Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Datanya Diduga Dibobol Bjorka, BPJS Malah Dipuji Pakar

image-gnews
Bjorka. Istimewa
Bjorka. Istimewa
Iklan

TEMPO.CO, JakartaBjorka muncul kembali mengacak-acak pengelolaan data pribadi di Tanah Air. Kali ini Bjorka diduga telah membocorkan 19 juta data milik BPJS Ketenagakerjaan. Dugaan berdasarkan postingan yang dibuat di situs BreachForums pada 12 Maret 2023.

Menurut pengamat dan konsultan keamanan siber dari Vaksincom, Alfons Tanujaya, data yang dibocorkan dan dijual oleh Bjorka itu benar milik BPJS Ketenagakerjaan. “Sampel data yang diberikan menunjukkan seperti itu,” kata Alfons lewat aplikasi perpesanan, Rabu 15 Maret 2023.

Bjorka memang memberi contoh data curiannya itu untuk diunduh gratis. Maksudnya, untuk menarik calon pembeli. 

Alfons menyayangkan kebocoran data pribadi yang kembali terjadi, tapi juga memuji BPJS Ketenagakerjaan. Dia menjelaskan, sumber kebocoran data umumnya di Application Programming Interface atau API. 

"Menurut pengamatan Vaksincom, pengelolaan data BPJS ada sedikit kemajuan,” kata Alfons sambil menambahkan, "API yang selama ini menjadi biang masalah kelihatannya mulai dibenahi walaupun belum sempurna."

API adalah aplikasi pihak ketiga yang diberi hak mendapatkan data peserta BPJS. Dari sinilah diduga celah kebocoran yang kerap ditemukan di mana pengguna API bisa mengakses data yang bukan haknya. "Kami memantau saat ini sudah ada perbaikan pada API-API tersebut sehingga sumber kebocoran semakin turun."

Data BPJS Ketenagakerjaan

Pada postingan, Bjorka memberi keterangan tentang institusi BPJS Ketenagakerjaan yang menjadi targetnya kali ini sebagai organisasi pemerintah penyelenggara layanan kesejahteraan pekerja. "Tugasnya memberikan perlindungan jaminan sosial bagi tenaga kerja Indonesia, baik tenaga kerja formal maupun informal,” tulisnya.

Lalu, data yang dibobolnya seukuran 5 GB atau 1 GB jika dikompres. Ia mengklaim ada 19.564.922 data pada file tersebut dengan format CSV. Data berisi nama korban beserta email, NIK (nomor KTP), nomor telepon, alamat, tempat tanggal lahir, jenis kelamin, jenis pekerjaan, tempat kerja dan lain-lain.

Pencurian Sebelumnya 

Iklan
Scroll Untuk Melanjutkan

Pada 2022, Bjorka telah membobol banyak instansi. Bjorka misalnya mencuri data dari Indihome pada Agustus. Sebanyak 26 juta browsing history bocor berikut dengan nama dan NIK pelanggan pada situs breached.to.

Kemudian, sebanyak 1,3 miliar data registrasi SIM card yang di dalamnya terdapat data seperti NIK, nomor telepon, operator telekomunikasi dan tanggal pendaftaran. Data tersebut tersimpan sebanyak 87 GB dan disebutkan berasal dari Kementerian Komunikasi dan Informatika (Kominfo). 

Sasaran Bjorka selanjutnya 105 juta data penduduk Indonesia yang diduga berasal dari Komisi Pemilihan Umum atau KPU, karena ada informasi tempat pemungutan suara (TPS). Ribuan dokumen surat menyurat dari BIN yang ditujukan kepada Presiden Joko Widodo atau Jokowi tak kebal aksi Bjorka.

Sebelum terdengar lagi kabarnya lewat BPJS Ketenagakerjaan, Bjorka juga diduga telah mengambil data pelanggan Pertamina yang ada di dalam aplikasi MyPertamina.


Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Panduan Singkat Jaminan Kecelakaan Kerja dan Kematian BPJS Ketenagakerjaan

1 hari lalu

Panduan Singkat Jaminan Kecelakaan Kerja dan Kematian BPJS Ketenagakerjaan

Negara memberikan perlindungan melalui program Jaminan Kecelakaan Kerja (JKK) dan Jaminan Kematian (JKM)


Syarat dan Cara Daftar Akun SIAPkerja Kemnaker Berkonsep SSO

6 hari lalu

Sejumlah pencari kerja mengunjungi pameran bursa kerja Jakarta Job Fair di Pusat Grosir Cililitan (PGC), Jakarta, Senin 18 September 2023. Sebanyak 40 perusahaan terkemuka dari berbagai bidang yang menyediakan lowongan bagi pelamar kerja ini berlangsung hingga 19 September 2023. Tempo/Tony Hartawan
Syarat dan Cara Daftar Akun SIAPkerja Kemnaker Berkonsep SSO

SIAPkerja merupakan sistem dan aplikasi pelayanan dan ketenagakerjaan digital yang dirilis Kemnaker dengan konsep SSO. Begini maksudnya.


Cara Menonaktifkan dan Menghapus Akun GetContact

7 hari lalu

Simak cara hapus tag nama pribadi di Getcontact. Cara ini memungkinkan pengguna menghapus tag yang tidak sesuai atau tidak diinginkan. Foto: Canva
Cara Menonaktifkan dan Menghapus Akun GetContact

Akun yang terdaftar dalam GetContact dapat dihapus secara permanen dengan cara mudah.


Pihak-Pihak yang Berkontribusi terhadap Perlindungan Hak Privasi Data Pribadi

8 hari lalu

Ilustrasi memotret dengan ponsel diam-diam. Foto : Youtube
Pihak-Pihak yang Berkontribusi terhadap Perlindungan Hak Privasi Data Pribadi

Di era digital penting untuk melindungi data pribadi sebagai hak privasi. Siapa saja pihak-pihak yang berperan besar melindungi data diri?


Pahami Soal Hak Privasi, Pelakunya Bisa Kena Sanksi Penjara 5 Tahun dan Denda Maksimal Rp 5 Miliar

8 hari lalu

Batasan usia dalam penggunaan medis sosial merupakan adopsi dari General Data Protection Regulation (GDPR), Undang-Undang Perlindungan Data Pribadi di Uni Eropa. Freepik.com
Pahami Soal Hak Privasi, Pelakunya Bisa Kena Sanksi Penjara 5 Tahun dan Denda Maksimal Rp 5 Miliar

Seorang prajurit TNI dituduh langgar privasi ketika memotret penumpang kereta api tanpa izin. Apa arti hak privasi dan bagaimana sanksi pelakunya?


3 Aplikasi Ini Ditemukan Bobol Data Pribadi dan Keuangan, Segera Hapus

9 hari lalu

Ilustrasi modus penipuan menggunakan file aplikasi melalui ponsel. ANTARA/ Imam Budilaksono.
3 Aplikasi Ini Ditemukan Bobol Data Pribadi dan Keuangan, Segera Hapus

Para peneliti dari perusahaan keamanan siber, ESET, menemukan tiga aplikasi yang sangat berbahaya.


Waspada Penipuan Bermodus Belanja Online Menjelang Lebaran

19 hari lalu

Ilustrasi belanja online / e-commerce. freepik.com
Waspada Penipuan Bermodus Belanja Online Menjelang Lebaran

Hati-hati penipuan melalui percakapan teks yang mengatasnamakan kurir dalam fitur pesan instan saat menggunakan platform belanja online.


Komnas HAM Duga BPJS Ketenagakerjaan Melanggar HAM karena Tolak Klaim Kematian Transpuan Miskin

21 hari lalu

Logo BPJS Ketenagakerjaan. wikipedia.org
Komnas HAM Duga BPJS Ketenagakerjaan Melanggar HAM karena Tolak Klaim Kematian Transpuan Miskin

BPJS Ketenagakerjaan diduga melanggar hak atas kesejahteraan, kesehatan, dan perlakuan diskriminatif karena menolak klaim-klaim kematian transpuan yang merupakan peserta aktif.


Dukung Program BPJS Ketenagakerjaan, Pemkab Cirebon Siapkan Dana Desa

21 hari lalu

Dukung Program BPJS Ketenagakerjaan, Pemkab Cirebon Siapkan Dana Desa


Mode Penyamaran Google Ternyata Kumpulkan Jutaan Data Pribadi Penggunanya

22 hari lalu

Foto ilustrasi. REUTERS/Andrew Wong
Mode Penyamaran Google Ternyata Kumpulkan Jutaan Data Pribadi Penggunanya

Google mengakui di persidangan dan berjanji akan menghapus data itu.