{"id":4958,"date":"2025-04-05T20:00:02","date_gmt":"2025-04-05T13:00:02","guid":{"rendered":"https:\/\/www.linuxid.net\/istilah\/?p=4958"},"modified":"2025-04-05T20:00:02","modified_gmt":"2025-04-05T13:00:02","slug":"threat-actor","status":"publish","type":"post","link":"https:\/\/www.linuxid.net\/istilah\/threat-actor\/","title":{"rendered":"Threat Actor"},"content":{"rendered":"<h2>Apa itu Threat actor?<\/h2>\n<p><strong>Threat actor<\/strong>, juga dikenal sebagai pelaku jahat atau aktor berbahaya, adalah entitas yang secara sebagian atau sepenuhnya bertanggung jawab atas insiden yang memengaruhi \u2013 atau berpotensi memengaruhi \u2013 keamanan suatu organisasi. Threat actor bisa berupa individu yang bekerja sendiri atau kelompok yang bekerja sama untuk menyerang organisasi dan dengan sengaja merugikan orang-orangnya, sumber daya <a href=\"https:\/\/www.linuxid.net\/istilah\/IT\/\">TI<\/a>, <a href=\"https:\/\/www.linuxid.net\/istilah\/data\/\">data<\/a>, atau kombinasi dari ketiganya.<\/p>\n<h2>Apa yang dilakukan oleh threat actor?<\/h2>\n<p>Hampir semua threat actor punya tujuan jahat: secara sengaja merusak organisasi. Mereka secara aktif mengeksploitasi <a href=\"https:\/\/www.linuxid.net\/istilah\/vulnerability\/\">kerentanan<\/a> atau kelemahan keamanan di jaringan organisasi, perangkat keras, dan aplikasi perangkat lunak.<\/p>\n<p>Berikut beberapa teknik yang biasa digunakan threat actor untuk mencapai tujuannya:<\/p>\n<ul class=\"default-list\/\">\n<li>Memasang <a href=\"https:\/\/www.linuxid.net\/istilah\/virus\/\">virus<\/a> atau perangkat lunak berbahaya (malicious software), yang dikenal sebagai <a href=\"https:\/\/www.linuxid.net\/istilah\/malware\/\">malware<\/a>.<\/li>\n<li>Mengelabui korban agar mengklik tautan berbahaya atau mengunduh lampiran mencurigakan lewat email, dikenal sebagai <a href=\"https:\/\/www.linuxid.net\/istilah\/phishing\/\">phishing<\/a>.<\/li>\n<li>Mengenkripsi perangkat milik perusahaan dan meminta tebusan sebagai ganti kunci dekripsi, yang disebut serangan <a href=\"https:\/\/www.linuxid.net\/istilah\/ransomware\/\">ransomware<\/a>.<\/li>\n<li>Mencuri data, yang dikenal sebagai <a href=\"https:\/\/www.linuxid.net\/istilah\/data-breach\/\">pelanggaran data<\/a>.<\/li>\n<li>Memata-matai organisasi, atau <a href=\"https:\/\/www.linuxid.net\/istilah\/cyber-espionage\/\">spionase siber<\/a>.<\/li>\n<li>Menyerang jaringan dengan lalu lintas palsu hingga tak bisa diakses oleh pengguna, dikenal sebagai serangan <a href=\"https:\/\/www.linuxid.net\/istilah\/distributed-denial-of-service-attack\/\">DDoS<\/a>.<\/li>\n<li>Berdiam diam-diam di jaringan organisasi dalam waktu lama untuk melakukan aksi berbahaya, dikenal sebagai <a href=\"https:\/\/www.linuxid.net\/istilah\/advanced-persistent-threat-APT\/\">APT<\/a> (ancaman persisten tingkat lanjut).<\/li>\n<\/ul>\n<p>Motivasi masing-masing threat actor bisa berbeda-beda. Umumnya mereka terbagi dalam kategori berikut:<\/p>\n<ul class=\"default-list\/\">\n<li><b>Cybercriminal.<\/b> Pelaku kejahatan dunia maya yang umumnya mencari keuntungan finansial.<\/li>\n<li><b>Cyberterrorist.<\/b> Ingin menahan jaringan atau sistem demi tujuan ideologis, misalnya menyerang <a href=\"https:\/\/www.linuxid.net\/istilah\/critical-infrastructure\/\">infrastruktur penting<\/a> suatu negara.<\/li>\n<li><b>Hacktivist.<\/b> Tergerak oleh ideologi politik, misi sosial, atau keinginan balas dendam.<\/li>\n<li><b>Nation-state actor.<\/b> Bekerja atas nama negara untuk mendukung ideologi negara atau mendapatkan keuntungan finansial.<\/li>\n<li><b>Pencari sensasi.<\/b> Individu yang menyerang hanya untuk kesenangan atau tantangan.<\/li>\n<li><b>Insider threat.<\/b> Orang dalam yang bisa membocorkan data, baik karena niat jahat maupun karena ceroboh.<\/li>\n<\/ul>\n<p>Beragam threat actor bisa pakai alat dan taktik yang sama seperti malware, ransomware, phishing, rekayasa sosial, hingga backdoor. Misalnya, kelompok hacktivist seperti Anonymous menggunakan alat yang juga digunakan oleh cybercriminal untuk mengeksploitasi kelemahan situs web dan mencuri <a href=\"https:\/\/www.linuxid.net\/istilah\/sensitive-information\/\">data sensitif<\/a> demi menjatuhkan nama perusahaan, pemerintah, atau individu tertentu.<\/p>\n<h2>Threat actor eksternal, internal, dan pihak ketiga<\/h2>\n<p>Threat actor biasanya dibagi jadi tiga kategori: eksternal, internal, dan <a href=\"https:\/\/www.linuxid.net\/istilah\/third-party\/\">pihak ketiga<\/a>. Threat actor eksternal tidak memiliki hak akses atau kepercayaan sebelumnya, sementara threat actor internal atau mitra biasanya punya akses di awal. Threat actor eksternal paling umum dan paling membahayakan karena dampaknya sering lebih parah.<\/p>\n<p>Threat actor eksternal dibagi lagi jadi &#8220;komoditas&#8221; (menyerang target sebanyak mungkin secara acak) dan &#8220;lanjutan&#8221; (menyerang target spesifik secara mendalam, seperti lewat APT).<\/p>\n<p>Threat actor internal seringkali kurang diperhatikan, padahal bisa menimbulkan risiko besar \u2014 baik secara tidak sengaja (misal kirim email ke orang yang salah), ceroboh (salah konfigurasi sistem cloud), atau memang berniat jahat (membocorkan data ke <a href=\"https:\/\/www.linuxid.net\/istilah\/dark-web\/\">dark web<\/a>).<\/p>\n<p>Vendor, pemasok, dan mitra bisnis juga bisa jadi threat actor jika mengakses sistem organisasi secara tidak aman. Untuk mencegahnya, organisasi bisa menerapkan program <a href=\"https:\/\/www.linuxid.net\/istilah\/What-is-risk-management-and-why-is-it-important\/\">manajemen risiko pihak ketiga<\/a>.<\/p>\n<h2>Siapa target dari threat actor?<\/h2>\n<p>Target threat actor bisa siapa saja \u2014 individu atau organisasi \u2014 yang dirasa bisa membantu mencapai tujuannya, seperti keuntungan finansial, menjatuhkan sistem, mengacaukan operasi, atau menyebar kekacauan.<\/p>\n<p>Organisasi besar sering jadi target utama karena sistemnya lebih kompleks, punya lebih banyak data sensitif, dan dananya juga besar. Maka mereka sering jadi sasaran ransomware, phishing, APT, dan sebagainya.<\/p>\n<p>Akhir-akhir ini, usaha kecil dan menengah (<a href=\"https:\/\/www.linuxid.net\/istilah\/SMB-small-and-medium-sized-business-or-small-and-midsized-business\/\">UKM<\/a>) juga makin sering diserang karena sistem keamanannya lemah. Meski uangnya tidak sebanyak perusahaan besar, serangan ke UKM lebih gampang berhasil.<\/p>\n<p>Organisasi pemerintah dan infrastruktur penting juga sering diserang karena dampaknya bisa besar, bahkan berskala nasional. Contohnya serangan ransomware Colonial Pipeline dan <a href=\"https:\/\/www.linuxid.net\/istilah\/supply-chain-attack\/\">serangan supply chain SolarWinds<\/a>.<\/p>\n<p>Individu juga bisa jadi korban, misalnya lewat pencurian data pribadi, identitas, atau uang. Tapi jarang jadi target serangan besar seperti DDoS atau serangan rantai pasokan.<\/p>\n<h2>Dampak jika threat actor berhasil<\/h2>\n<p>Kalau threat actor berhasil, organisasi bisa mengalami <a href=\"https:\/\/www.linuxid.net\/istilah\/security-incident\/\">insiden keamanan<\/a> seperti:<\/p>\n<ul class=\"default-list\/\">\n<li>Sistem down.<\/li>\n<li>Gangguan operasional.<\/li>\n<li>Kerugian finansial.<\/li>\n<li>Reputasi rusak.<\/li>\n<li>Denda dari regulator.<\/li>\n<li>Masalah hukum.<\/li>\n<\/ul>\n<p>Biaya untuk penyelidikan dan pemulihan bisa sangat besar. Bahkan premi <a href=\"https:\/\/www.linuxid.net\/istilah\/cybersecurity-insurance-cybersecurity-liability-insurance\/\">asuransi siber<\/a> pun bisa naik drastis.<\/p>\n<h2>Cara melindungi diri dari threat actor<\/h2>\n<p>Karena serangan siber bisa mendatangkan keuntungan besar, jumlah threat actor terus bertambah. Apalagi jaringan organisasi kini makin kompleks, memperluas <a href=\"https:\/\/www.linuxid.net\/istilah\/attack-surface\/\">permukaan serangan<\/a> yang bisa dieksploitasi.<\/p>\n<p>Untuk mencegah dan meminimalkan dampak threat actor, organisasi sebaiknya melakukan hal-hal berikut:<\/p>\n<ul class=\"default-list\/\">\n<li>Bangun infrastruktur keamanan berlapis, termasuk <a href=\"https:\/\/www.linuxid.net\/istilah\/antivirus-software\/\">antivirus<\/a>, <a href=\"https:\/\/www.linuxid.net\/istilah\/antimalware\/\">antimalware<\/a>, <a href=\"https:\/\/www.linuxid.net\/istilah\/firewall\/\">firewall<\/a>, <a href=\"https:\/\/www.linuxid.net\/istilah\/intrusion-detection-system\/\">IDS<\/a>, <a href=\"https:\/\/www.linuxid.net\/istilah\/intrusion-prevention\/\">IPS<\/a>, dan <a href=\"https:\/\/www.linuxid.net\/istilah\/endpoint-detection-and-response-EDR\/\">EDR<\/a>.<\/li>\n<li>Terapkan <a href=\"https:\/\/www.linuxid.net\/istilah\/multifactor-authentication-MFA\/\">otentikasi multifaktor<\/a> agar lebih aman dari pencurian akun.<\/li>\n<li>Gunakan perlindungan jaringan seperti segmentasi jaringan dan network detection and response.<\/li>\n<li>Manfaatkan <a href=\"https:\/\/www.linuxid.net\/istilah\/threat-intelligence-cyber-threat-intelligence\/\">threat intelligence<\/a> secara proaktif.<\/li>\n<li>Gunakan sistem canggih seperti <a href=\"https:\/\/www.linuxid.net\/istilah\/SOAR\/\">SOAR<\/a>, <a href=\"https:\/\/www.linuxid.net\/istilah\/security-information-and-event-management-SIEM\/\">SIEM<\/a>, dan <a href=\"https:\/\/www.linuxid.net\/istilah\/extended-detection-and-response-XDR\/\">XDR<\/a>.<\/li>\n<li>Dorong tim pengembang untuk menerapkan <a href=\"https:\/\/www.linuxid.net\/istilah\/shift-left-testing\/\">secure coding<\/a> dan testing sejak awal.<\/li>\n<li>Buat kebijakan keamanan yang jelas untuk semua pengguna TI di organisasi.<\/li>\n<li>Adakan pelatihan keamanan untuk tingkatkan <a href=\"https:\/\/www.linuxid.net\/istilah\/cyber-hygiene\/\">cyber hygiene<\/a> dan budaya keamanan.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Apa itu Threat actor? Threat actor, juga dikenal sebagai pelaku jahat atau aktor berbahaya, adalah entitas yang secara sebagian atau sepenuhnya bertanggung jawab atas insiden yang memengaruhi \u2013 atau berpotensi memengaruhi \u2013 keamanan suatu organisasi. Threat actor bisa berupa individu yang bekerja sendiri atau kelompok yang bekerja sama untuk menyerang organisasi dan dengan sengaja merugikan [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[263],"tags":[148],"class_list":["post-4958","post","type-post","status-publish","format-standard","hentry","category-security","tag-threat-management"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v24.9 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Apa itu Threat Actor? - Istilah Komputer<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.linuxid.net\/istilah\/threat-actor\/\" \/>\n<meta property=\"og:locale\" content=\"id_ID\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Apa itu Threat Actor? - Istilah Komputer\" \/>\n<meta property=\"og:description\" content=\"Apa itu Threat actor? Threat actor, juga dikenal sebagai pelaku jahat atau aktor berbahaya, adalah entitas yang secara sebagian atau sepenuhnya bertanggung jawab atas insiden yang memengaruhi \u2013 atau berpotensi memengaruhi \u2013 keamanan suatu organisasi. Threat actor bisa berupa individu yang bekerja sendiri atau kelompok yang bekerja sama untuk menyerang organisasi dan dengan sengaja merugikan [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.linuxid.net\/istilah\/threat-actor\/\" \/>\n<meta property=\"og:site_name\" content=\"Istilah Komputer\" \/>\n<meta property=\"article:published_time\" content=\"2025-04-05T13:00:02+00:00\" \/>\n<meta name=\"author\" content=\"adhit\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Ditulis oleh\" \/>\n\t<meta name=\"twitter:data1\" content=\"adhit\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimasi waktu membaca\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 menit\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.linuxid.net\/istilah\/threat-actor\/\",\"url\":\"https:\/\/www.linuxid.net\/istilah\/threat-actor\/\",\"name\":\"Apa itu Threat Actor? - Istilah Komputer\",\"isPartOf\":{\"@id\":\"https:\/\/linuxid.net\/istilah\/#website\"},\"datePublished\":\"2025-04-05T13:00:02+00:00\",\"author\":{\"@id\":\"https:\/\/linuxid.net\/istilah\/#\/schema\/person\/ec7c6c711087fb70886ff5a4fe68e83d\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.linuxid.net\/istilah\/threat-actor\/#breadcrumb\"},\"inLanguage\":\"id\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.linuxid.net\/istilah\/threat-actor\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.linuxid.net\/istilah\/threat-actor\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/linuxid.net\/istilah\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Threat Actor\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/linuxid.net\/istilah\/#website\",\"url\":\"https:\/\/linuxid.net\/istilah\/\",\"name\":\"Istilah Komputer\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/linuxid.net\/istilah\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"id\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/linuxid.net\/istilah\/#\/schema\/person\/ec7c6c711087fb70886ff5a4fe68e83d\",\"name\":\"adhit\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"id\",\"@id\":\"https:\/\/linuxid.net\/istilah\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.linuxid.net\/istilah\/wp-content\/litespeed\/avatar\/808829c8eb1b70c161b392916104c2ba.jpg?ver=1777798301\",\"contentUrl\":\"https:\/\/www.linuxid.net\/istilah\/wp-content\/litespeed\/avatar\/808829c8eb1b70c161b392916104c2ba.jpg?ver=1777798301\",\"caption\":\"adhit\"},\"sameAs\":[\"https:\/\/linuxid.net\/istilah\"],\"url\":\"https:\/\/www.linuxid.net\/istilah\/author\/xsandradietsax\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Apa itu Threat Actor? - Istilah Komputer","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.linuxid.net\/istilah\/threat-actor\/","og_locale":"id_ID","og_type":"article","og_title":"Apa itu Threat Actor? - Istilah Komputer","og_description":"Apa itu Threat actor? Threat actor, juga dikenal sebagai pelaku jahat atau aktor berbahaya, adalah entitas yang secara sebagian atau sepenuhnya bertanggung jawab atas insiden yang memengaruhi \u2013 atau berpotensi memengaruhi \u2013 keamanan suatu organisasi. Threat actor bisa berupa individu yang bekerja sendiri atau kelompok yang bekerja sama untuk menyerang organisasi dan dengan sengaja merugikan [&hellip;]","og_url":"https:\/\/www.linuxid.net\/istilah\/threat-actor\/","og_site_name":"Istilah Komputer","article_published_time":"2025-04-05T13:00:02+00:00","author":"adhit","twitter_card":"summary_large_image","twitter_misc":{"Ditulis oleh":"adhit","Estimasi waktu membaca":"4 menit"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.linuxid.net\/istilah\/threat-actor\/","url":"https:\/\/www.linuxid.net\/istilah\/threat-actor\/","name":"Apa itu Threat Actor? - Istilah Komputer","isPartOf":{"@id":"https:\/\/linuxid.net\/istilah\/#website"},"datePublished":"2025-04-05T13:00:02+00:00","author":{"@id":"https:\/\/linuxid.net\/istilah\/#\/schema\/person\/ec7c6c711087fb70886ff5a4fe68e83d"},"breadcrumb":{"@id":"https:\/\/www.linuxid.net\/istilah\/threat-actor\/#breadcrumb"},"inLanguage":"id","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.linuxid.net\/istilah\/threat-actor\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.linuxid.net\/istilah\/threat-actor\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/linuxid.net\/istilah\/"},{"@type":"ListItem","position":2,"name":"Threat Actor"}]},{"@type":"WebSite","@id":"https:\/\/linuxid.net\/istilah\/#website","url":"https:\/\/linuxid.net\/istilah\/","name":"Istilah Komputer","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/linuxid.net\/istilah\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"id"},{"@type":"Person","@id":"https:\/\/linuxid.net\/istilah\/#\/schema\/person\/ec7c6c711087fb70886ff5a4fe68e83d","name":"adhit","image":{"@type":"ImageObject","inLanguage":"id","@id":"https:\/\/linuxid.net\/istilah\/#\/schema\/person\/image\/","url":"https:\/\/www.linuxid.net\/istilah\/wp-content\/litespeed\/avatar\/808829c8eb1b70c161b392916104c2ba.jpg?ver=1777798301","contentUrl":"https:\/\/www.linuxid.net\/istilah\/wp-content\/litespeed\/avatar\/808829c8eb1b70c161b392916104c2ba.jpg?ver=1777798301","caption":"adhit"},"sameAs":["https:\/\/linuxid.net\/istilah"],"url":"https:\/\/www.linuxid.net\/istilah\/author\/xsandradietsax\/"}]}},"_links":{"self":[{"href":"https:\/\/www.linuxid.net\/istilah\/wp-json\/wp\/v2\/posts\/4958","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.linuxid.net\/istilah\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.linuxid.net\/istilah\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.linuxid.net\/istilah\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.linuxid.net\/istilah\/wp-json\/wp\/v2\/comments?post=4958"}],"version-history":[{"count":0,"href":"https:\/\/www.linuxid.net\/istilah\/wp-json\/wp\/v2\/posts\/4958\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.linuxid.net\/istilah\/wp-json\/wp\/v2\/media?parent=4958"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.linuxid.net\/istilah\/wp-json\/wp\/v2\/categories?post=4958"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.linuxid.net\/istilah\/wp-json\/wp\/v2\/tags?post=4958"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}