Pelaku Ransomware LockBit 3.0 Enkripsi Data PDNS, Apa Itu Enkripsi?

Selasa, 25 Juni 2024 18:33 WIB

Dari kiri Direktur Jenderal Aplikasi dan Informatika (Aptika) Semuel Abrijani Pangarepan, Direktur _Network dan IT Solution_ Telkom Sigma Herlan Wijanarko (kemeja biru), Kepala Badan Siber dan Sandi Negara (BSSN) Hinsa Siburian, Wakil Menteri Komunikasi dan Informatika Nezar Patria (batik) melakukan konferensi pers pembobolan Pusat Data Sementara di Surabaya yang berimbas ke 210 instansi di Gedung Kemenkominfo, Jakarta Pusat pada Senin, 24 Juni 2024. TEMPO/Desty Luthfiani.

TEMPO.CO, Jakarta - Serangan siber ke Pusat Data Nasional Sementara atau PDNS membuat 120 data di instansi pemerintahan terganggu, salah satunya pada layanan imigrasi dari Kementerian Hukum dan Hak Asasi Manusia (Kemenkumham). Memakai ransomware hasil pengembangan varian LockBit 3.0, peretas mengunci data PDNS dengan metode enkripsi, sehingga sulit diakses atau dipulihkan oleh pemerintah Indonesia.

Perangkat lunak ransomware termasuk yang paling sering dipakai peretas untuk mendapatkan keuntungan dari korban. Bentuknya berupa malware yang disusupkan ke sistem perangkat korban. Setelahnya data korban terkunci, peretas akan meminta uang tebusan sebagai ganti pemulihan data tersebut.

Dalam kasus ransomware PDNS, peretas meminta uang tebusan senilai US$ 8 juta atau Rp 131 miliar. Sejauh ini, pemerintah Indonesia dikabarkan tidak akan menanggapi tuntutan tersebut.

Kepala Badan Siber dan Sandi Negara (BSSN), Hinsa Siburian, menyebut lembaganya sudah mengetahui jenis serangan yang menyasar PDNS. Pusat daya yang masih berupa fasilitas sementara itu berlokasi di Surabaya, sedangkan PDN masih dalam tahap pengembangan. Pemerintah Indonesia, melalui Kementerian Komunikasi dan Informatika (Kominfo), kini mengelola dua unit PDNS, masing-masing di Jakarta dan Surabaya.

"PDN sekarang belum selesai, maka dibuatlah oleh Kominfo PDNS, kebetulan yang kena di Surabaya," kata Hinsa saat konferensi pers di Gedung Kominfo, Senin, 24 Juni 2024.

Advertising
Advertising

Apa Itu Data Terenkripsi?

Dalam investigasi serangan tersebut, Hinsa menyebut barang bukti atau data di PDNS masih dalam keadaan terenkripsi. Artinya, ransomware yang menyerang PDNS membuat data di sistemnya terkunci.

Istilah enkripsi sudah sangat melekat dengan urusan siber. Istilah ini bahkan sering kita dengar ketika menonton film bertopik peretasan dan intelejen. Metode enkripsi kerap disandingkan dengan keamanan data dan sejenisnya.

Data yang dienkripsi akan tertutup rapat dan tidak bisa diakses oleh publik atau pengguna lainnya. Jika peretas memang bisa mengenkripsi data di PDNS, informasi dari berbagai lembaga pemerintah yang memakai sistem itu tidak bisa dibuka.

Enkripsi bekerja dengan kode unik untuk mengacak data. Yang bisa membuka enkrispi itu hanya peretas yang memiliki kunci terhadap kode tersebut. Dilansir dari PC Docs UK, ada dua jenis enkripsi data yang paling umum, yakni eenkripsi simetris dan asimetris.

Enkripsi simetris atau kunci primer merupakan jenis enkripsi paling sederhana. Skema ini hanya melibatkan satu kunci pribadi untuk mengolah sandi, dalam hal penguraian data atau informasi. Jenis enkripsi yang sudah ada sejak lama ini mencampurkan angka atau rangkaian karakter dengan data, sehingga informasi menjadi tidak dapat dibaca.

Adapun enkripsi asimetris, atau kunci publik, memakai dua kunci untuk menyusun sandi informasi, terdiri dari satu kunci rahasia dan satu kunci publik. Kunci publik tersedia bagi siapa saja yang ingin berkomunikasi dengan pemilik data, sedangkan kunci rahasia dijaga kerahasiaannya pada perangkat sumber. Data hanya dapat didekripsi menggunakan kedua kunci.

Pengamat Pesimis Data Terenkripsi Bisa Diakses

Pakar Keamanan Siber dan Forensik Digital dari Vaksincom, Alfons Tanujaya, menyakini data yang sudah dikunci atau dienkripsi oleh peretas PDNS mustahil untuk bisa dibuka lagi. Lain cerita jika pemerintah mempunyai kesepakatan dengan para peretas.

Ketatnya data terenkripsi itu mirip dengan sistem aplikasi perpesanan instan, WhatsApp, yang dipakai oleh sebagian besar masyarakat Indonesia. Menurut Alfons, WhatsApp mengenkripsi data yang tidak bisa dibuka oleh pengguna manapun, kecuali oleh pihak WhatsApp sendiri.

"Tidak mungkin data yang terenkripsi bisa diakses lagi tanpa adanya kesepakatan. Solusinya, menurut saya, PDNS harus punya backup atau cadangan data,” ujar Alfons saat dihubungi Tempo, Selasa, 25 Juni 2024.

Dia menyarankan pemerintah agar harus rutin menduplikasi data di cloud. Data cadangan bisa dipakai bila suatu saat sistem pemerintah kembali dibobol.

Alfons juga mempertanyakan alasan pemerintah membangun PDN di banyak tempat. Pengembangan PDN di banyak tempat, seperti Batam, Cikarang, dan Surabaya, dinilai tidak urgen karena data yang sama bisa diakses dari semua lokasi.

“Menurut saya ini pemikiran kuno,” ucapnya.

Pemakaian dan pengamanan data juga dianggap tidak memerlukan banyak bangunan. Di era teknologi canggih, seluruh data sudah bisa disimpan di cloud.

PC DOCS

Pilihan Editor: Di Balik Proyek Strategis Nasional Mandalika: Perbukitan Dikeruk, Sungai Meluap

Berita terkait

Pernyataan Maaf Geng Hacker Ransomware Brain Cipher, Janji Beri Kunci Buka Data PDNS Besok

6 jam lalu

Pernyataan Maaf Geng Hacker Ransomware Brain Cipher, Janji Beri Kunci Buka Data PDNS Besok

Geng hacker ransomware Brain Cipher minta maaf kepada publik di Indonesia karena retas PDNS. Simak pesannya untuk Kominfo.

Baca Selengkapnya

Peretas Janji Buka Data PDNS dengan Kunci Dekripsi, Apa itu?

7 jam lalu

Peretas Janji Buka Data PDNS dengan Kunci Dekripsi, Apa itu?

Enkripsi akan membuat data teks biasa menjadi acak, termasuk dalam kasus peretasan PDNS. Hanya bisa dibuka kembali dengan kunci deskripsi

Baca Selengkapnya

Bola Liar Kasus Peretasan PDNS 2, Begini Menkominfo Budi Arie Didesak Mundur

10 jam lalu

Bola Liar Kasus Peretasan PDNS 2, Begini Menkominfo Budi Arie Didesak Mundur

Desakan mundur terhadap Menkominfo Budi Arie Setiadi mencuat buntut terjadinya kasus peretasan PDNS 2

Baca Selengkapnya

Pakar Ajak Donasi ke Peretas Jika Akses PDNS Bisa Dibuka Lagi

12 jam lalu

Pakar Ajak Donasi ke Peretas Jika Akses PDNS Bisa Dibuka Lagi

Alasan Alfons memberikan donasi disebabkan pesan yang disebarkan peretas PDNS bahwa kelompok tersebut membutuhkan sumbangan.

Baca Selengkapnya

PDSN 2 Diretas, Unair Tak Tunda Pembayaran Kuliah Mahasiswa Baru Penerima KIP Kuliah Jalur SNBP dan SNBT

12 jam lalu

PDSN 2 Diretas, Unair Tak Tunda Pembayaran Kuliah Mahasiswa Baru Penerima KIP Kuliah Jalur SNBP dan SNBT

Serangan ransomeware ke PDNS 2 tidak berdampak kepada proses registrasi calon mahasiswa baru penerima KIP Kuliah Unair di jalur SNBP dan SNBT.

Baca Selengkapnya

TB Hasanuddin Prihatin Serangan Siber Terus Berulang

13 jam lalu

TB Hasanuddin Prihatin Serangan Siber Terus Berulang

BSSN selalu melaporkan ada serangan tetapi tidak ada tindakan yang lebih komprehensif

Baca Selengkapnya

Peretas Janji Akan Rilis Kunci Dekripsi Akses PDNS Rabu, Pakar Masih Meragukan: Jangan Mudah Dikelabui

13 jam lalu

Peretas Janji Akan Rilis Kunci Dekripsi Akses PDNS Rabu, Pakar Masih Meragukan: Jangan Mudah Dikelabui

Brain Chiper berpesan kepada pemerintah Indonesia untuk bisa menjadikan insiden serangan siber ransomware ke PDNS sebagai bagian dari pelajaran.

Baca Selengkapnya

PDNS 2 Diretas, Pendaftar Seleksi Mandiri Jalur KIP Kuliah Unair Tak Perlu Pakai Akun KIPK

14 jam lalu

PDNS 2 Diretas, Pendaftar Seleksi Mandiri Jalur KIP Kuliah Unair Tak Perlu Pakai Akun KIPK

Pendaftaran KIP Kuliah 2024 untuk jalur mandiri PTN dan PTS di laman resmi Kemendikbudristek belum bisa diakses.

Baca Selengkapnya

Budi Arie: Aktivis Mahasiswa UI, Wartawan sampai Jadi Orang Dekat Jokowi Gara-gara Projo

19 jam lalu

Budi Arie: Aktivis Mahasiswa UI, Wartawan sampai Jadi Orang Dekat Jokowi Gara-gara Projo

Menjelang Pemilihan Presiden 2014, Budi Arie mendirikan Projo untuk mendukung Jokowi, bahkan sebelum PDIP mengumumkan dukungannya.

Baca Selengkapnya

Kementerian Investasi Klaim Layanan Perizinan Usaha Tetap Aman usai PDN Diretas

20 jam lalu

Kementerian Investasi Klaim Layanan Perizinan Usaha Tetap Aman usai PDN Diretas

Contact Center Kementerian Investasi tidak mencatat keluhan pelaku usaha terhadap proses perizinan tersebut.

Baca Selengkapnya