Kemenkominfo telusuri dugaan kebocoran data BKN
12 Agustus 2024 14:44 WIB
Wakil Menteri Komunikasi dan Informatika Nezar Patria (tengah) dalam jumpa pers usai acara pembukaan The 6th Indonesia Internet Expo & Summit (IIXS) di JI-Expo Kemayoran, Jakarta, Senin (12/8/2024). (ANTARA/Fathur Rochman)
Jakarta (ANTARA) - Wakil Menteri Komunikasi dan Informatika Nezar Patria menyatakan pihaknya sedang menelusuri dugaan kebocoran data Badan Kepegawaian Negara (BKN) yang dilakukan bekerja sama dengan Badan Siber dan Sandi Negara (BSSN).
"Itu lagi ditelusuri, kita juga lagi bekerja sama sama BSSN, karena ada banyak informasi-informasi yang menyebutkan soal kebocoran data ini ya," ujar Nezar di Jakarta, Senin.
Nezar mengatakan penelusuran tersebut dilakukan untuk memastikan kebenaran dari dugaan kebocoran data yang dilaporkan.
Menurutnya, sering kali data yang diklaim telah bocor oleh pelaku di dark web sebenarnya bukanlah data yang sesungguhnya.
Baca juga: CISSReC ungkap dugaan kebocoran data BKN
"Kadang-kadang data yang bocor itu bukan data yang seperti diklaim oleh pelakunya di dark web itu. Makanya kita sedang telusuri," kata Nezar.
Lembaga Riset Keamanan Siber CISSReC mengungkapkan kebocoran data pribadi masih terjadi lagi menjelang Hari Ulang Tahun Ke-79 Republik Indonesia, kali ini yang menjadi korban peretasan adalah Badan Kepegawaian Negara (BKN).
"Temuan ini berawal dari sebuah postingan dari peretas dengan nama anonim TopiAx di Breachforums pada hari Sabtu, 10 Agustus 2024," kata Chairman Lembaga Riset Keamanan Siber CISSReC Dr. Pratama Persadha ketika dikonfirmasi di Semarang, Minggu (11/8) pagi.
Baca juga: BSSN klarifikasi soal dugaan kebocoran data INAFIS
Pada unggahannya, kata dosen pascasarjana pada Sekolah Tinggi Intelijen Negara (STIN) ini, peretas mengklaim mendapatkan data dari BKN sejumlah 4.759.218 baris yang berisi sangat banyak data, di antaranya adalah nama, tempat lahir, tanggal lahir, gelar, tanggal CPNS, tanggal PNS, NIP, nomor SK CPNS, dan nomor SK PNS.
Data lainnya, yakni golongan, jabatan, instansi, alamat, nomor identitas, nomor HP, surel (email), pendidikan, jurusan, dan tahun lulus.
Selain data tersebut, masih banyak lagi data lainnya, baik yang berupa cleartext (informasi yang disimpan atau dikirim dalam bentuk yang tidak terenkripsi) maupun text yang sudah diproses dengan metode kriptografi.
Baca juga: Kebocoran data jadi ancaman serius merugikan individu dan perusahaan
Pada postingan tersebut, lanjut Pratama, peretas yang sudah bergabung dalam forum yang biasa untuk jual beli hasil peretasan tersebut menawarkan seluruh data tersebut sebesar 10.000 dolar Amerika Serikat (sekitar Rp160 juta).
Pakar keamanan siber ini mengungkapkan bahwa peretas juga membagikan sampel data berisi 128 ASN yang berasal dari berbagai instansi di Aceh.
Mengenai hal ini, CISSReC sudah melakukan verifikasi secara random terhadap 13 ASN yang namanya tercantum dalam sampel data tersebut melalui WhatsApp.
"Menurut mereka data tersebut adalah valid meskipun ada yang menginformasikan tentang adanya kesalahan penulisan digit terakhir pada field NIP dan NIK," kata Pratama.
Baca juga: Kemenkominfo surati Biznet soal dugaan kebocoran data
Baca juga: CEO: Perlindungan data pribadi jadi isu genting
"Itu lagi ditelusuri, kita juga lagi bekerja sama sama BSSN, karena ada banyak informasi-informasi yang menyebutkan soal kebocoran data ini ya," ujar Nezar di Jakarta, Senin.
Nezar mengatakan penelusuran tersebut dilakukan untuk memastikan kebenaran dari dugaan kebocoran data yang dilaporkan.
Menurutnya, sering kali data yang diklaim telah bocor oleh pelaku di dark web sebenarnya bukanlah data yang sesungguhnya.
Baca juga: CISSReC ungkap dugaan kebocoran data BKN
"Kadang-kadang data yang bocor itu bukan data yang seperti diklaim oleh pelakunya di dark web itu. Makanya kita sedang telusuri," kata Nezar.
Lembaga Riset Keamanan Siber CISSReC mengungkapkan kebocoran data pribadi masih terjadi lagi menjelang Hari Ulang Tahun Ke-79 Republik Indonesia, kali ini yang menjadi korban peretasan adalah Badan Kepegawaian Negara (BKN).
"Temuan ini berawal dari sebuah postingan dari peretas dengan nama anonim TopiAx di Breachforums pada hari Sabtu, 10 Agustus 2024," kata Chairman Lembaga Riset Keamanan Siber CISSReC Dr. Pratama Persadha ketika dikonfirmasi di Semarang, Minggu (11/8) pagi.
Baca juga: BSSN klarifikasi soal dugaan kebocoran data INAFIS
Pada unggahannya, kata dosen pascasarjana pada Sekolah Tinggi Intelijen Negara (STIN) ini, peretas mengklaim mendapatkan data dari BKN sejumlah 4.759.218 baris yang berisi sangat banyak data, di antaranya adalah nama, tempat lahir, tanggal lahir, gelar, tanggal CPNS, tanggal PNS, NIP, nomor SK CPNS, dan nomor SK PNS.
Data lainnya, yakni golongan, jabatan, instansi, alamat, nomor identitas, nomor HP, surel (email), pendidikan, jurusan, dan tahun lulus.
Selain data tersebut, masih banyak lagi data lainnya, baik yang berupa cleartext (informasi yang disimpan atau dikirim dalam bentuk yang tidak terenkripsi) maupun text yang sudah diproses dengan metode kriptografi.
Baca juga: Kebocoran data jadi ancaman serius merugikan individu dan perusahaan
Pada postingan tersebut, lanjut Pratama, peretas yang sudah bergabung dalam forum yang biasa untuk jual beli hasil peretasan tersebut menawarkan seluruh data tersebut sebesar 10.000 dolar Amerika Serikat (sekitar Rp160 juta).
Pakar keamanan siber ini mengungkapkan bahwa peretas juga membagikan sampel data berisi 128 ASN yang berasal dari berbagai instansi di Aceh.
Mengenai hal ini, CISSReC sudah melakukan verifikasi secara random terhadap 13 ASN yang namanya tercantum dalam sampel data tersebut melalui WhatsApp.
"Menurut mereka data tersebut adalah valid meskipun ada yang menginformasikan tentang adanya kesalahan penulisan digit terakhir pada field NIP dan NIK," kata Pratama.
Baca juga: Kemenkominfo surati Biznet soal dugaan kebocoran data
Baca juga: CEO: Perlindungan data pribadi jadi isu genting
Pewarta: Fathur Rochman
Editor: Siti Zulaikha
Copyright © ANTARA 2024
Tags: