Serangan siber saat ini semakin mengandalkan otomatisasi dan AI, di mana kredensial perusahaan menjadi salah satu target paling bernilai bagi pelaku ancaman. Ancaman dengan menyalahgunakan identitas pengguna tidak berhenti pada pencurian username dan password.
Kredensial yang berhasil diperoleh dapat digunakan untuk melakukan account takeover, privilege abuse, lateral movement, hingga mengakses aplikasi dan data perusahaan dengan identitas yang terlihat sah. Karena itu, enterprise identity theft prevention tidak lagi cukup mengandalkan password dan MFA. Organisasi membutuhkan strategi yang mampu mengevaluasi risiko secara dinamis, mendeteksi indikasi kompromi secara real-time, dan menerapkan kontrol akses berdasarkan konteks.
Anatomi Threat 2026: Bagaimana Penjahat Siber Memalsukan Identitas Karyawan dan Account Takeover (ATO)?
Serangan identity-based saat ini tidak selalu dimulai dengan eksploitasi sistem yang kompleks. Dalam banyak kasus, penyerang justru berusaha mendapatkan akses menggunakan identitas yang valid.
Pendekatan ini membuat serangan lebih sulit dibedakan dari aktivitas pengguna normal. Ketika seorang penyerang berhasil memperoleh kredensial karyawan, mereka tidak perlu selalu "membobol" sistem karena cukup login.
Di era AI, proses pencurian identitas juga dapat menjadi lebih cepat dan scalable. AI dapat membantu pelaku ancaman membuat pesan phishing yang lebih meyakinkan, menyesuaikan bahasa berdasarkan target, serta mengotomatisasi berbagai tahapan social engineering. Sementara itu, infostealer dapat mengumpulkan kredensial, cookie session, dan informasi autentikasi lain yang kemudian dimanfaatkan untuk account takeover.
Skema serangan dapat berkembang melalui beberapa tahap:
Credential Harvesting
Penyerang mendapatkan username, password, session token, atau data autentikasi melalui phishing, infostealer, credential stuffing, maupun kebocoran data.
Identity Impersonation
Kredensial yang valid digunakan untuk menyamar sebagai karyawan, vendor, atau pengguna dengan akses tertentu.
MFA Bypass atau Session Hijacking
Penyerang dapat mencoba mengeksploitasi metode MFA yang lebih rentan terhadap phishing, melakukan adversary-in-the-middle attack, atau mengambil alih sesi yang sudah terautentikasi.
Account Takeover dan Privilege Abuse
Setelah memperoleh akses, penyerang dapat mencari hak akses tambahan, memanfaatkan akun dengan privilege tinggi, atau bergerak ke aplikasi lain.
Data Access dan Lateral Movement
Identitas yang telah dikompromikan dapat menjadi pintu masuk menuju data, aplikasi, cloud service, maupun infrastruktur internal.
Risiko terbesar adalah ketika sistem hanya bertanya, "Apakah username dan password yang digunakan suda benar?"
Dalam strategi identity-based security modern, pertanyaan tersebut harus berkembang menjadi:
“Siapa yang mengakses? Dari perangkat mana? Dari lokasi mana? Apakah perilakunya normal? Apakah identitas atau sesi ini menunjukkan indikasi kompromi?”
Inilah fondasi penting dalam preventing enterprise account takeover dan membangun strategi identity theft prevention yang lebih adaptif.
Eliminasi Risiko Kredensial Menggunakan Okta Adaptive MFA dan Identity Threat Protection
Password tetap menjadi salah satu target utama serangan karena dapat dicuri, digunakan ulang, atau diperoleh melalui phishing. Karena itu, organisasi membutuhkan autentikasi yang tidak hanya memverifikasi identitas sekali, tetapi mampu menyesuaikan tingkat keamanan berdasarkan risiko.
Okta Identity Threat Protection membantu memperkuat pendekatan tersebut melalui kombinasi Adaptive MFA, Identity Threat Protection, Risk-Based Authentication, Passwordless Authentication, Device Trust, dan Behavioral Analysis.
Adaptive MFA dan Risk-Based Authentication
Tidak semua login memiliki tingkat risiko yang sama. Login dari perangkat yang dikenal dan pola penggunaan normal tentu berbeda dengan akses dari perangkat baru, lokasi yang tidak biasa, atau aktivitas yang menunjukkan indikasi ancaman.
Dengan Adaptive MFA, persyaratan autentikasi dapat disesuaikan berdasarkan konteks dan sinyal risiko. Ketika risiko meningkat, organisasi dapat menerapkan verifikasi tambahan sebelum akses diberikan.
Pendekatan ini membantu perusahaan:
Mencegah pencurian kredensial digunakan secara langsung
Mengurangi risiko account takeover
Memperkuat identity verification
Menerapkan keamanan berdasarkan tingkat risiko
Mengurangi friction pada aktivitas dengan risiko lebih rendah
Identity Threat Protection
Ancaman identitas tidak selalu berhenti setelah proses login berhasil. Okta Identity Threat Protection dapat memanfaatkan security signals untuk mendeteksi indikasi risiko dan merespons berdasarkan kebijakan yang telah dikonfigurasi. Shared Signals Framework memungkinkan pertukaran sinyal keamanan secara real-time antar sistem sehingga perubahan risiko pada identitas, perangkat, atau sesi dapat menjadi dasar tindakan respons.
Organisasi dapat menggunakan pendekatan ini untuk melakukan tindakan seperti mengevaluasi ulang sesi, mencabut akses, atau menjalankan remediation workflow ketika ditemukan indikasi kompromi.
Passwordless Authentication
Mengurangi ketergantungan terhadap password berarti mengurangi salah satu aset yang paling sering menjadi target pencurian. Passwordless authentication mendukung pengalaman akses yang lebih modern sekaligus membantu mengurangi exposure terhadap credential phishing. Pendekatan ini juga selaras dengan rekomendasi CISA dan NIST untuk bergerak menuju metode autentikasi yang lebih kuat dan, jika memungkinkan, phishing resistant.
Dengan kombinasi tersebut, Okta membantu organisasi membangun adaptive MFA passwordless authentication yang lebih sesuai untuk lingkungan enterprise modern.
Jelajahi Lebih Lanjut Solusi Okta Lainnya.
Deteksi Ancaman Akses Real-Time Menggunakan Zscaler ITDR dan Zero Trust Exchange
MFA memang penting, tetapi autentikasi yang berhasil tidak selalu berarti akses tersebut aman. Bagaimana jika akun yang digunakan sudah dikompromikan? Bagaimana jika user memiliki permission berlebihan? Bagaimana jika perilaku akses menunjukkan indikasi privilege abuse?
Di sinilah Identity Threat Detection & Response (ITDR) menjadi lapisan penting dalam strategi identity security.
Zscaler ITDR menghadirkan solusi identity threat detection and response yang terintegrasi dengan Zscaler Zero Trust Exchange. Solusi ini membantu memberikan visibilitas berkelanjutan terhadap ancaman identitas, termasuk exposed credentials, risky permissions, misconfiguration, dan berbagai indikator serangan berbasis identitas.
Identity Threat Detection & Response
Zscaler ITDR membantu mendeteksi kondisi seperti:
Stolen credentials
Risky permissions
Identity misconfigurations
MFA bypass attempts
Privilege escalation
Suspicious user behavior
Vulnerabilities yang dapat meningkatkan risiko identitas
Alih-alih hanya menunggu insiden, organisasi dapat memperoleh visibilitas terhadap identity posture dan indikasi risiko yang perlu diprioritaskan.
Identity-Based Zero Trust
Dalam model Zero Trust, akses tidak diberikan hanya karena pengguna pernah berhasil login. Identitas, perangkat, aplikasi, dan konteks akses perlu dievaluasi secara berkelanjutan.
Melalui integrasi dengan Zero Trust Exchange, sinyal risiko dapat digunakan untuk membantu melakukan containment atau menerapkan access policy terhadap identitas yang terindikasi telah dikompromikan.
Pendekatan ini membantu organisasi:
Mendeteksi serangan identity-based
Mengurangi risiko account takeover
Meningkatkan visibilitas identity
Enforce Zero Trust policies
Secure hybrid workforce
Bagi perusahaan dengan lingkungan hybrid, remote workforce, dan aplikasi yang tersebar, identity based zero trust membantu mengurangi ketergantungan pada model keamanan berbasis perimeter tradisional.
Jelajahi Solusi Zscaler Lainnya.
Kontrol Akses Aplikasi Berbasis Konteks Melalui F5 BIG-IP Access Policy Manager (APM)
Mencegah identity theft tidak hanya berarti melindungi proses login. Organisasi juga perlu mengontrol apa yang dapat diakses setelah autentikasi berhasil.
F5 BIG-IP Zero Trust Access, sebelumnya dikenal sebagai BIG-IP Access Policy Manager (APM), menyediakan kontrol akses berbasis identitas dan konteks untuk aplikasi modern maupun legacy di lingkungan hybrid.
Context-Aware Access Control
Keputusan akses tidak harus hanya berdasarkan apakah pengguna memiliki username dan password yang valid.
Kebijakan dapat mempertimbangkan konteks seperti:
Identitas pengguna
Posture atau status perangkat
Lokasi
Tingkat risiko
Kondisi sesi
Parameter akses lainnya
Dengan pendekatan context-aware access control, organisasi dapat menerapkan kebijakan yang lebih granular terhadap setiap permintaan akses.
Secure Single Sign-On
F5 juga mendukung Single Sign-On dan identity federation untuk menyederhanakan pengalaman autentikasi.
Pengguna dapat memperoleh akses ke aplikasi yang diizinkan melalui pengalaman login yang lebih terpusat, sementara organisasi tetap dapat menerapkan kebijakan keamanan secara konsisten.
Hal ini memberikan beberapa manfaat:
Secure enterprise application access
Centralize authentication policies
Support Zero Trust implementation
Simplify identity federation
Protect remote access infrastructure
F5 BIG-IP APM atau BIG-IP Zero Trust Access membantu menjembatani kebutuhan keamanan pada aplikasi cloud-native, SaaS, maupun aplikasi on-premises yang masih menjadi bagian dari infrastruktur enterprise.
Dalam konteks secure single sign on enterprise, pendekatan ini membantu organisasi mengurangi kompleksitas tanpa mengorbankan kontrol akses.
Integrasikan Solusi IAM Menyeluruh dan Sistem Identity Theft Prevention Bersama CDT
Tidak ada satu kontrol tunggal yang dapat sepenuhnya menghilangkan risiko identity theft. MFA tanpa threat detection dapat melewatkan akun yang telah dikompromikan. Threat detection tanpa access control dapat memperlambat containment. Sementara itu, kontrol akses yang kuat tetap membutuhkan identitas yang dapat diverifikasi secara tepat.
Karena itu, strategi pencegahan pencurian kredensial perusahaan perlu dibangun secara berlapis. Integrasikan solusi IAM secara menyeluruh dengan pendekatan dari F5, Okta, dan Zscaler untuk membangun fondasi IAM security architecture yang komprehensif.
CDT, bagian dari CTI Group, merupakan authorized partner F5, Okta, dan Zscaler yang akan membantu organisasi Anda mengevaluasi kebutuhan identity security, access control, dan threat detection sesuai lingkungan hybrid dan kebutuhan bisnis Anda. Hubungi tim CDT untuk mendiskusikan strategi identity security yang sesuai dengan lingkungan enterprise Anda.
Penulis: Ervina Anggraini - Content Writer CTI Group