Laman web perniagaan kecil dicerobohi dan digunakan untuk sebar perisian hasad - Caripeguam-my.com
  • Halaman Utama
  • Soalan
  • Laman web perniagaan kecil dicerobohi dan digunakan untuk sebar perisian hasad

Laman web perniagaan kecil dicerobohi dan digunakan untuk sebar perisian hasad

1 jawapan

Soalan

0
0
0

20.07.2026

Laman web perniagaan kecil saya di Kuantan, yang menjual produk buatan tangan, baru-baru ini digodam dan pelaku telah memasukkan kod tersembunyi yang menyebabkan pelawat laman web dijangkiti perisian hasad tanpa mereka sedari. Beberapa pelanggan telah mengadu komputer mereka bermasalah selepas melawat laman web saya. Saya sangat bimbang mengenai reputasi perniagaan dan tanggungjawab saya terhadap pelanggan yang terjejas. Apakah langkah segera yang perlu saya ambil dan adakah saya bertanggungjawab terhadap kerosakan yang dialami pelanggan?

Jawapan 21.07.2026
Tarikh jawapan: 21.07.2026

Pencerobohan laman web dan pemasangan kod perisian hasad tanpa kebenaran pemilik laman web merupakan kesalahan jenayah di bawah Seksyen 3 dan 5 Akta Kesalahan Komputer 1997 (Akta 563), dan sebagai pemilik perniagaan yang laman webnya digunakan sebagai saluran penyebaran perisian hasad tanpa pengetahuan atau kerelaan anda, anda secara amnya bukanlah pihak yang bertanggungjawab secara jenayah atau utama secara sivil terhadap kerosakan yang dialami pelanggan, kerana punca sebenar kemudaratan tersebut ialah tindakan jenayah pihak penggodam, bukan kecuaian anda, melainkan dapat ditunjukkan anda mengabaikan langkah keselamatan asas yang munasabah walaupun telah dimaklumkan mengenai kelemahan sistem sebelum ini. Langkah pertama dan paling mendesak ialah segera mematikan atau mengasingkan laman web tersebut daripada talian untuk mengelakkan lebih ramai pelawat terjejas, dan melibatkan pakar keselamatan siber atau pembangun web berpengalaman untuk membersihkan sepenuhnya kod perisian hasad tersebut serta mengenal pasti kelemahan keselamatan yang membolehkan pencerobohan berlaku, seperti kata laluan lemah atau perisian pengurusan kandungan (CMS) yang tidak dikemas kini. Selepas laman web dibersihkan dan diperkukuh dari segi keselamatan, anda perlu memaklumkan secara telus kepada pelanggan yang terjejas mengenai insiden tersebut, memohon maaf, dan memberikan panduan mengenai langkah yang boleh mereka ambil untuk membersihkan peranti mereka sendiri, seperti menjalankan imbasan antivirus. Buat laporan polis rasmi mengenai pencerobohan laman web tersebut sebagai rekod rasmi insiden jenayah siber yang dialami perniagaan anda, kerana ini turut membantu jika terdapat sebarang pertikaian susulan mengenai tanggungjawab anda terhadap kejadian tersebut. Bagi mengelakkan insiden berulang, sangat disarankan melabur dalam langkah keselamatan siber asas seperti perisian keselamatan (firewall dan antivirus untuk pelayan web), kemas kini perisian secara berkala, dan sijil keselamatan SSL yang sah, di samping mempertimbangkan perlindungan insurans siber bagi perniagaan dalam talian bagi melindungi daripada risiko kewangan akibat insiden serupa pada masa hadapan.

Похожие вопросы

Data pelanggan syarikat dijual oleh pekerja tidak jujur kepada pesaing

1 jawapan
20.08.2026
Saya mendapati seorang bekas pekerja jualan di syarikat saya di Melaka telah menyalin dan menjual senarai lengkap maklumat peribadi pelanggan, termasuk nombor telefon dan alamat e-mel, kepada sebuah syarikat pesaing sebelum meninggalkan syarikat kami bulan lalu. Kami mengetahui perkara ini selepas beberapa pelanggan mengadu menerima panggilan pemasaran daripada pesaing yang jelas menggunakan maklumat terperinci yang hanya ada dalam sistem kami. Apakah tindakan undang-undang yang boleh kami ambil terhadap bekas pekerja dan syarikat pesaing tersebut?
Читать далее
0
0
0

Syarikat kecil tidak pasti sama ada wajib patuhi Akta Keselamatan Siber 2024

1 jawapan
19.07.2026
Saya menjalankan sebuah syarikat perkhidmatan teknologi maklumat kecil di Cyberjaya yang menyediakan perkhidmatan hosting laman web untuk beberapa perniagaan kecil dan sederhana tempatan. Selepas mendengar mengenai penguatkuasaan Akta Keselamatan Siber 2024, saya keliru sama ada syarikat kecil seperti saya turut tertakluk kepada keperluan pematuhan akta ini, dan apakah kewajipan sebenar yang perlu saya penuhi sekiranya ia terpakai kepada perniagaan saya.
Читать далее
0
0
1

Nombor telefon peribadi terus terima panggilan pemasaran tanpa kebenaran

1 jawapan
15.06.2026
Sejak beberapa bulan lalu, saya menerima panggilan pemasaran yang sangat kerap daripada pelbagai syarikat berbeza yang menawarkan pinjaman peribadi, insurans, dan pelaburan, walaupun saya tidak pernah memberikan nombor telefon saya kepada mana-mana syarikat tersebut secara langsung. Saya curiga nombor telefon saya telah dijual atau dikongsi secara haram oleh sebuah syarikat yang pernah saya berurusan dengannya sebelum ini. Bagaimana saya boleh menghentikan panggilan pemasaran tanpa kebenaran ini dan adakah saya boleh membuat aduan rasmi?
Читать далее
0
0
1

Kumpulan sokongan atas talian didakwa sebar maklumat perubatan palsu berbahaya

1 jawapan
05.08.2026
Saya mentadbir sebuah kumpulan sokongan dalam talian untuk pesakit kencing manis di media sosial, dan baru-baru ini beberapa ahli kumpulan mula berkongsi maklumat mengenai kaedah rawatan alternatif yang tidak disokong bukti saintifik dan berpotensi berbahaya, termasuk menggalakkan ahli lain berhenti mengambil ubat konvensional. Saya bimbang mengenai tanggungjawab saya sebagai pentadbir kumpulan sekiranya sebarang ahli terjejas kesihatan akibat mengikuti nasihat tersebut. Apakah langkah yang perlu saya ambil dan adakah saya bertanggungjawab dari segi undang-undang?
Читать далее
0
0
0

Akaun WhatsApp digodam dan digunakan untuk tipu kenalan minta wang

1 jawapan
30.06.2026
Akaun WhatsApp saya digodam minggu lepas oleh pihak tidak dikenali yang berjaya memintas kod pengesahan OTP saya melalui panggilan tipu daya, dan pelaku terus menghantar mesej kepada semua kenalan saya meminta pinjaman wang segera dengan alasan kecemasan, menyebabkan beberapa rakan saya di Kuala Lumpur terpedaya dan menghantar wang. Saya telah memulihkan akaun tersebut, tetapi apakah tindakan undang-undang yang boleh saya ambil dan adakah saya bertanggungjawab terhadap kerugian rakan-rakan saya?
Читать далее
0
0
0

Anak remaja jadi mangsa buli siber (cyberbullying) berterusan di media sosial

1 jawapan
26.07.2026
Anak perempuan saya yang berumur lima belas tahun di Johor Bahru telah menjadi mangsa buli siber berterusan oleh sekumpulan rakan sekolah selama beberapa bulan, termasuk mesej menghina, penyebaran gosip palsu, dan gambar yang diedit secara memalukan disiarkan di media sosial. Anak saya kini menunjukkan tanda-tanda tertekan dan enggan pergi ke sekolah. Saya telah memaklumkan pihak sekolah tetapi tindakan yang diambil kelihatan tidak mencukupi. Apakah pilihan undang-undang yang saya ada untuk melindungi anak saya daripada buli siber ini?
Читать далее
0
0
2

Bekas pekerja teknologi maklumat masih ada akses kepada sistem syarikat lama

1 jawapan
03.06.2026
Syarikat saya di Petaling Jaya baru-baru ini memberhentikan seorang pentadbir sistem (system administrator) selepas pertikaian mengenai prestasi kerja. Selepas pemergian beliau, pasukan teknologi maklumat kami mendapati beliau masih mempunyai akses kepada beberapa sistem kritikal syarikat, termasuk pangkalan data pelanggan, kerana akaun akses beliau tidak dilumpuhkan sepenuhnya semasa proses pemergian. Kami bimbang beliau mungkin mengakses atau menyalahgunakan sistem tersebut secara berniat jahat. Apakah langkah segera dan undang-undang yang perlu kami ambil?
Читать далее
0
0
0

Pekerja jarak jauh guna wifi awam tanpa VPN dedahkan data syarikat sensitif

1 jawapan
22.07.2026
Saya seorang pekerja jarak jauh (remote worker) bagi sebuah syarikat konsultansi di Kuala Lumpur, dan baru-baru ini pasukan teknologi maklumat syarikat memaklumkan mereka mengesan percubaan akses tidak lazim kepada sistem syarikat yang disyaki berpunca daripada saya menggunakan wifi awam tanpa sambungan VPN semasa bekerja dari sebuah kafe beberapa minggu lalu. Saya tidak menyedari risiko ini sebelum ini dan kini bimbang saya mungkin telah mendedahkan data pelanggan sensitif syarikat secara tidak sengaja. Apakah yang perlu saya lakukan dan apakah risiko sebenar yang saya hadapi?
Читать далее
0
0
1

Syarikat e-dagang alami kebocoran data besar-besaran akibat kelemahan pelayan

1 jawapan
28.07.2026
Syarikat e-dagang saya di Kuala Lumpur baru-baru ini mendapati bahawa pangkalan data pelanggan, termasuk nama, alamat, dan sebahagian maklumat kad kredit yang disimpan (walaupun dalam bentuk sebahagian bertopeng), telah diakses oleh pihak tidak dikenali akibat kelemahan konfigurasi pelayan yang tidak dikemas kini selama beberapa bulan. Kami menganggarkan hampir sepuluh ribu rekod pelanggan mungkin terjejas. Apakah kewajipan undang-undang segera yang perlu kami penuhi selepas mendapati kebocoran data berskala besar sebegini?
Читать далее
0
0
0
Tunjukkan semua