Sejak heboh mengenai kes CIMB & Maybank digodam Scammer/Hacker Jumaat lepas. Aku tergerak hati nak untaian mengenai...

10 Jenis Penggodam serta Organisasi berkaitan.

Ini adalah bebenang.
Definisi.
Penggodam (hacker) dalam konteks jenayah komputer merujuk kepada penggodam komputer yang terlibat dalam keselamatan komputer dan berupaya mengeksploit sistem atau masuk tanpa kebenaran melalui kemahiran, taktik dan pengetahuan terperinci.
Sumber : Wikipedia.
Atau bahasa mudahnya.
Individu atau kumpulan cuba ceroboh sistem komputer & server kita atau korporat samada dengan atau tanpa keizinan & pengetahuan kita.
Tahu² data/duit kita hilang.
Kah!!
Biasanya kita selalu dengar Black Hat & White Hat. Rupanya ada ditengah² iaitu Grey Hat. Mari aku kupas 1 per 1
Penggodam Topi Hitam (Black Hat)
Juga dikenali Cracker(s)

Niat dia 1 je. Nak buat duit byk hasil godam spt curi detail Kad Kredit/Debit, serang sistem bank & korporat yg lemah, ugutan (blackmail), ancaman (threat), ubah program,
Pasti ramai teringat kes Ransomware sekitar tahun 2012-2016
Black Hat serang website hospital & kerajaan dgn lock kendian minta bayar guna #Bitcoin
Kalau tak bayar dia ugut hapus rekod data base.
Memg celaka kan??
Kah!!
PS : ini contoh website di block.
Penggodam Topi Putih (White Hat)
Juga dipanggil Ethical Hacker.

Golongan profesional yg punyai sijil CEH & bekerja dlm syarikat korporat. Mereka diberi keizinan utk cuba godam melalui pintu belakang, tepi tangkap, atau apa saja cara. Tujuan cari loophole & tutup.
Kebanyakan syarikat Teknokrat memg wajib ada mereka punya White Hat spt Google, Microsoft, Dell, dll.
Kalau korporat Bank mereka juga department IT menjaga keselamatan sistem banking online. Tapi tu lah Black Hat lg licik dari White Hat.
Syarikat streaming pun susah nk crack.
Penggodam Topi Kelabu (Grey Hat)
Juga disebut Turn Cloak.

Golongan ini paling ramai dlm dunia godaman hasil carian aku. Mereka ni no harmful nor useful at all. Tapi niat mereka 1 je. Minat bab curi maklumat sulit/peribadi then jual kpd pihak lain. Cari duit tepi kata kan.
Kah!!
Juga mereka jenis suka ambil kesempatan orang lain. Spt hack akaun Netflix kau then tumpang sekaki tengok. Dulu ada kes. Kira mereka ni budak nakal berbanding budak jahat (Black Hat) & budak baik (White Hat)
Ada juga tolong cari kelemahan sistem sekuriti tapi ada upah sikit.
Golongan Grey Hat ada bekerja dgn syarikat bab jual beli maklumat peribadi kita. Ada yg bergerak sendiri.
Tak tahu camna nak ungkapkan. Mereka ni mcm freerider & freeloader & freelancer.
Kah!!
Ok done sentuh Top 3 Hacker.
Skrg sentuh second level. Ni pening sikit.

Topi Merah (Red Hat)
Topi Biru (Blue Hat)
Topi Hijau (Green Hat)

Kebanyakan mereka Vigilante & Volunteer. Mostly tak terikat dgn syarikat tapi boleh bergerak berkumpulan atau solo.
Penggodam Topi Merah (Red Hat)
Juga disebut Eagle Eye.

Mereka spt White Hat juga tapi cara mereka cari Black Hat & serang supaya rancangan mereka gagal. Mereka agak agresif. Sesuai panggil budak ganas. Mereka tak bg peluang langsung. Vigilante jumpa & hapuskan musuh.
Penggodam Topi Biru (Blue Hat)

Mereka byk dari bukan konsultan atau firma. Hanya Amatur level expert dijemput utk test security breach.
Tapi aku tak faham kenapa hasil carian kata mereka jenis kuat berdendam. Jangan cari pasal dgn mereka (Biru & Merah)
Kah!!
Ada juga kata Blue Hat ni suka join/participate contest hacking. Dulu ada movie cerita apa aku tak ingat. Ada syarikat buat sistem then mereka cuba pecah masuk. Siapa berjaya dpt habuan.
Kebanyakan jenis Volunteer so tak kisah psl duit sngt. Tapi bab tak suka seseorang habislah.
Penggodam Topi Hijau (Green Hat)
Juga dikenali n00bz.

Mereka ni mcm Budak Baru Nak Up. Baru berjinak² dlm dunia godam. Kalau pergi jauh boleh jadi Topi Biru. Kalau tak mcm tu je lah. Ancaman dari mereka agak sedikit merbahaya.
Asalnya dari Script Kiddies.
Hacker Script Kiddies.
Ibarat Newbies atau budak baru lahir ke dunia. Minat bab download file illegal dari DarkWeb spt Torrent.
Kekadang attention seeker je. Cuma kalau tak berhati² di Web gelap memg Kerajaan cari kau. Tak minat godam. Minat curi movie & lagu.
Kah!!
Skrg kita masuk yg lebih pening. Iaitu...

Malicious Insider Hacker.

Suicide/Terrorist Hacker.

National Supported Hacker.

Let's go through 1 by 1
Malicious Insider Hacker.
Also known Whistle Blower.

Kerja dia sama spt Grey Hat suka curi maklumat orang. Tapi maklumat dari musuh dia. Biasanya dlm urusan pasaran komersial, saham, dll. Mereka suka godam & curi maklumat penting yg boleh memberi keuntungan kpd mereka.
Contoh terbaik kes Edward Snowden.

Dia seorang subkontraktor yg dilantik oleh Kerajaan Amerika. Habis kontrak dia bocorkan segala fail sulit & urusan rahsia Amerika dgn pelbagai negara.
Aku tak tahu sbb nak sabotaj tender atau diupah.
Suicide/Terrorist Hacker.

Dengar nama pun mcm jahat lg kejam. Tapi gelaran ini untuk Penggodam yg berani mati hack walaupun tahu akan kantoi tapi buat juga. Bukan mcm serang komputer dgn virus lepastu boom kebaboom.

Contoh terbaik kes Julian Assange yg tubuh WiliLeaks. Bio dia.
National Supported Hacker.

Mereka ni kerja di bawah Kerajaan dgn bayaran gaji agak lumayan. Menjadi pemantau & menutup laman web mencurigakan. Mereka boleh kesan kalau korang cuba nak masuk Dark Web. Mereka juga digelar Cyber Army.

Ni sejarah Cyber Security Malaysia kita.
Aku terjumpa bebenang menarik mengenai Cyber Army. Tapi ni negara lain.
Di Malaysia kita ada Cybertrooper tapi tu mcm buat habis beras je. Patut iktiraf lah Tentera Bawang Malaysia (Malaysia Onion Army)
Kah!! https://twitter.com/xjazli/status/939842256747380736?s=19
Ok done cerita mengenai 10 jenis Penggodam (Hacker)
Eh! Ada lg bukan sampai situ je. Tambahan lg 3 iaitu :

Hactivist.

Elite Hacker.

Social Media Hacker.

Ke nak stop sampai sini. Kita sambung malam??
Kah!!
Ok kita sambung balik. Aku nak sentuh mengenai Hactivist.
Dia mcm Activist alam sekitar, haiwan, dll. Tapi ini kumpulan ni di alam maya dgn nama yang agak popular iaitu...

ANONYMOUS

Organisasi rahsia dari pelbagai negara, bangsa & agama. Ini logo & maskot mereka.
Matlamat mereka bila ada isu panas spt ahli politi korup, hina maruah/daulat negara, sekatan terhadap media atau internet, seumpamanya. Hacker akan bekerjasama lalu mengodam laman web Kerajaan sbg tanda protes & peringatan. Boleh rujuk sini selebihnya.
https://en.m.wikipedia.org/wiki/Anonymous_(group)
Aku tak tahu kenapa mereka pilih topeng Guy Fawkes. Myb inspirasi dari filem V for Vendetta. Kerajaan Malaysia penah haram movie ni dulu.
Boleh rujuk sini rekod aktiviti serangan mereka. Media massa buat mereka nampak jahat. Tapi kita lihat nampak baik.
https://en.m.wikipedia.org/wiki/Timeline_of_events_associated_with_Anonymous
Aku tertarik kes tahun 2013 Sabah Crisis.
Masa tu kita hadapi serangan dari Sultan Sulu, Jamalul Kiram III nk claim balik Sabah. Katanya hacker Malaysia serang Filipina dulu then Anonymous Pinoy buat serangan balas dgn block laman web Kerajaan Malaysia. Spt ini.
Walaupun ramai pandang serong organisasi rahsia ni. Ada sumber mengatakan mereka ada salur bantuan kewangan & kemanusiaan kpd rakyat Palestin & krisis kemanusiaan lain. Orang kata jangan lihat pada rupa. Masalah rupa pun tak tahu.
Kah!!
Done citer psl Hactivist. Skrg kita pergi lebih dlm iaitu Elite Hacker. Mungkin dia mcm Ciper dlm movie Fast Furious 8 kot.

Korang pernah dengar psl Cicada 3301 tak??

Organisasi rahsia yg tak tahu apa fungsi mereka. Myb Cicada pun sekadar username je. Tapi memg benar berlaku.
Segalanya bermula tahun 2012 di 4Chan. Ada kata Reddit.
Pd 4 Januari, 1 post pelik kata mencari "intelligent aka spy"
Maka dijalankan 3 siri ujian pd 3 tahun berturut² tarikh sama.
Maka segala hacker, code breaker & cryptographer cuba hack utk decoding & decipher ayat tersebut.
Ramai pakar konspirasi & cryptography kata mungkin Cicada 3301 ni adalah sistem rekrut ahli utk masuk NSA, CIA, M16, Secret Occult, ELITE HACKER.
Apahal HR susah payah nk buat ujian begini?? 😂
Ujian SPA pun susah hanat!
Kah!!
Boleh tonton ini.
Lepas tahun 2014, kumpulan rahsia ni senyap. Pd 5 Januari 2016, Cicada 3301 post pula di Twitter. Kalau nak jd spy boleh perhati tiap Januari mana² laman sosial. Cuma aku tak faham kenapa nak travel cari QR Code?? Takut dikoyak atau dibuang nya hint tu habis.
Kah!!
Kenapa aku buat untaian berjela psl jenis Penggodam ni??
Ke bhgn akhir iaitu...

Social Media Hacker.
Ada panggil Social Engineering Hacker.

Ini lah paling menyampah sbb ini cara Penipu (Scammer) beroperasi. Istilah dikatakan agak baru harian carian aku.
Lepas baca di atas. Mereka bukan saja hack sistem banking online korang. Malah hack emosi korang supaya korang rasa tertekan tak amik masa fikir then bg ada info nak. Ada pelbagai taktik mereka guna. Antaranya :
Phishing
Vishing
Smishing
Menyamar
Catfish tak pasti dikira ke tak.
Tapi Social Media Hacker ni ada juga suka hack akaun FB, IG & Twitter korang. Tak ingat ada kes akaun sosial dia tak dpt login tahu² kena hack.
Hacker tolong jangan hack Twitter aku.🙏🏻
Ada yg aku kenal bgtau aku bebenang dia tetiba dipadam jd "tweet is unavailable"
Berbalik Catfish ni dia guna gambar & identiti orang lain tapi bila disiasat ada orang lapor identiti dia dicuri. Selalu Love Scam begini. Jangan lihat pd rupa. Jangan bg maklum apa²
Akaun bank atau akaun sosial media skrg menjadi trend penggodam nak curi maklumat kita buat keuntungan.
Ni aku up balik kes Maybank. https://twitter.com/Kah11Hau11/status/1246400107248889856?s=19
Ni pula aku up balik kes Direct Debit CIMB.
Katanya ada berlaku sistem glitch sejak PKP bermula 15 Mac hingga 31 Mac.
But i'm beg to differ.
Sehingga kini tiada kata rasmi dari CIMB apa punca sampai tolak 2 kali. Tak pernah beli pun tolak. https://twitter.com/Kah11Hau11/status/1246016245171761152?s=19
Orang ni kena Direct Debit sejak Februari lg. Bukan dlm tempoh PKP.
CIMB perlu beri penjelasan segera.
BTW yg kena tu dah dpt balik ke duit korang??
CIMB janji nak pulang balik duit. https://twitter.com/Azrihenzhao/status/1246059142088773632?s=19
Maka nasihat aku. Ikut apa gambar ni minta. Serta...
Jangan post kad Kredit/Debit dlm media sosial.
Jangan cuba nak jailbreak, rookit phone korang kalau bukan pakar IT.
Jangan try nak masuk Dark Web. Cyber Security ketuk pintu aku tak tau.
Selalu clear history/cache.
Juga ini pesanan dari BNM kalau dpt call dari nombor tak dikenali.
Biarkan. Lepas tu semak nombor tu berasal dari mana/siapa. Ada kes ke tak.
Sekian bebenang jenis Penggodam & cara kita atasi nya (tetiba lari tajuk)
Kah!! https://twitter.com/BNM_official/status/1248423478945968131?s=19
Skrg aku terfikir. Ada Kah!! Dengan nombor akaun saja Hacker/Scammer boleh dpt maklumat peribadi kita??
Setahu aku dgn nombor kad pengenalan & nombor telefon ya mereka kalau dpt mcm² maklumat diperolehi.
Sbb yg buat bisnes online selalu post nombor akaun bank.
Aku perlu kepastian
Maaf kalau ada kesilapan ejaan & tatabahasa. 🙏🏻
Hadap phone lebih 8 jam buat mata aku sakit.
Sekian.
Pembetulan info :
Blue Hat ni freelance security konsultan di mana jika syarikat dah develop sistem dan mahu sistem ni kukuh, mereka akan check dan sediakan solusi utk tutup lubang yg mudah utk digodam.
Maaf atas kesilapan 🙏🏻 https://twitter.com/Kah11Hau11/status/1248474626029522947?s=19
Ada juga info baru aku dapat.

Blue Hat bersifat Defensif;
Red Hat bersifat Agresif;
Terhadap serangan Black Hat.

Patut carian aku jumpa asyik sebut 2 topi ni bersifat Vengeance (dendam)
You can follow @Kah11Hau11.
Tip: mention @twtextapp on a Twitter thread with the keyword “unroll” to get a link to it.

Latest Threads Unrolled: