Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Bjorka Ambil 3,2 Miliar Data PeduliLindungi, Pengamat: Ini Pertanyaan Besar

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Iklan

TEMPO.CO, JakartaHacker Bjorka kembali menjalankan aksinya, kali ini dia membobol data dari PeduliLindungi. Padahal, sekitar seminggu sebelumnya, ia mengaku berhasil mengambil data MyPertamina. Terlihat Bjorka mempublikasikan pada tanggal 15 November 2022, dengan judul 3,2 miliar data Covid-19 di Indonesia dari aplikasi PeduliLindungi.

Pengamat keamanan siber dari Vaksincom, Alfons Tanujaya, menduga data tersebut kemungkinan besar valid. Namun, ia heran karena Bjorka sanggup menjebol pertahanan pengamanan. “Kok database sebesar itu bisa bocor ?” tulisnya lewat pesan singkat, Rabu, 16 November 2022.

Menurutnya, jika memang menerapkan ISO 27001 dengan baik, bisa diketahuan lokasi data bocor dan dilakukan mitigasi. Ia meminta pihak yang bertanggung jawab tidak diam saja.

“Harusnya pihak pengelola data memiliki record-nya siapa yang bisa mengakses dan bagaimana ceritanya datanya bisa bocor,” kata Alfons. Selain itu, ia juga mempertanyakan data yang tidak dienkripsi. Menurutnya, harusnya pada kolom tertentu yang penting untuk mengidentifikasi pemilik data di enkripsi, seperti kolom nama, NIK dan nomor telepon. Dengan demikian, sekalipun datanya bocor itu akan lebih sulit dieksploitasi atau diperjualbelikan.

Kejadian kali ini membuatnya banyak menimbulkan pertanyaan. “Kalau melihat klaim Bjorka kalau datanya didapatkan bulan November 2022, ini menimbulkan pertanyaan besar. Apakah badan publik yang mengelola big data yang sedemikian besar dan penting kok sebegitunya memperlakukan data yang dipercayakan kepadanya,” 

Ia kembali menekankan bahwa harusnya data yang dikelola itu adalah amanah, tetapi ini kemungkinan dianggap berkah atau beban yang tidak perlu dilindungi dengan baik.

Sekilas terlihat data PeduliLindungi yang ditawarkan Bjorka adalah data terkompres sebesar 48 GB, tidak dikompres 157 GB dengan total 3.250.144.777 data. Kebocoran data hingga November 2022. Format data CSV. Pada data terisi nama, email, NIK, nomor telepon, tempat dan tanggal lahir, status covid, data check in, data kontak tracing, vaksin dan lainnya.

Iklan
Scroll Untuk Melanjutkan

Bjorka memberikan sampel data sebanyak 94 juta yang juga berisi data dari Johnny G. Plate, Luhut Binsar Pandjaitan dan Deddy Corbuzier. Untuk diketahui, nama  Deddy Corbuzier adalah nama panggung, sedangkan pada data yang dimaksud menggunakan nama asli. Bjorka menjual data dengan harga US$ 100.000 dalam bentuk bitcoin.

Data MyPertamina 

Pada unggahan di situs BreachForums pada Kamis, 10 November 2022, Bjorka mengaku telah membocorkan 44.237.264 data dari aplikasi MyPertamina. Terlihat pada tercatat data yang ia curi terdiri atas 30 GB tak terkompresi dan 6 GB terkompresi. Bjorka juga menyatakan telah menjual data tersebut senilai Rp 392 juta dalam bentuk BitCoin. 

Bjorka merinci data yang dimiliki terdiri atas 6GB file terkompresi dan 30 GB data tidak terkompresi. Bjorka mengklaim telah melakukan peretasan data itu pada November 2022 dengan format CSV. 

Data tersebut meliputi nama, alamat email, nomor induk kependudukan (NIK), nomor pokok wajib pajak (NPWP), nomor telepon, alamat, DOB, gender, pendapatan (per hari, bulan, dan tahun), dan data lainnya.

Baca:
Pakar Keamanan Siber Soal Bjorka Bobol MyPertamina: Mingkem Semua

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.




Video Pilihan


Kaspersky Ungkap Penyebab Serangan Siber yang Melibatkan Manusia Meningkat

4 hari lalu

Pemerintah Inggris sangat serius dalam mengantisipasi serangan siber.
Kaspersky Ungkap Penyebab Serangan Siber yang Melibatkan Manusia Meningkat

Perusahaan keamanan siber mengungkap penelitian dari analisis insiden yang dilaporkan kepada pelanggan Kaspersky Managed Detection and Response (MDR).


Survei Fortinet Ungkap Tantangan Keamanan Jaringan di Era Kerja Hybrid

7 hari lalu

Kiri-kanan: Vishak Raman, Vice President, Fortinet India, SAARC and SEA , Rashish Pandey, Vice President Marketing & Communication, Fortinet Asia dan Edwin Lim, Country Director, Fortinet Indonesia di Raffles Hotel, 30 Mei 2023. Foto: Maria Fransisca Lahur/Tempo.
Survei Fortinet Ungkap Tantangan Keamanan Jaringan di Era Kerja Hybrid

Survei ini dilakukan pada 450 pemimpin keamanan siber dari sembilan lokasi di Asia.


Microsoft Luncurkan Ready4Security untuk Siapkan Pakar Keamanan Siber Indonesia

7 hari lalu

Microsoft meluncurkan Ready4Security Indonesia, sebuah program pelatihan di bidang keamanan siber yang menyasar sedikitnya 1.000 siswa dan lulusan universitas di Indonesia. (Microsoft)
Microsoft Luncurkan Ready4Security untuk Siapkan Pakar Keamanan Siber Indonesia

Microsoft berkolaborasi dengan organisasi non-profit dan institusi pendidikan di 28 negara di dunia untuk menyiapkan pakar keamanan siber.


Bjorka Retas dan Umbar Data Polri? Pakar: Data Sampah

8 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Bjorka Retas dan Umbar Data Polri? Pakar: Data Sampah

Pengguna dengan ID yang sama dengan hacker Indonesia 'Bjorka' bergabung di ExposedForums. Posting beberapa pesan yang berhubungan dengan Indonesia.


Inilah Prospek Karier Profesi Ethical Hacker

9 hari lalu

Ilustrasi hacker. foxnews.com
Inilah Prospek Karier Profesi Ethical Hacker

Di tengah maraknya kejahatan cyber crime, permintaan ethical hacker di Indonesia sangat tinggi.


Memakai ChatGPT untuk Bekerja? Perhatikan 4 Hal Ini

9 hari lalu

Chatgpt. Shutterstock
Memakai ChatGPT untuk Bekerja? Perhatikan 4 Hal Ini

OpenAI baru-baru ini mengumumkan fitur privasi baru yang memungkinkan pengguna ChatGPT menonaktifkan riwayat obrolan.


Perbedaan Hacker dan Ethical Hacker yang Perlu Anda Ketahui

10 hari lalu

Ilustrasi hacker. (e-propethic.com)
Perbedaan Hacker dan Ethical Hacker yang Perlu Anda Ketahui

Meskipun hacker sering dikaitkan dengan penjahat cyber, namun ethical hacker berbeda dengan jenis peretas yang lain.


Tingkatkan Edukasi Keamanan Siber, 300 Pelajar SMA Buat Kampanye Literasi Digital

10 hari lalu

Anak SMA berdiskusi dalam program edukasi KU CERDIG (Kaum mUda CERdas DIGital)/Istimewa
Tingkatkan Edukasi Keamanan Siber, 300 Pelajar SMA Buat Kampanye Literasi Digital

.Kesadaran dan kemampuan masyarakat Indonesia dalam hal keamanan siber masih rencah. Hanya 32 persen yang bisa identifikasi hoaks


Huawei Band 8 Meluncur, Klaim Hitung dan Pantau Kesehatan Lebih Akurat

14 hari lalu

Huawei Band 8 yang meluncur pada Kamis, 25 Mei 2023. Dengan kemampuan memantau dan menghitung kondisi kesehatan lebih akurat, Huawei berharap penjualannya akan mengikuti jejak hot-sales Band 7.
Huawei Band 8 Meluncur, Klaim Hitung dan Pantau Kesehatan Lebih Akurat

Huawei Device Indonesia meluncurkan Huawei Band 8 pada Kamis, 25 Mei 2023. Dihadiri petinggi dari DTO Kementerian Kesehatan.


Google Akan Hapus Akun Gmail yang Pasif dalam Dua Tahun

20 hari lalu

Logo Gmail. Kredit: Google Play
Google Akan Hapus Akun Gmail yang Pasif dalam Dua Tahun

Masih ada enam bulan lagi, untuk membuka akun Gmail agar tidak terhapus.