Data MyBCA Diduga Bocor, Simak Pendapat Ahli Siber soal Penyebab, Risiko, dan Solusinya

Sabtu, 29 Juli 2023 11:00 WIB

TEMPO.CO, Jakarta - Data aplikasi PT Bank Central Asia Tbk, MyBCA dikabarkan bocor. Hal itu bermula dari threat actor (aktor ancaman) anggota BreachForums bernama Black yang menawarkan informasi akses pada akun myBCA. Serta menyertakan 14 halaman tangkapan layar sebagai bukti bahwa ia memiliki akses terhadap sistem BCA.

Adapun data yang diperlukan untuk mendapatkan informasi itu hanya nomor rekening dan nama lengkap pemilik rekening. Black mengklaim melakukan itu dengan menggunakan piranti lunak tersembunyi dan orang dalam untuk mengakses data ini.

Pengamat keamanan siber dari Vaksincom, Alfons Tanujaya awalnya memperkirakan bahwa data yang diberikan adalah data palsu. “Namun setelah melakukan pengecekan lebih jauh ternyata data sampel tangkapan layar yang diberikan oleh Black bukan data palsu dan memiliki kecocokan dengan database BCA,” ujar dia lewat keterangan tertulis dikutip Sabtu, 29 Juli 2023.


Bagaimana data bisa bocor?

Alfon mengungkap ada dua kemungkinan penyebab data akun MyBCA ini bocor. Pertama, adanya celah keamanan sehingga peretas (hacker) bisa memasukkan piranti lunak tersembunyi dan mengakses database bank.

Advertising
Advertising

“Kemungkinan kedua, database ini sebenarnya sudah bocor dan ada di tangan peretas dan peretas mendapatkan dari pihak ketiga yang memiliki akses tersebut,” tutur Alfons.


Apa risiko data bocor?

Adapun risikonya, dia membeberkan, yakni kredensial yang bocor bisa digunakan untuk mengakses semua informasi akun MyBCA dari peramban. Selanjutnya, meskipun valid tapi tidak bisa digunakan untuk mengakses MyBCA dari aplikasi smartphone.

“Karena akses MyBCA dari aplikasi selain membutuhkan kredensial juga membutuhkan verifikasi tambahan dan hanya bisa diakses dari ponsel yang terverifikasi,” kata dia.

Risiko selanjutnya adalah informasi rekening nasabah yang bocor adalah semua informasi yang terkandung di MyBCA. Alfons mencontohkan seperti mutasi rekening, histori transaksi rekening, daftar transfer, informasi kartu dan semua informasi yang ada di akun MyBCA.

Sedangkan risiko transaksi pencurian dana menurut Alfons relatif kecil. Karena meskipun bisa mengakses informasi rekening namun untuk transaksi MyBCA melalui peramban harus diotorisasi oleh Token BCA (One Time Password).

“Akses MyBCA melalui aplikasi di ponsel juga relatif aman. Karena setiap kali ponsel baru mengakses MyBCA harus melalui veirfikasi tambahan dari BCA,” ucap Alfons.

Selanjutnya: Bagaimana solusinya?...

<!--more-->

Bagaimana solusinya?

Adapun hal yang perlu dilakukan, Alfons menyarankan, agar pengguna layanan MyBCA segera mengganti password MyBCA. Tujuannya untuk mengantisipasi database kredensial MyBCA bocor.

Sebagai catatan, penggantian password ini hanya efektif untuk mitigasi kebocoran database password yang berhasil dikopi. Namun, jika klaim peretas ini benar bahwa ia memiliki akses tersembunyi terhadap sistem bank, atau akses orang dalam maka penggantian password ini tidak akan efektif dan password yang diganti tetap akan diketahui oleh peretas.

“Tim IT BCA segera investigasi sebenarnya apa yang terjadi dan segera melakukan mitigasinya,” kata Alfons.


Bagaiman tanggapan BCA?

Belakangan, BCA buka suara soal kabar adanya jasa login ke akun MyBCA siap apun hanya bermodalkan nama dan nomor rekening. “Aplikasi mobile dan website MyBCA hanya dapat diakses nasabah dengan menggunakan BCA ID dan password yang dibuat dan diketahui oleh nasabah sendiri,” ujar pihak BCA lewat keterangan tertulis dikutip Sabtu.

Menurut BCA, untuk melakukan transaksi finansial di aplikasi mobile MyBCA, nasabah harus memasukkan PIN yang hanya diketahui oleh nasabah. Adapun untuk melakukan transaksi finansial di website MyBCA, nasabah harus memasukkan One Time Password (OTP) dari token KeyBCA.

“Hingga saat ini tidak ada nasabah yang mengalami kerugian finansial di tengah ramainya informasi hoaks dan klaim oleh pihak-pihak yang tidak bertanggung jawab,” kata BCA.

Pilihan Editor: BCA Buka Suara soal Kabar Jasa Login ke Akun myBCA Tarif Mulai Rp 7,5 Juta

Berita terkait

PNM Sosialisasikan Program PNM Mekaar kepada Tokoh Masyarakat dan Pemuka Agama

3 jam lalu

PNM Sosialisasikan Program PNM Mekaar kepada Tokoh Masyarakat dan Pemuka Agama

PT Permodalan Nasional Madani (PNM) menggelar Sosilalisasi Program Mekaar di Kecamatan Baros Kabupaten Serang.

Baca Selengkapnya

Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

6 jam lalu

Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

Teknologi AI yang berkembang bisa membawa dampak negatif dan positif.

Baca Selengkapnya

AXA Mandiri Raup Laba Bersih Rp 1,33 Triliun pada 2023

14 jam lalu

AXA Mandiri Raup Laba Bersih Rp 1,33 Triliun pada 2023

AXA Mandiri Financial Services berhasil meraup laba bersih senilai Rp 1,33 triliun pada 2023 atau tumbuh 13,2 persen dibanding tahun 2022.

Baca Selengkapnya

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

1 hari lalu

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

Pengetahuan soal keamanan siber dan cara menjaganya tidaklah cukup. Keamanan data harus terus dipraktikkan sehari-hari dan menjadi budaya sosial.

Baca Selengkapnya

Pensiunan Guru Nasabah Mekaar berhasil Kembangkan Usaha

2 hari lalu

Pensiunan Guru Nasabah Mekaar berhasil Kembangkan Usaha

Pensiunan Guru sekaligus nasabah Mekaar Cabang Blitar, Jawa Timur, Nanik Yuliati, mengaku usahanya terus berkembang sejak ia bergabung menjadi nasabah Mekaar tahun 2020.

Baca Selengkapnya

BCA Menggelar Program BCA Berbagi Ilmu di UNDIP

2 hari lalu

BCA Menggelar Program BCA Berbagi Ilmu di UNDIP

BCA Menggelar Program BCA Berbagi Ilmu di Universitas Diponegoro (UNDIP) dengan tema 'Survival Leadership, Facing Uncertainties'.

Baca Selengkapnya

Terpopuler: Jokowi Dinilai Lemah terhadap Freeport, Keluarga Prabowo Bangun Pabrik Timah

3 hari lalu

Terpopuler: Jokowi Dinilai Lemah terhadap Freeport, Keluarga Prabowo Bangun Pabrik Timah

Terpopuler: Pemerintah Jokowi dinilai lemah terhadap Freeport, keluarga Prabowo Subianto bangun pabrik timah di Batam.

Baca Selengkapnya

Terkini: Pesangon 233 Mantan Pekerja Pabrik Sepatu Bata Dibayarkan Senin, Penipuan Oknum Pegawai Bank ke Nasabah Sering Terjadi OJK Bilang Begini

4 hari lalu

Terkini: Pesangon 233 Mantan Pekerja Pabrik Sepatu Bata Dibayarkan Senin, Penipuan Oknum Pegawai Bank ke Nasabah Sering Terjadi OJK Bilang Begini

Federasi Serikat Pekerja Metal Indonesia Cabang Purwakarta memastikan 233 pekerja pabrik Sepatu Bata yang di PHK akan menerima pesangon pada Senin.

Baca Selengkapnya

Terkini Bisnis: Kisah Petugas Kebersihan di Proyek Bendungan Sepaku Semoi IKN, Tanggapan Stafsus ESDM Soal Kritik Hilirisasi Nikel Lebih Untungkan Cina

4 hari lalu

Terkini Bisnis: Kisah Petugas Kebersihan di Proyek Bendungan Sepaku Semoi IKN, Tanggapan Stafsus ESDM Soal Kritik Hilirisasi Nikel Lebih Untungkan Cina

Cerita pekerja harian di proyek Bendungan Sepaku Semoi Ibu Kota Negara atau IKN Nusantara.

Baca Selengkapnya

Modus Penipuan Oknum Pegawai ke Nasabah Sering Terjadi, OJK Pernah Sarankan Bank Ambil Alih

4 hari lalu

Modus Penipuan Oknum Pegawai ke Nasabah Sering Terjadi, OJK Pernah Sarankan Bank Ambil Alih

Kasus dugaan penipuan oleh oknum pegawai BTN terhadap nasabah banyak menarik perhatian setelah korban berunjuk rasa di depan kantor bank itu.

Baca Selengkapnya