Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Ahli Keamanan Siber: Waspadai Penjualan Data myBCA di Breachforums

image-gnews
Ilustrasi buka rekening E-Deposito dengan MyBCA | Foto: freepik.com
Ilustrasi buka rekening E-Deposito dengan MyBCA | Foto: freepik.com
Iklan

TEMPO.CO, Jakarta - Ahli keamanan siber dari Vaksincom, Alfons Tanujaya menyatakan urusan data perbankan di Indonesia ternyata masih jauh dari aman. Sehingga, kata dia, situasi ini tidak membuat nasabah tenang dan damai.

Alfons menyatakan perihal ini menyusul adanya penawaran informasi akses pada rekening BCA di Breachforums pada 26 Juli 2023. “Seorang anggota Breachforums bernama Black yang memiliki reputasi cukup terpercaya di forum itu, menawarkan informasi akses pada rekening BCA,” kata dia.

Menurut dia, akses rekening ini dijual dengan harga mulai dari US $ 500 sekitar Rp. 7,5 juta tergantung pada popularitas pemilik rekening dan saldo yang mereka miliki. Adapun data yang diperlukan untuk mendapatkan informasi ini hanya nomor rekening dan nama lengkap pemilik rekening.

Menurut klaim dari Black, ia menggunakan piranti lunak tersembunyi dan orang dalam untuk mengakses data ini. Alfons mengingatkan data ini hanya bisa dilihat, namun peretas tidak bisa melakukan transaksi karena dilindungi oleh TOTP atau Token One Time Password.

Enggan disangka sekedar klaim, Black menyertakan 14 halaman tangkapan layar sebagai bukti bahwa ia memiliki akses terhadap sistem BCA.

Pada awalnya Vaksincom memperkirakan data yang diberikan adalah data palsu. Kemudian, setelah melakukan pengecekan lebih jauh ternyata data sampel tangkapan layar yang diberikan oleh Black bukan data palsu, dan memiliki kecocokan dengan database BCA.

Alfons memperlihatkan 2 contoh tangkapan layar yang dimaksud. Pertama, rekening myBCA yang ditampilkan oleh Black sebagai bukti ia memiliki akses terhadap data yang dijualnya. Dan kedua, beberapa rekening yang sudah lama tidak mengakses myBCA juga berhasil diakses.

Alfons mengingatkan beberapa hal mengenai data yang disebarkan oleh Black. “Data berbagai rekening myBCA yang diberikan vali dan dan memiliki kecocokan dengan data yang dikelola oleh bank,” kata Alfons. Ia menambahkan, bahkan ada nasabah yang belum pernah mengakses akun myBCAnya sejak November 2022 dan akun tersebut berhasil diakses dan ditampilkan.

Sudah dipastikan, kata dia, data yang berhasil diakses peretas adalah data kredensial myBCA. Peretas mengklaim menggunakan piranti lunak tersembunyi pada sistem bank, jika klaim ini benar maka diduga memiliki akses trojan pada sistem bank. Kemungkinan lain,  peretas memiliki cukup banyak database kredensial myBCA.

Baca juga: Ajukan Keringanan UKT, Mahasiswa Baru ITB Wajib Bayar DP RP 5 Juta

Iklan
Scroll Untuk Melanjutkan

Dugaan penyebab data bocor

Alfons melihat ada dua kemungkinan data akun myBCA ini bocor. Kemungkinan pertama adalah adanya celah keamanan sehingga peretas bisa memasukkan piranti lunak tersembunyi dan mengakses database bank. Kemungkinan kedua adalah database ini sebenarnya sudah bocor dan ada di tangan peretas, dan peretas mendapatkan dari pihak ketiga yang memiliki akses.

Atas kejadian ini, tentu ada resiko yang menyertainya. Alfons menyebut kredensial yang bocor bisa digunakan untuk mengakses semua informasi akun myBCA dari peramban. Namun, kredensial yang bocor, meskipun valid tetapi tidak bisa digunakan untuk mengakses myBCA dari aplikasi ponsel. "Sebab, akses myBCA dari apps selain membutuhkan kredensial juga membutuhkan verifikasi tambahan dan hanya bisa diakses dari ponsel yang terverifikasi," katanya.

Selain itu, informasi rekening nasabah yang bocor adalah semua informasi yang terkandung di myBCA seperti mutasi rekening, histori transaksi rekening, daftar transfer, informasi kartu dan semua informasi yang ada di akun myBCA. Menurutnya, resiko transaksi pencurian dana relatif kecil, karena meski bisa mengakses informasi rekening namun untuk transaksi myBCA melalui peramban HARUS diotorisasi oleh Token BCA (One Time Password). “Akses myBCA melalui apps di ponsel juga relatif aman karena setiap kali ponsel baru mengakses myBCA harus melalui verifikasi tambahan dari BCA,” jelasnya.

Kepada nasabah BCA, Alfons menyarankan untuk segera mengganti password myBCA. Hal iIni untuk mengantisipasi database kredensial myBCA bocor. Ia memberi catatan, penggantian password ini hanya efektif untuk mitigasi kebocoran database password yang berhasil dikopi. 

Namun jika klaim peretas ini benar bahwa ia memiliki akses tersembunyi terhadap sistem bank, atau memiliki akses orang dalam maka penggantian password ini tidak akan efektif dan password yang diganti tetap akan diketahui oleh peretas.

Alfons juga memiliki saran bagi Tim IT BCA untuk segera menginvestigasi sebenarnya apa yang terjadi dan segera melakukan mitigasinya. “Jangan hanya tim humas memberikan rilis yang menenangkan tetapi sebenarnya terjadi kebocoran,” katanya.

Pilihan Editor: Cerita Pemuda NTT Harus Kubur Cita-cita Jadi Insinyur karena Tak Sanggup Bayar UKT

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Koalisi Desak Perbankan Setop Investasi ke Energi Kotor dan Segera Beralih ke EBT

4 hari lalu

Koalisi dari organisasi masyarakat sipil dari Greenpeace Indonesia, Enter Nusantara, dan Market Forces menggelar aksi bersepeda di Car Free Day Jakarta pada Minggu, 5 Mei 2024. Dalam aksi ini mereka meminta agar perbankan berhenti berinvestasi terhadap energi kotor dan beralih ke energi terbarukan. Dok: Istimewa
Koalisi Desak Perbankan Setop Investasi ke Energi Kotor dan Segera Beralih ke EBT

Koalisi organisasi masyarakat sipil mendesak agar kalangan perbankan berhenti memberikan dukungan pendanaan energi kotor seperti batu bara.


Kominfo Jamin Keamanan Siber saat Penyelenggaraan World Water Forum di Bali

5 hari lalu

Menteri Komunikasi dan Informatika Budi Arie Setiadi (ke-3 dari kanan) mengadakan pertemuan dengan Presiden Dewan Air Dunia Loic Fauchon di kantor Kementerian Komunikasi dan Informatika di Jakarta, Senin (25 Maret 2024). Pertemuan tersebut membahas kesiapan pemerintah Indonesia menjadi tuan rumah World Water Forum ke-10 di Bali pada 18-25 Mei 2024. (ANTARA/Livia Kristianti)
Kominfo Jamin Keamanan Siber saat Penyelenggaraan World Water Forum di Bali

Kominfo menggandeng BSSN untuk menjaga keamanan siber selama penyelenggaraan World Water Forum ke-10 di Bali


17 Sekolah Bakti BCA Berhasil Tingkatkan Mutu dan Siap Naik Kelas

7 hari lalu

17 Sekolah Bakti BCA Berhasil Tingkatkan Mutu dan Siap Naik Kelas

BCA menggelar rangkaian Appreciation Day Sekolah Bakti BCA bertema "Building Better Future: Nurturing Dreams, Growing Leaders


10 Cara Mengatasi M-Banking BCA Error, Salah Satunya Restart HP

7 hari lalu

Cara transfer BCA ke OVO ada 3 cara, Bisa  melalui BCA Mobile, KlikBCA, dan mesin ATM BCA. Simak langkah-langkahnya berikut ini. Foto: BCA
10 Cara Mengatasi M-Banking BCA Error, Salah Satunya Restart HP

Berikut ini cara mengatasi M-Banking BCA error yang tidak bisa diakses di ponsel Android maupun iOS Apple. Bisa dengan menguninstall hingga hapus cach


Suku Bunga Acuan Naik Jadi 6,25 Persen, BCA Belum akan Ikuti

10 hari lalu

Gubernur Bank Indonesia (BI) Perry Warjiyo bersiap memberikan keterangan pers hasil Rapat Dewan Gubernur tambahan di kantor pusat BI, Jakarta, 30 Mei 2018. Bank Indonesia memutuskan kembali menaikkan suku bunga acuan BI 7-days repo rate 25 basis poin menjadi 4,75 persen untuk mengantisipasi risiko eksternal terutama kenaikan suku bunga acuan kedua The Fed pada 13 Juni mendatang. TEMPO/Tony Hartawan
Suku Bunga Acuan Naik Jadi 6,25 Persen, BCA Belum akan Ikuti

BCA belum akan menaikkan suku bunga, pasca BI menaikkan suku bunga acuan ke angka 6,25 persen.


Ekonom BCA Ungkap Peluang Penguatan Rupiah di Bawah Rp 16.000 per Dolar AS

11 hari lalu

Ilustrasi uang rupiah. Shutterstock
Ekonom BCA Ungkap Peluang Penguatan Rupiah di Bawah Rp 16.000 per Dolar AS

Ketegangan di Timur Tengah yang perlahan mereda menjadi salah satu faktor peluang menguatnya rupiah.


Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

14 hari lalu

Direktur Cyber Intelligence PT Spentera, Royke Tobing (paling kiri), saat diskusi bertajuk Ancaman Operasi Intelijen Siber Atas Indonesia, di Jakarta,  Kamis, 25 April 2024. TEMPO/Alif Ilham Fajriadi
Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

Mayoritas penyedia layanan software dan infrastruktur teknologi dipastikan memiliki afiliasi ke Israel.


BCA Luncurkan Bukti Bakti BCA, Nicholas Saputra Menjadi Duta

14 hari lalu

PT BCA meluncurkan kampanye Bukti Bakti BCA sekaligus mengumumkan penunjukan aktor Nicholas Saputra sebagai dutanya pada Rabu, 24 April 2024 di Hutan Kota by Plataran, Jakarta Pusat. Tempo/Annisa Febiola
BCA Luncurkan Bukti Bakti BCA, Nicholas Saputra Menjadi Duta

PT Bank Central Asia Tbk. (BCA) meluncurkan Bukti Bakti BCA untuk program sosial dan lingkungan. Nicholas Saputra menjadi duta.


Laba BCA Rp 12,9 T pada Kuartal Pertama, Ditopang Restrukturisasi yang Berangsur Normal

16 hari lalu

Suasana BCA Singapore Airlines Travel Fair Jakarta 2024 pada hari terakhir, Ahad, 25 Februari 2024 di Main Atrium, Gandaria City Mall, Jakarta Selatan. Gelaran ini menghadirkan promo tiket liburan murah ke sejumlah destinasi. TEMPO/Defara Dhanya
Laba BCA Rp 12,9 T pada Kuartal Pertama, Ditopang Restrukturisasi yang Berangsur Normal

Laba bank BCA mencapai Rp 12,9 triliun pada kuartal pertama 2024. Ada sejumlah kredit restrukturisasi yang mulai berangsur normal.


Total Kredit BCA Tembus Rp 835,7 T per Kuartal Pertama, Tumbuh di atas Industri

16 hari lalu

Presiden Direktur BCA Jahja Setiaatmadja (tengah), bersama Direktur BCA Antonius Widodo (ketiga kanan), EVP Corporate Communication & Social Responsibility BCA Hera F. Haryn (kedua kanan), Presiden Direktur PT Mustika Ratu Tbk Bingar Egidius Situmorang (ketiga kiri), Direktur PT Mustika Ratu Tbk Jodi Andrea (kedua kanan), Head of Promotion PT Mustika Ratu Tbk Tetty Sri Nurhayati (kanan) dan SVP Corporate Communication BCA Susanti Nurmalawati (kanan) dalam acara Kunjungan Finalis Puteri Indonesia di Menara BCA pada Selasa 5 Maret 2024/BCA.
Total Kredit BCA Tembus Rp 835,7 T per Kuartal Pertama, Tumbuh di atas Industri

BCA dan entitas anak membukukan kenaikan total kredit sebesar 17,1 persen secara tahunan menjadi Rp 835,7 triliun para kuartal I 2024.