Data KPAI dan Bank Jatim Bocor, Pakar: Sensitif untuk Disalahgunakan

Reporter

Erwin Prima

Editor

Erwin Prima

Sabtu, 23 Oktober 2021 17:32 WIB

Ilustrasi hacker. (e-propethic.com)

TEMPO.CO, Jakarta - Pakar keamanan siber Pratama Persadha menilai kebocoran data yang terjadi pada Komisi Perlindungan Anak Indonesia (KPAI) dan Bank Jatim sangat berbahaya karena predator daring bisa menarget data-data tersebut.

Menurut Pratama, data KPAI yang bocor diduga berisi database pelaporan masyarakat dari seluruh Indonesia dari tahun 2016 sampai sekarang. Data yang beredar di raidforums itu diunggah oleh akun C77 dan dijual murah.

“Dua database yang diberikan, yakni berukuran 13MB dengan nama file kpai_pengaduan_csv dan 25MB dengan nama kpai_pengaduan2_csv. Untuk mendownloadnya, user Raidforums harus mengeluarkan 8 credits per data atau sekitar Rp 35 ribu,” ujar chairman lembaga riset siber CISSReC (Communication & Information System Security Research Center) itu dalam keterangannya, Sabtu, 23 Otober 2021.

Database itu memiliki detail lengkap tentang identitas pelapor seperti nama, nomor_identitas, kewarganegaraan, telepon, hp, agama, pekerjaan, pendidikan, alamat, email, tempat_lahir, tanggal_lahir, jenis_kelamin, provinsi, kota, usia, serta tanggal pelaporan.

Selain itu juga terdapat kolom data penghasilan bulanan, ringkasan kasus, hasil mediasi, bahkan diduga ada list data identitas korban yang masih di bawah umur. Data ini sangat berbahaya, karena predator daring bisa menarget dari data-data yang ada di sini.

Advertising
Advertising

“Data-data yang ada, merupakan data yang sangat sensitif untuk disalahgunakan di internet, seperti penipuan online yang kerap terjadi belakangan,” ujarnya.

Sementara data Bank Jatim dijual oleh akun dengan username bl4ckt0r seharga US$ 250.000. Pelaku menyebutkan data sebesar 378GB berisi 259 database, juga beserta data sensitif seperti data nasabah, data karyawan, data keuangan pribadi, dan masih banyak lagi.

"Tentu ini menjadi perhatian serius pemerintah. Perlu dilakukan forensik digital untuk mengetahui celah keamanan mana yang dipakai untuk menerobos, apakah dari sisi SQL (Structured Query Language) sehingga diekspos SQL Injection atau ada celah keamanan lain," kata pria asal Cepu, JawabTengah ini.

Pratama menjelaskan, sebaiknya penguatan sistem dan SDM harus ditingkatkan, adopsi teknologi utamanya untuk pengamanan data juga perlu dilakukan. Indonesia sendiri masih dianggap rawan peretasan karena memang kesadaran keamanan siber masih rendah.

"Yang terpenting, dibutuhkan UU Perlindungan Data Pribadi (PDP) yang isinya tegas dan ketat seperti di Eropa. Ini menjadi faktor utama banyak peretasan besar di tanah air yang menyasar pencurian data pribadi," ujar Pratama.

“Sudah berkali-kali kejadian seperti ini, seharusnya Pemerintah dan DPR bisa sepakat untuk menggolkan UU PDP. Tanpa UU PDP yang kuat, para pengelola data pribadi, baik lembaga negara maupun swasta, tidak akan bisa dimintai pertanggungjawaban lebih jauh dan tidak akan bisa memaksa mereka untuk meningkatkan teknologi, SDM dan keamanan sistem informasinya,” tambahnya.

Baca:
Hindari Data Bocor, Simak 5 Tips Aman Pakai Pembayaran Digital

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Berita terkait

Kominfo Jamin Keamanan Siber saat Penyelenggaraan World Water Forum di Bali

8 jam lalu

Kominfo Jamin Keamanan Siber saat Penyelenggaraan World Water Forum di Bali

Kominfo menggandeng BSSN untuk menjaga keamanan siber selama penyelenggaraan World Water Forum ke-10 di Bali

Baca Selengkapnya

Detektif Swasta Israel Ditangkap di London, Dicari AS atas Dugaan Peretasan

12 jam lalu

Detektif Swasta Israel Ditangkap di London, Dicari AS atas Dugaan Peretasan

Seorang detektif swasta Israel yang dicari oleh Amerika Serikat, ditangkap di London atas tuduhan spionase dunia maya

Baca Selengkapnya

Aplikasi Soal UTBK Mati Tanpa Upaya Peretasan, Pengamat Siber: Memalukan

2 hari lalu

Aplikasi Soal UTBK Mati Tanpa Upaya Peretasan, Pengamat Siber: Memalukan

Kejadian pada hari pertama UTBK itu tidak ada indikasi kesengajaan menunda waktu tes untuk mendapatkan bocoran jawaban.

Baca Selengkapnya

Kasus Terbaru Peretasan Game Pokemon, Jual Monster 4 Bulan Raup Jutaan Yen

4 hari lalu

Kasus Terbaru Peretasan Game Pokemon, Jual Monster 4 Bulan Raup Jutaan Yen

Faktanya, ini bukan kasus pertama karena peretasan data dalam game-game Pokemon merajalela di antara pemain curang.

Baca Selengkapnya

Pakar Serangga IPB Ungkap Spesies Baru Serangga yang Bermanfaat bagi Manusia

4 hari lalu

Pakar Serangga IPB Ungkap Spesies Baru Serangga yang Bermanfaat bagi Manusia

Berbagai serangga yang memberikan manfaat bagi manusia berupa produk yang bernilai komersial.

Baca Selengkapnya

Potensi Bahaya Gempa Deformasi Batuan Dalam, Ahli ITB: Lokasi Dekat Daratan

4 hari lalu

Potensi Bahaya Gempa Deformasi Batuan Dalam, Ahli ITB: Lokasi Dekat Daratan

Lokasi sumber gempa lebih dekat dengan daratan sehingga potensi untuk merusak lebih besar

Baca Selengkapnya

Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

9 hari lalu

Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

Mayoritas penyedia layanan software dan infrastruktur teknologi dipastikan memiliki afiliasi ke Israel.

Baca Selengkapnya

Google Form, Apa Saja Fungsinya?

11 hari lalu

Google Form, Apa Saja Fungsinya?

Google Form platform online yang memungkinkan pengguna untuk membuat formulir, survei, kuis, dan polling

Baca Selengkapnya

Jelang Putusan Sengketa Pilpres 2024, Apa Prediksi Para Pakar?

13 hari lalu

Jelang Putusan Sengketa Pilpres 2024, Apa Prediksi Para Pakar?

Putusan sidang sengketa Pilpres 2024 akan dibacakan Senin, 22 April 2024. Berikut prediksi para pakar.

Baca Selengkapnya

Cara Menonaktifkan Sementara dan Menghapus Permanen Akun Instagram

15 hari lalu

Cara Menonaktifkan Sementara dan Menghapus Permanen Akun Instagram

Terdapat dua pilihan ketika ingin rehat dari Instagram, yakni menonaktifkan sementara dan menghapus akun secara permanen.

Baca Selengkapnya