{"id":5346,"date":"2025-10-27T16:18:00","date_gmt":"2025-10-27T16:18:00","guid":{"rendered":"https:\/\/blog.truthscan.com\/?p=5346"},"modified":"2026-03-06T10:20:18","modified_gmt":"2026-03-06T10:20:18","slug":"keamanan-perusahaan","status":"publish","type":"post","link":"https:\/\/blog.truthscan.com\/id\/keamanan-perusahaan\/","title":{"rendered":"Bagaimana Salesforce Memimpin Respon Keamanan Perusahaan di Rumah"},"content":{"rendered":"<p>Pada bulan Juni 2025, seorang karyawan Google menerima telepon rutin dari bagian dukungan TI.<\/p>\n\n\n\n<p>Orang di telepon berbicara dengan percaya diri, terdengar profesional, dan terdengar sangat sah.<\/p>\n\n\n\n<p>Teknisi meminta karyawan tersebut untuk menyetujui aplikasi baru dalam sistem Salesforce perusahaan.<\/p>\n\n\n\n<p>Yang membuat serangan ini sangat mencolok adalah penggunaan <a href=\"https:\/\/undetectable.ai\/blog\/ai-voice-detector-guide\/\" target=\"_blank\" rel=\"noreferrer noopener\">audio deepfake<\/a>suara yang dihasilkan AI sangat realistis sehingga mereka mengeksploitasi salah satu metode otentikasi yang paling tepercaya.&nbsp;<\/p>\n\n\n\n<p>Namun, insiden ini kemudian menandai titik balik dalam cara perusahaan mendekati ancaman modern.<\/p>\n\n\n\n<p>Kejadian ini, terkait dengan <a href=\"https:\/\/theconversation.com\/what-are-shinyhunters-the-hackers-that-attacked-google-should-we-all-be-worried-264271\" target=\"_blank\" rel=\"noreferrer noopener\">Grup ShinyHunters<\/a>mengungkapkan bagaimana para penyerang kini menggunakan kecerdasan buatan untuk mencoba membobol sistem perusahaan.&nbsp;<\/p>\n\n\n\n<p>Namun, hal ini juga menunjukkan betapa cepatnya Salesforce dan komunitas keamanan yang lebih luas dapat bergerak untuk melindungi pelanggan.<\/p>\n\n\n\n<p><strong>Salesforce sebagai Pemimpin Keamanan, Bukan Sekadar Target<\/strong><\/p>\n\n\n\n<p>Meskipun Salesforce telah menjadi fokus serangan rekayasa sosial bertenaga AI, respons perusahaan menunjukkan mengapa perusahaan ini tetap menjadi tulang punggung manajemen hubungan pelanggan yang tepercaya bagi jutaan organisasi di seluruh dunia.<\/p>\n\n\n\n<p>Karena Salesforce memainkan peran sentral dalam operasi perusahaan, maka ia menjadi target alami bagi para pelaku ancaman. Namun para pakar keamanan tidak melihat ini sebagai kelemahan.<\/p>\n\n\n\n<p>Sebaliknya, mereka melihatnya sebagai bukti kepemimpinan pasar platform ini dan kepercayaan bisnis yang mendalam terhadapnya.<\/p>\n\n\n\n<p>Menurut <a href=\"https:\/\/news.cision.com\/withsecure\/i\/withsecure-head-of-threat-intelligence-tim-west,c3139977\" target=\"_blank\" rel=\"noreferrer noopener\">Kepala Intelijen Ancaman WithSecure<\/a>Tim West:<\/p>\n\n\n\n<p><em>\"Kelompok peretasan seperti Scattered Spider menggunakan rekayasa sosial untuk mendapatkan akses ke lingkungan SaaS. Serangan mereka mungkin terlihat sederhana secara teknis, tetapi itu tidak membuat mereka kurang berbahaya. Yang penting adalah seberapa cepat platform merespons dan beradaptasi.\"<\/em><\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"344\" src=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-1024x344.jpg\" alt=\"\" class=\"wp-image-5354\" title=\"\" srcset=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-1024x344.jpg 1024w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-300x101.jpg 300w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-768x258.jpg 768w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-1536x516.jpg 1536w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave-18x6.jpg 18w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/2025-attack-wave.jpg 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p><strong>Respons Cepat Salesforce terhadap Ancaman yang Muncul<\/strong><\/p>\n\n\n\n<p>Ketika aktivitas mencurigakan meningkat di awal tahun 2025, Salesforce tidak menunggu sampai terjadi kerusakan yang meluas.<\/p>\n\n\n\n<p>Perusahaan mengakui adanya potensi kampanye serangan pada bulan Maret 2025, memperingatkan pelanggan bahwa pelaku ancaman berusaha memanipulasi karyawan untuk menyetujui aplikasi yang terhubung berbahaya.<\/p>\n\n\n\n<p>Salesforce menekankan bahwa insiden ini tidak disebabkan oleh kekurangan dalam arsitektur platformnya.<\/p>\n\n\n\n<p>Sebaliknya, mereka adalah contoh taktik rekayasa sosial tingkat lanjut yang dapat ditemui oleh organisasi mana pun.&nbsp;<\/p>\n\n\n\n<p>Sejak saat itu, perusahaan telah menerapkan langkah-langkah pertahanan komprehensif yang menetapkan standar industri baru:<\/p>\n\n\n\n<p>Untuk memperkuat pertahanannya, Salesforce memperkenalkan pengerasan aplikasi terkoneksi, yang secara otomatis menonaktifkan aplikasi terkoneksi yang belum terinstal untuk pengguna baru, sehingga secara signifikan mengurangi permukaan serangan.&nbsp;<\/p>\n\n\n\n<p>Secara paralel, perusahaan menerapkan <a href=\"https:\/\/frontegg.com\/blog\/oauth-flows\" target=\"_blank\" rel=\"noreferrer noopener\">Pembatasan aliran OAuth<\/a>memblokir koneksi yang dibuat melalui proses otorisasi yang cocok dengan pola serangan yang diketahui.&nbsp;<\/p>\n\n\n\n<p>Karena perusahaan semakin bergantung pada platform yang disesuaikan dan integrasi pihak ketiga, desain sistem yang mengutamakan keamanan menjadi penting - terutama di sektor-sektor seperti real estat, di mana solusi CRM yang disesuaikan diadopsi secara luas, seperti yang disorot dalam panduan terperinci tentang\u00a0<a href=\"https:\/\/infoseemedia.com\/business\/custom-crm-development-for-real-estate\/\" data-type=\"link\" data-id=\"https:\/\/infoseemedia.com\/business\/custom-crm-development-for-real-estate\/\" target=\"_blank\" rel=\"noopener\">pengembangan CRM khusus untuk real estat<\/a>.<\/p>\n\n\n\n<p>Di luar langkah-langkah teknis ini, Salesforce juga meningkatkan sistem pemantauannya untuk mendeteksi pola otorisasi aplikasi yang tidak biasa secara real time dan berinvestasi dalam edukasi pengguna, memberikan panduan yang jelas dan praktis tentang cara mengenali upaya rekayasa sosial.<\/p>\n\n\n\n<p>Pada bulan Agustus 2025, Salesforce mengambil tindakan tegas dan menangguhkan semua integrasi dengan teknologi Salesloft, termasuk aplikasi Drift, setelah menemukan bahwa token OAuth telah disusupi dalam serangan terkait.&nbsp;<\/p>\n\n\n\n<p><strong>Memahami Lanskap Deepfake yang Lebih Luas<\/strong><\/p>\n\n\n\n<p>Ancaman deepfake jauh melampaui Salesforce.<\/p>\n\n\n\n<p>Pencurian 25 juta deepfake di perusahaan teknik Arup pada awal tahun 2024 menunjukkan bahwa organisasi yang canggih di semua industri menghadapi risiko ini.&nbsp;<\/p>\n\n\n\n<p>Menurut penelitian terbaru, 70 persen orang melaporkan bahwa mereka kurang percaya diri dalam membedakan suara asli dan suara tiruan, sebuah kerentanan yang berdampak pada seluruh lanskap keamanan perusahaan.<\/p>\n\n\n\n<p>Laporan Ancaman Global 2025 dari CrowdStrike menemukan bahwa serangan phishing suara meningkat sebesar 442 persen antara paruh pertama dan kedua tahun 2024, didorong oleh perangkat AI yang memungkinkan upaya phishing dan peniruan yang lebih meyakinkan.<\/p>\n\n\n\n<p>Temuan ini menyoroti tantangan yang semakin besar bagi seluruh industri, tidak hanya untuk Salesfore.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"360\" src=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-1024x360.jpg\" alt=\"\" class=\"wp-image-5355\" title=\"\" srcset=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-1024x360.jpg 1024w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-300x106.jpg 300w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-768x270.jpg 768w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-1536x540.jpg 1536w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation-18x6.jpg 18w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/economics-of-deepkfake-creation.jpg 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p><strong>Bagaimana Organisasi Menang Melawan Serangan Deepfake<\/strong><\/p>\n\n\n\n<p>Organisasi-organisasi terkemuka menyadari bahwa perlindungan terhadap serangan yang digerakkan oleh deepfake membutuhkan lebih dari sekadar teknologi canggih.<\/p>\n\n\n\n<p>Hal ini membutuhkan pemikiran ulang yang menyeluruh tentang bagaimana kepercayaan dan verifikasi dibangun.<\/p>\n\n\n\n<p>Kerangka kerja komunikasi tanpa kepercayaan menjadi semakin umum, karena organisasi mencari cara yang lebih kuat untuk mengonfirmasi identitas dan mengurangi risiko.<\/p>\n\n\n\n<p>Misalnya, solusi seperti RealityCheck dari Beyond Identity menyediakan lencana identitas terverifikasi yang didukung oleh autentikasi perangkat kriptografi dan penilaian risiko berkelanjutan.&nbsp;<\/p>\n\n\n\n<p>Demikian juga, organisasi yang menggunakan platform simulasi deepfake Resemble AI telah mengalami penurunan hingga 90 persen dalam serangan yang berhasil setelah pengadopsiannya, karena platform ini menggunakan simulasi hiper-realistis untuk melatih tim agar dapat mengenali dan merespons ancaman dengan lebih efektif.<\/p>\n\n\n\n<p>Praktik keamanan terkemuka sekarang menekankan verifikasi multi-saluran untuk permintaan berisiko tinggi, terlepas dari bagaimana komunikasi awal yang otentik terlihat.<\/p>\n\n\n\n<p>Protokol-protokol ini, jika digabungkan dengan peningkatan keamanan platform Salesforce, akan menciptakan pertahanan yang tangguh terhadap rekayasa sosial.<\/p>\n\n\n\n<p><strong>Jalan ke Depan: Kepercayaan Melalui Verifikasi<\/strong><\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-1024x683.jpg\" alt=\"\" class=\"wp-image-5356\" title=\"\" srcset=\"https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-1024x683.jpg 1024w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-300x200.jpg 300w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-768x512.jpg 768w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward-18x12.jpg 18w, https:\/\/blog.truthscan.com\/wp-content\/uploads\/2025\/10\/AI-path-forward.jpg 1200w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div>\n\n\n<p>Maraknya ancaman deepfake menandai titik balik dalam keamanan siber, tetapi juga menciptakan peluang bagi platform seperti Salesforce untuk memimpin dalam menetapkan standar keamanan baru.&nbsp;<\/p>\n\n\n\n<p>Dengan deteksi ancaman yang cepat, komunikasi yang jelas dengan pelanggan, pembaruan keamanan yang cepat, dan kolaborasi yang kuat dengan komunitas keamanan yang lebih luas, Salesforce menunjukkan bagaimana sebuah perusahaan bisa secara efektif merespons ancaman-ancaman baru.<\/p>\n\n\n\n<p>Di era penipuan yang disebabkan oleh AI, kepercayaan tidak bisa lagi diasumsikan; kepercayaan harus diverifikasi.<\/p>\n\n\n\n<p>Perusahaan yang memahami hal ini dan berinvestasi pada alat, proses, dan budaya yang tepat akan lebih siap untuk melindungi keamanan dan reputasi mereka.&nbsp;<\/p>\n\n\n\n<p>Jika Anda ingin memverifikasi keaslian dengan keyakinan yang sama, jelajahi <a href=\"https:\/\/truthscan.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">TruthScan<\/a>solusi tepercaya untuk <a href=\"https:\/\/truthscan.com\/real-time-ai-detector\" target=\"_blank\" rel=\"noreferrer noopener\">mendeteksi konten yang dihasilkan AI<\/a> dan memperkuat fondasi kepercayaan digital dalam organisasi Anda.<\/p>","protected":false},"excerpt":{"rendered":"<p>Pada bulan Juni 2025, seorang karyawan Google menerima panggilan rutin dari bagian TI [...]<\/p>","protected":false},"author":15,"featured_media":5359,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_lock_modified_date":false,"_themeisle_gutenberg_block_has_review":false,"footnotes":""},"categories":[31],"tags":[],"class_list":["post-5346","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-helpful-ai-content-tips"],"_links":{"self":[{"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/posts\/5346","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/comments?post=5346"}],"version-history":[{"count":5,"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/posts\/5346\/revisions"}],"predecessor-version":[{"id":5563,"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/posts\/5346\/revisions\/5563"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/media\/5359"}],"wp:attachment":[{"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/media?parent=5346"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/categories?post=5346"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.truthscan.com\/id\/wp-json\/wp\/v2\/tags?post=5346"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}