Situs Web Kemenhan Dibobol, Pakar Siber: Data Pribadi 667 User dan 37 Karyawan Bocor

Kamis, 2 November 2023 22:00 WIB

Ilustrasi Hacker. REUTERS

TEMPO.CO, Jakarta - Pakar keamanan siber dari Communication and Information System Security Research Center (CISSReC) Pratama Persadha merespons adanya serangan siber yang menargetkan situs web Kementerian Pertahanan (Kemenhan). Peretasan itu dilakukan oleh seorang peretas atau hacker dengan nama anonim “Two2” yang mengaku mendapatkan akses dashboard panel situs web Kemenham.

Pratama menjelaskan dalam salah satu unggahan di laman BreachForums yang biasa digunakan menjual hasil peretasan, akun "Two2" itu membagikan beberapa tangkapan layar dari dashboard situs kemhan.go.id. Salah satu isi tangkapan layar yang dibagikan adalah jumlah penyimpanan yang sudah digunakan oleh situs Kemenhan sebesar 1,64 terabita dari 2 terabita.

“Hal ini sedikit berbeda dengan peretasan yang sudah pernah terjadi sebelumnya di mana peretas ingin menjual data yang berhasil mereka dapatkan dari peretasan,” ujar Pratama lewat keterangan tertulis pada Kamis, 2 November 2023. “Kali ini peretas hanya menjual akun yang bisa mengakses dashboard dari situs kemhan.go.id tersebut.”

Pada situs jual-beli tersebut, akun anonim "Two2" memang tidak membagikan sampel data dan hanya membagikan tangkapan layar dari dashboard situs serta tangkapan layar dari salah satu dokumen surat-menyurat yang ada di situs kemhan.go.id. Meskipun contoh dokumen yang dibagikan itu bukanlah sebuah dokumen yang termasuk kategori rahasia.

Namun bisa saja terjadi kelalaian dari pengguna website atau karyawan menyimpan dokumen rahasia di website kemhan.go.id itu yang dapat membahayakan keamanan serta kedaulatan negara. “Akun yang didapatkan juga memiliki kemungkinan dipergunakan untuk mengakses sistem lain di Kemenhan yang menyimpan data penting serta dokumen rahasia negara,” tutur Pratama.

Advertising
Advertising

CISSReC, dia berujar, juga sudah coba mengecek dan menggali informasi dari berbagai sumber, situs kemhan.go.id memiliki berbagai kelemahan terkait kredensial yang terdapat di dalamnya. Di mana 667 user serta ada 37 karyawan yang data pribadinya mengalami kebocoran yang bisa dimanfaatkan untuk mengakses situs Kemenhan secara tidak sah.

Selanjutnya: “CISSReC juga menemukan beberapa url sub-domain...."

<!--more-->

“CISSReC juga menemukan beberapa url sub-domain dari kemhan.go.id yang kemungkinan bisa dipergunakan sebagai sebuah titik serangan terhadap website Kemenhan,”

Namun, kebobolan data Kemenhan itu dibantah Menteri Komunikasi dan Informatika (Menkominfo) Budi Arie Setiadi. Menurut Budi Arie, kabar tersebut hanya sekadar isu belaka. "Kebocoran apa? Apa yang mau dibocorin, sih," kata Budi Arie ketika ditemui di Press Room Kominfo, Kamis, 2 November 2023. "Yang ngeri kan kebocoran selingkuhan."

Isu kebocoran situs Kementerian Pertahanan muncul di media sosial X, Rabu, 1 November 2023. Dalam utasnya, pengguna X dengan nama akun @stealthmole_int menyampaikan bahwa seorang hacker atau peretas mengaku berhasil meretas situs Kementerian Pertahanan. Hacker itu lantas menjual dokumen rahasia dan sensitif dari web tersebut di pasar gelap.

Sebagai buktinya, kata akun tersebut, hacker itu membagikan tangkapan layar dan menegaskan bahwa server tersebut berisi sekitar 1,64 TB data. Ia mengatakan, analisis tangkapan layar itu, tidak menutup kemungkinan bahwa hacker memang mengakses situs tersebut.

Akun tersebut belum bisa memastikan bagaimana cara hacker menembus situs Kementerian Pertahanan. Namun, kata dia, salah satu skenario yang mungkin terjadi adalah melalui penggunaan akun yang dibocorkan malware stealer.

"Kami dapat mengonfirmasi bahwa sekitar 1.484 dokumen atau data yang berhubungan dengan Kementerian Pertahanan, tersekspos di web pasar gelap karena malware Stealer," ujar @stealthmole_int dalam utasnya, dikutip Tempo, Kamis, 2 November 2023.

MOH KHORY ALFARIZI | RIRI RAYAHU

Pilihan Editor: Kemendag Evaluasi DMO Minyak Goreng: Rata-Rata di Atas HET hingga Distribusi yang Belum Merata

Berita terkait

Dari Sektor Publik dan Jasa Keuangan, Target Hacker Disebut Bergeser ke 3 Jenis Perusahaan Ini

1 hari lalu

Dari Sektor Publik dan Jasa Keuangan, Target Hacker Disebut Bergeser ke 3 Jenis Perusahaan Ini

Lanskap ancaman siber masa kini sudah mulai berubah dan sektor publik tidak lagi jadi target utama hacker.

Baca Selengkapnya

Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

1 hari lalu

Dampak Teknologi AI, Bisa Tahan dan Serang Pengguna Teknologi dalam Waktu Bersamaan

Teknologi AI yang berkembang bisa membawa dampak negatif dan positif.

Baca Selengkapnya

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

2 hari lalu

Bagaimana Guru Beri Teladan Keamanan Siber? Studi Ini Ungkap 2 Sikap Kontradiktif

Pengetahuan soal keamanan siber dan cara menjaganya tidaklah cukup. Keamanan data harus terus dipraktikkan sehari-hari dan menjadi budaya sosial.

Baca Selengkapnya

Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

7 hari lalu

Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

Spyware dapat melekat pada sistem operasi perangkat dan dapat berjalan di latar belakang sebagai "program residen memori".

Baca Selengkapnya

Warga Nigeria Diduga Nikahi WNI untuk Buat Perusahaan dan Rekening dalam Kasus Penipuan yang Rugikan Perusahaan Singapura Rp 32 Miliar

9 hari lalu

Warga Nigeria Diduga Nikahi WNI untuk Buat Perusahaan dan Rekening dalam Kasus Penipuan yang Rugikan Perusahaan Singapura Rp 32 Miliar

Salah satu modus warga Nigeria disebut menikahi satu tersangka dari Indonesia untuk diperintah mengurus izin usaha.

Baca Selengkapnya

Prabowo Hadiri Halalbihalal Bersama Pegawai Kemenhan, Ini Pesannya

10 hari lalu

Prabowo Hadiri Halalbihalal Bersama Pegawai Kemenhan, Ini Pesannya

Prabowo mengatakan misi pertahanan adalah misi yang sangat menentukan.

Baca Selengkapnya

McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

23 hari lalu

McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

Perusahaan keamanan siber McAfee berhasil mengidentifikasi penipuan model baru oleh hacker yang menarget para gamer.

Baca Selengkapnya

6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

28 hari lalu

6 Cara Mengetahui Whatsapp Disadap dan Tips Mencegahnya

Ada beberapa cara mengetahui WhatsApp disadap. Salah satunya adalah adanya perangkat asing yang tersambung. Berikut ciri dan tips mencegahnya.

Baca Selengkapnya

Kemenhan Teken Kontrak Pengadaan Kapal Perang Fregat dari Italia

30 hari lalu

Kemenhan Teken Kontrak Pengadaan Kapal Perang Fregat dari Italia

Kapal fregat pertama pesanan Kemenhan akan dikirimkan ke Indonesia dari Italia pada Oktober tahun ini.

Baca Selengkapnya

Peretas: Bebaskan Tahanan Palestina Atau Data Keamanan Israel Dijual

35 hari lalu

Peretas: Bebaskan Tahanan Palestina Atau Data Keamanan Israel Dijual

NET Hunter, kelompok peretas yang membobol Kementerian Keamanan Israel, mengatakan akan terus melakukan serangan cyber sampai perang Gaza berhenti.

Baca Selengkapnya