Daftar Serangan yang Membobol Data Pribadi dan Rahasia di Indonesia

Reporter

Tempo.co

Sabtu, 22 Mei 2021 23:50 WIB

Ilustrasi data pribadi (antara/shutterstock)

TEMPO.CO, Jakarta - Daftar serangan siber yang menyasar perusahaan atau organisasi di tanah air bertambah panjang. Data pribadi dan data perusahaan yang seharusnya terjaga kerahasiaannya tercecer di forum online gelap dan diperdagangkan secara ilegal.

Catatan Tempo.Co menyebut setidaknya ada sepuluh serangan yang terjadi sepanjang tahun lalu. Pada tahun ini sudah ada tiga catatan serupa dengan yang terbaru yang diduga kuat dialami Badan Penyelenggara Jaminan Sosial atau BPJS Kesehatan.

Pakar keamanan siber dari Vaksincom, Alfons Tanujaya, menilai kesadaran akan pentingnya data pribadi di era digital sekarang ini perlu ditingkatkan di Indonesia, terutama di kalangan pemerintahan. Kalangan pemerintahan yang dinilainya tertinggal dalam pengelolaan data yang baik dan bertanggung jawab.

General Manager untuk Asia Tenggara di Kaspersky Yeo Siang Tiong juga prihatin pembobolan dan kebocoran data dan data pribadi menjadi hal yang semakin kerap terjadi. “Ingatlah, pelanggaran keamanan pada satu akun berpotensi juga menempatkan akun lain dalam risiko. Terutama jika kata sandi dibagikan, atau transaksi reguler dilakukan di antara mereka,” katanya.

Berikut ini beberapa catatan peristiwa serangan-serangan yang membobol data pribadi maupun perusahaan di Indonesia,

Advertising
Advertising

MEI 2021, BPJS KESEHATAN

Bocornya data pribadi penduduk Indonesia dari lembaga ini yang kemudian diperjualbelikan diperkuat oleh hasil penelusuran Kementerian Komunikasi dan Informatika terhadap satu juta data--yang memang disediakan si penjual secara gratis di sebuah forum online, Raid Forums. Satu juta data itu ditujukan sebagai sampel dari 279 juta data kependudukan Indonesia yang diklaim dimiliki si penjual.

Hasil penelusuran itu menyebut ada 100.002 data yang diaku mirip struktur data di BPJS Kesehatan. "Struktur data yang terdiri dari Noka (Nomor Kartu), Kode Kantor, Data Keluarga/Data Tanggungan, dan status Pembayaran yang identik dengan data BPJS Kesehatan," kata juru bicara Kementerian Kominfo Dedy Permadi, Jumat, 21 Mei 2021.

Berbagai langkah lalu dilakukan Kementerian Kominfo pascatemuan tersebut. Salah satunya, mengajukan pemutusan akses terhadap tautan untuk mengunduh data pribadi tersebut. "Terdapat tiga tautan yang terindetifikasi dan dua telah dilakukan takedown, sedangkan satu masih terus diupayakan untuk pemutusan akses segera," ujar Dedy.

MARET 2021, PERTAMINA

Kelompok peretas atau hacker yang menamakan diri RansomEXX dikabarkan telah meretas situs perusahaan negara minyak dan gas bumi PT Pertamina. Mereka juga mengklaim membocorkan data yang dicurinya ke dark web.

Kabar tersebut diungkap pertama kali oleh platform investigasi kriminal dark web bernama DarkTracer: DarkWeb Criminal Intelligence atau @darktracer_int, pada Selasa, 23 Maret 2021. DarkTracer memberikan bukti screen capture atau gambar yang berisi tautan akun milik RansomEXX di dark web. Dalam gambar tersebut, terlihat profil PT Pertamina yang cukup lengkap.

Gambar juga menunjukkan bahwa data perusahaan pelat merah itu dipublikasikan pada 19 Maret 2021. “Ukuran data yang dibocorkan: 430.6 MP,” tertulis di gambar itu.
Menurut Cyber Security Researcher and Consultant Teguh Aprianto, data PT Pertamina yang bocor bersumber dari report private milik perusahaan. “Ada dokumen internal dan 91 ribu data customer @pertamina,” cuit pemilik akun @secgron, Kamis, 25 Maret 2021.

Tidak pernah ada klarifikasi ataupun komentar dari Pertamina perihal kabar peretasan itu. Namun indikasi kebenaran adanya serangan itu datang dari seorang mitra Pertamina di bidang BBM & gas retail. Dia menduga, peretasan itu berada di balik kekacauan pemesanan barang atau delivery order berupa BBM & gas yang sempat dialaminya selama 1,5 minggu sejak 6 Maret lalu.

JANUARI 2021, UNIVERSITAS DIPONEGORO

Data mahasiswa Universitas Diponegoro dikabarkan bocor. Kabar datang dari Twitter, Selasa 5 Januari 2021. "Breached! Lebih dari 125 ribu data mahasiswa Universitas Diponegoro (Undip) bocor," tulis akun @fannyhasbi.

Dalam unggahannya, dilampirkan juga tangkapan layar berisi data-data pribadi yang tersebar. Mulai dari data pribadi lengkap mahasiswa, alamat, jalur masuk, email, username, password, IPK, riwayat sekolah, beasiswa, dan lain-lain.

Sempat membantah adanya pembobolan dan memastikan keamanan jaringan yang dimilikinya, Undip hampir berselang dua minggu kemudian mengungkap adanya upaya meretas server milik perguruan tinggi negeri itu dari luar negeri. Secara spesifik upaya itu disebutkan datang dari Belanda, Cina, Hong Kong, serta Meksiko.

Adapun server yang diserang yakni laman pak.undip.ac.id yang semula dipakai untuk penilaian angka kredit. Server yang diperbarui terakhir pada 16 April 2018 itu memang berisi data pribadi mahasiswa Undip namun diklaim tak lagi menjadi bagian dari sistem informasi yang berjalan saat ini.

Baca juga:
Mata-mata Siber dari Cina Kuasai Komputer Diplomat Indonesia?

Berita terkait

Heboh Efek Samping AstraZeneca, Pernah Difatwa Haram MUI Karena Kandungan Babi

39 menit lalu

Heboh Efek Samping AstraZeneca, Pernah Difatwa Haram MUI Karena Kandungan Babi

MUI sempat mengharamkan vaksin AstraZeneca. Namun dibolehkan jika situasi darurat.

Baca Selengkapnya

KPU Jakarta Buka Pendaftaran PPS Pilkada 2024, Berikut Jadwal dan Syaratnya

2 jam lalu

KPU Jakarta Buka Pendaftaran PPS Pilkada 2024, Berikut Jadwal dan Syaratnya

KPU kabupaten/kota Sejakarta resmi membuka pendaftaran bagi petugas Panitia Pemungutan Suara alias PPS pada Kamis, 2 Mei 2024.

Baca Selengkapnya

Komnas PP KIPI Sebut Tidak Ada Efek Samping Vaksin AstraZeneca di Indonesia

3 jam lalu

Komnas PP KIPI Sebut Tidak Ada Efek Samping Vaksin AstraZeneca di Indonesia

Sebanyak 453 juta dosis vaksin telah disuntikkan ke masyarakat Indonesia, dan 70 juta dosis di antaranya adalah vaksin AstraZeneca.

Baca Selengkapnya

Pilkada 2024: Mendagri Sebut DP4 Capai 207 Juta Jiwa

11 jam lalu

Pilkada 2024: Mendagri Sebut DP4 Capai 207 Juta Jiwa

Mendagri mengingatkan agar KPU melindungi keamanan data pemilih untuk Pilkada 2024.

Baca Selengkapnya

Tito Karnavian Pastikan Pilkada Serentak Digelar 27 November 2024

12 jam lalu

Tito Karnavian Pastikan Pilkada Serentak Digelar 27 November 2024

Mendagri Tito Karnavian mengatakan sebelumnya memang ada wacana yang muncul untuk mempercepat pelaksanaan Pilkada.

Baca Selengkapnya

PDIP Ubah Isi Petitum Gugatan di PTUN, Ini Alasannya

14 jam lalu

PDIP Ubah Isi Petitum Gugatan di PTUN, Ini Alasannya

PDIP sudah mengajukan gugatan ke PTUN sebelum MK menyampaikan putusan sengketa pilpres 2024.

Baca Selengkapnya

Fakta-fakta Vaksin AstraZeneca: Efek Samping, Kasus Hukum hingga Pengakuan Perusahaan

14 jam lalu

Fakta-fakta Vaksin AstraZeneca: Efek Samping, Kasus Hukum hingga Pengakuan Perusahaan

Astrazeneca pertama kalinya mengakui efek samping vaksin Covid-19 yang diproduksi perusahaan. Apa saja fakta-fakta seputar kasus ini?

Baca Selengkapnya

Kuasa Hukum Prabowo-Gibran: PDIP Tak Punya Legal Standing Gugat KPU

14 jam lalu

Kuasa Hukum Prabowo-Gibran: PDIP Tak Punya Legal Standing Gugat KPU

Kuasa Hukum Prabowo-Gibran, Maulana Bungaran, mengatakan PDIP tidak memiliki legal standing mengajukan gugatan ke PTUN di perkara ini

Baca Selengkapnya

Ketua MK Sempat Tegur Ketua KPU Hasyim Asy'ari karena Izin Tinggalkan Sidang

14 jam lalu

Ketua MK Sempat Tegur Ketua KPU Hasyim Asy'ari karena Izin Tinggalkan Sidang

Hakim MK menegur Ketua KPU Hasyim Asy'ari karena meminta izin meninggalkan sidang, padahal sidang baru dimulai kurang dari 30 menit.

Baca Selengkapnya

KPU Respons Kemarahan Hakim MK karena Absen di Sidang: Ada Agenda Penting Pilkada

16 jam lalu

KPU Respons Kemarahan Hakim MK karena Absen di Sidang: Ada Agenda Penting Pilkada

Komisioner KPU Idham Holik angkat bicara usai Hakim MK Arief hidayat marah lantaran tak ada satu pun komisoner yang hadir di sidang sengketa pileg

Baca Selengkapnya