS untuk semak skor kredit atau pernah berurusan dengan pinjaman, berita ini memang patut diberi perhatian.

CTOS Digital mengesahkan berlaku akses tanpa kebenaran kepada satu persekitaran sistem yang menyokong perniagaan penggunanya.

Dalam insiden tersebut, beberapa fail data yang mengandungi sebahagian maklumat pengguna telah diakses. CTOS bagaimanapun belum mendedahkan secara terperinci berapa ramai pengguna terlibat atau jenis maklumat yang diakses.

Jadi, adakah CTOS kena hack?

Buat masa ini, istilah yang digunakan CTOS ialah “unauthorised access” atau akses tanpa kebenaran. Siasatan forensik masih dijalankan untuk mendapatkan gambaran penuh mengenai kejadian tersebut.

CTOS kata insiden sudah dibendung

Menurut makluman CTOS Digital kepada Bursa Malaysia, sistem pemantauan keselamatan mereka mengesan akses tersebut dan protokol keselamatan terus diaktifkan.

Persekitaran yang terjejas kemudian berjaya dibendung.

CTOS turut melantik pasukan tindak balas insiden bebas untuk menjalankan siasatan forensik.

Setakat penilaian yang diterima syarikat, insiden itu terhad kepada persekitaran yang dikenal pasti dan persekitaran sistem lain tidak terjejas. CTOS juga menyatakan sistem syarikat kekal selamat dan berfungsi.

Ada data pengguna yang diakses

CTOS mengesahkan terdapat sebahagian maklumat pengguna yang diproses syarikat telah diakses.

Bagaimanapun, maklumat yang ada sekarang belum menjelaskan secara terperinci apakah jenis data tersebut dan berapa ramai pengguna yang terlibat.

Jadi, jangan terus anggap semua data pengguna CTOS sudah bocor.

Pada masa yang sama, jangan juga anggap perkara ini langsung tiada kaitan dengan akaun sendiri.

Siasatan masih berjalan.

Beberapa perkhidmatan CTOS terganggu sementara

Susulan kejadian tersebut, sebahagian perkhidmatan pelaporan kredit CTOS tidak tersedia buat sementara waktu kerana syarikat sedang melengkapkan proses pemulihan.

Perkhidmatan dan operasi CTOS yang lain masih berjalan seperti biasa. CTOS juga berkata setakat maklumat yang ada, insiden tersebut tidak memberi kesan kewangan material kepada syarikat.

Jadi pengguna CTOS perlu buat apa?

Tak perlu terus panik. Tetapi ada beberapa perkara yang boleh dibuat sebagai langkah berjaga-jaga.

1. Semak laporan kredit sendiri

Kalau sudah lama tak semak laporan CTOS, ini masa yang sesuai untuk melihat semula rekod sendiri.

Perhatikan kalau ada maklumat yang pelik, contohnya akaun kredit, permohonan pinjaman atau rekod yang korang sendiri tak pernah buat.

CTOS sendiri menyarankan pengguna menyemak laporan kredit sekiranya mengesyaki berlaku kecurian identiti atau terdapat maklumat yang tidak tepat.

2. Perhatikan SMS dan e-mel berkaitan pinjaman

Selepas insiden seperti ini, penipu mungkin cuba menggunakan maklumat yang diperoleh untuk meyakinkan mangsa.

Contohnya, tiba-tiba menerima mesej kononnya daripada bank, syarikat pinjaman atau pihak CTOS.

Kalau mesej meminta nombor TAC, kata laluan, OTP atau mengarahkan korang klik pautan pelik, jangan layan.

Hubungi pihak bank menggunakan nombor rasmi yang terdapat pada laman web atau aplikasi bank.

3. Jangan tukar semua akaun secara membuta tuli

Kalau belum ada tanda akaun terjejas, tak perlu terus panik dan menukar segala-galanya.

Yang lebih penting ialah pastikan kata laluan akaun kewangan penting menggunakan kombinasi yang kukuh dan tidak digunakan semula pada banyak laman.

Aktifkan pengesahan tambahan seperti 2FA jika tersedia.

4. Kalau nampak rekod pelik, bertindak segera

Kalau tiba-tiba terdapat permohonan kredit atau maklumat dalam laporan yang korang tak kenal, jangan biarkan sahaja.

Hubungi CTOS dan pihak berkaitan untuk mendapatkan penjelasan serta membuat pembetulan jika perlu.

CTOS menyediakan saluran untuk pengguna melaporkan isu berkaitan kecurian identiti atau maklumat yang tidak tepat dalam laporan kredit.

Bezakan CTOS dengan CCRIS

Ramai juga yang mungkin keliru. CTOS dan CCRIS bukan benda yang sama.

CTOS ialah agensi pelaporan kredit, manakala CCRIS merupakan sistem maklumat kredit yang dikendalikan oleh Bank Negara Malaysia.

Jadi, kejadian yang melibatkan sistem CTOS tidak bermaksud sistem CCRIS turut digodam atau terjejas.

Setakat maklumat yang diumumkan CTOS hari ini, syarikat berkata persekitaran lain tidak terjejas.

Tunggu perkembangan seterusnya

CTOS sudah memaklumkan perkara tersebut kepada pihak berkuasa berkaitan dan berkata ia akan terus memantau keadaan.

Syarikat juga sedang menyemak serta memperkukuh langkah keselamatan sibernya berdasarkan hasil siasatan forensik bebas.

Jadi buat masa ini, perkara paling penting ialah jangan sebarkan dakwaan bahawa semua data CTOS sudah bocor kerana skop sebenar kejadian masih dalam siasatan.

Kalau korang pengguna CTOS, ambil langkah mudah dahulu semak laporan kredit, perhatikan transaksi atau permohonan yang pelik dan jangan mudah percaya mesej yang meminta maklumat kewangan.

Sebab dalam dunia sekarang, data peribadi pun kena dijaga macam kita jaga duit dalam akaun bank.


Post a Comment

0 Comments

Teruskan membaca
Memuatkan lagi artikel...