Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Ahli Keamanan Siber: Waspadai Penjualan Data myBCA di Breachforums

image-gnews
Ilustrasi buka rekening E-Deposito dengan MyBCA | Foto: freepik.com
Ilustrasi buka rekening E-Deposito dengan MyBCA | Foto: freepik.com
Iklan

TEMPO.CO, Jakarta - Ahli keamanan siber dari Vaksincom, Alfons Tanujaya menyatakan urusan data perbankan di Indonesia ternyata masih jauh dari aman. Sehingga, kata dia, situasi ini tidak membuat nasabah tenang dan damai.

Alfons menyatakan perihal ini menyusul adanya penawaran informasi akses pada rekening BCA di Breachforums pada 26 Juli 2023. “Seorang anggota Breachforums bernama Black yang memiliki reputasi cukup terpercaya di forum itu, menawarkan informasi akses pada rekening BCA,” kata dia.

Menurut dia, akses rekening ini dijual dengan harga mulai dari US $ 500 sekitar Rp. 7,5 juta tergantung pada popularitas pemilik rekening dan saldo yang mereka miliki. Adapun data yang diperlukan untuk mendapatkan informasi ini hanya nomor rekening dan nama lengkap pemilik rekening.

Menurut klaim dari Black, ia menggunakan piranti lunak tersembunyi dan orang dalam untuk mengakses data ini. Alfons mengingatkan data ini hanya bisa dilihat, namun peretas tidak bisa melakukan transaksi karena dilindungi oleh TOTP atau Token One Time Password.

Enggan disangka sekedar klaim, Black menyertakan 14 halaman tangkapan layar sebagai bukti bahwa ia memiliki akses terhadap sistem BCA.

Pada awalnya Vaksincom memperkirakan data yang diberikan adalah data palsu. Kemudian, setelah melakukan pengecekan lebih jauh ternyata data sampel tangkapan layar yang diberikan oleh Black bukan data palsu, dan memiliki kecocokan dengan database BCA.

Alfons memperlihatkan 2 contoh tangkapan layar yang dimaksud. Pertama, rekening myBCA yang ditampilkan oleh Black sebagai bukti ia memiliki akses terhadap data yang dijualnya. Dan kedua, beberapa rekening yang sudah lama tidak mengakses myBCA juga berhasil diakses.

Alfons mengingatkan beberapa hal mengenai data yang disebarkan oleh Black. “Data berbagai rekening myBCA yang diberikan vali dan dan memiliki kecocokan dengan data yang dikelola oleh bank,” kata Alfons. Ia menambahkan, bahkan ada nasabah yang belum pernah mengakses akun myBCAnya sejak November 2022 dan akun tersebut berhasil diakses dan ditampilkan.

Sudah dipastikan, kata dia, data yang berhasil diakses peretas adalah data kredensial myBCA. Peretas mengklaim menggunakan piranti lunak tersembunyi pada sistem bank, jika klaim ini benar maka diduga memiliki akses trojan pada sistem bank. Kemungkinan lain,  peretas memiliki cukup banyak database kredensial myBCA.

Baca juga: Ajukan Keringanan UKT, Mahasiswa Baru ITB Wajib Bayar DP RP 5 Juta

Iklan
Scroll Untuk Melanjutkan

Dugaan penyebab data bocor

Alfons melihat ada dua kemungkinan data akun myBCA ini bocor. Kemungkinan pertama adalah adanya celah keamanan sehingga peretas bisa memasukkan piranti lunak tersembunyi dan mengakses database bank. Kemungkinan kedua adalah database ini sebenarnya sudah bocor dan ada di tangan peretas, dan peretas mendapatkan dari pihak ketiga yang memiliki akses.

Atas kejadian ini, tentu ada resiko yang menyertainya. Alfons menyebut kredensial yang bocor bisa digunakan untuk mengakses semua informasi akun myBCA dari peramban. Namun, kredensial yang bocor, meskipun valid tetapi tidak bisa digunakan untuk mengakses myBCA dari aplikasi ponsel. "Sebab, akses myBCA dari apps selain membutuhkan kredensial juga membutuhkan verifikasi tambahan dan hanya bisa diakses dari ponsel yang terverifikasi," katanya.

Selain itu, informasi rekening nasabah yang bocor adalah semua informasi yang terkandung di myBCA seperti mutasi rekening, histori transaksi rekening, daftar transfer, informasi kartu dan semua informasi yang ada di akun myBCA. Menurutnya, resiko transaksi pencurian dana relatif kecil, karena meski bisa mengakses informasi rekening namun untuk transaksi myBCA melalui peramban HARUS diotorisasi oleh Token BCA (One Time Password). “Akses myBCA melalui apps di ponsel juga relatif aman karena setiap kali ponsel baru mengakses myBCA harus melalui verifikasi tambahan dari BCA,” jelasnya.

Kepada nasabah BCA, Alfons menyarankan untuk segera mengganti password myBCA. Hal iIni untuk mengantisipasi database kredensial myBCA bocor. Ia memberi catatan, penggantian password ini hanya efektif untuk mitigasi kebocoran database password yang berhasil dikopi. 

Namun jika klaim peretas ini benar bahwa ia memiliki akses tersembunyi terhadap sistem bank, atau memiliki akses orang dalam maka penggantian password ini tidak akan efektif dan password yang diganti tetap akan diketahui oleh peretas.

Alfons juga memiliki saran bagi Tim IT BCA untuk segera menginvestigasi sebenarnya apa yang terjadi dan segera melakukan mitigasinya. “Jangan hanya tim humas memberikan rilis yang menenangkan tetapi sebenarnya terjadi kebocoran,” katanya.

Pilihan Editor: Cerita Pemuda NTT Harus Kubur Cita-cita Jadi Insinyur karena Tak Sanggup Bayar UKT

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan




Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

2 hari lalu

Pembeli tengah memilih kualitas beras di Pasar Induk Beras Cipinang, Jakarta, Jumat 1 September 2023. Secara bulanan, inflasi beras pada Agustus 2023 sebesar 1,43 persen merupakan tertinggi sejak Maret 2023. Sebelumnya, pada Februari 2023, harga beras mengalami inflasi sebesar 2,34 persen. Tempo/Tony Hartawan
Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

Harga beras kian melambung. Anggota DPR Fraksi Partai Keadilan Sejahtera (PKS) menemukan dugaan persaingan tidak sehat yang dilakukan swasta.


Palo Alto Networks Paparkan Laporan Keamanan Siber di Indonesia dan ASEAN

3 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Palo Alto Networks Paparkan Laporan Keamanan Siber di Indonesia dan ASEAN

Perusahaan global di bidang keamanan siber, Palo Alto Networks, memaparkan laporan kondisi keamanan siber di Indonesia dan ASEAN.


UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

4 hari lalu

Ilustrasi Serangan Malware XHelper (Shutterstock) (Ant)
UMKM Indonesia Marak Jadi Sasaran Ancaman Siber di Semester Awal 2023

Sektor UMKM kini harus membangun pertahanan siber lebih dari sebelumnya.


BCA dan Tiket.com Gelar Travel Fair 2023, Ada Bonus Voucher Rp 1 Juta hingga Casback Rp 2 Juta

7 hari lalu

Presiden Direktur BCA Jahja Setiaatmadja saat mencoba mesin CS Digital dan mengganti kartu BCA magnetic menjadi kartu BCA berteknologi chip hasil kerja sama dengan Mastercard. Tempo/M JULNIS FIRMANSYAH
BCA dan Tiket.com Gelar Travel Fair 2023, Ada Bonus Voucher Rp 1 Juta hingga Casback Rp 2 Juta

BCA tiket.com Travel Fair 2023 akan digelar pada 22-24 September 2023 di Atrium Utama Mall Gandaria City, Jakarta Selatan, dengan menghadirkan promo tiket liburan murah.


Serenity Central City Sikat Habis Perhatian Pengunjung BCA EXPO 2023

10 hari lalu

Serenity Central City Sikat Habis Perhatian Pengunjung BCA EXPO 2023

Serenity Central City berhasil memikat pengunjung BCA Expo 2023 yang digelar selama tiga hari pada 8-10 September 2023 di ICE BSD


BCA Expo 2023, Pembelian Vila Mewah Ini Gratis Emas hingga Jam Rolex

13 hari lalu

Tampilan miniatur Vila Serenity Central City yang berada di Jalan Central Group Nomor 1, Kota Batam, Kepulauan Riau yang meramaikan BCA Expo 2023 di CE BSD City, Kabupaten Tangerang, pada Sabtu, 9 September 2023. Perumahan mewah itu menawarkan promo gratis emas dan jam tangan Rolex untuk pembelian satu unit. TEMPO/ Moh Khory Alfarizi
BCA Expo 2023, Pembelian Vila Mewah Ini Gratis Emas hingga Jam Rolex

Vila Serenity Central City yang berada di Jalan Central Group Nomor 1, Kota Batam, Kepulauan Riau, ikut meramaikan BCA Expo 2023.


BCA Expo 2023, Beli Vespa LX Batik Special Edition Dapat Potongan Rp 24 Juta

13 hari lalu

Gires Ringkara, Sales Dealer Piaggio Vespa DPM, Jatinegara, Jakarta Timur, berfoto dengan produk Vespa setelah membeberkan promo menarik yang ditawarkan di acara BCA Expo 2023,  ICE BSD City, Kabupaten Tangerang, pada Sabtu, 9 September 2023. TEMPO/ Moh Khory Alfarizi
BCA Expo 2023, Beli Vespa LX Batik Special Edition Dapat Potongan Rp 24 Juta

Beli Vespa LX 125 i-Get Batik Special Edition di BCA Expo 2023 dapat potongan Rp 24 juta, dari harga Rp 77,85 juta menjadi Rp 53,85 juta.


BCA Expo 2023 Hadirkan Puluhan Pengembang dan Merek Kendaraan, Ada Promo DP Nol Persen

13 hari lalu

Neta V dipamerkan di ajang BCA Expo di ICE, BSD City, Tangerang, 8-10 September 2023. (Neta Indonesia)
BCA Expo 2023 Hadirkan Puluhan Pengembang dan Merek Kendaraan, Ada Promo DP Nol Persen

BCA Expo 2023 offline di ICE BSD City, Kabupaten Tangerang, menghadirkan lebih dari 27 grup developer yang menjadi daya tarik utama sepanjang perhelatan di ICE BSD nanti. Acara tersebut akan berlangsung selama tiga hari dari Jumat-Ahad, 8-10 September 2023.


BCA Expo 2023 Tawarkan Bunga Spesial Kredit Rumah dan Kendaraan, Berapa Besar?

14 hari lalu

Direktur BCA Haryanto T. Budiman mencoba salah satu mobil listrik teranyar dari BMW yang dipamerkan di BCA Expo 2023 di ICE BSD, Jumat, 8 September 2023. (ISTIMEWA)
BCA Expo 2023 Tawarkan Bunga Spesial Kredit Rumah dan Kendaraan, Berapa Besar?

Pada BCA Expo 2023, lebih dari 27 grup developer hadir secara offline.


Terkini: MTI soal Izin Operasi Kereta Cepat Jakarta-Bandung, Jokowi Buka KTT ASEAN-India

15 hari lalu

Rangkaian Electric Multiple Unit (EMU) menjalani uji dinamis Kereta Cepat Jakarta-Bandung di Tegalluar, Kabupaten Bandung, Jawa Barat, Rabu, 16 November 2022. TEMPO/Prima Mulia
Terkini: MTI soal Izin Operasi Kereta Cepat Jakarta-Bandung, Jokowi Buka KTT ASEAN-India

MTI menanggapi informasi mengenai sertifikasi izin operasi Kereta Cepat Jakarta-Bandung (KCJB) yang belum selesai.