Pengamat Siber Sebut Data Internal PT KAI Dibobol Geng Ransomware Stormous

Kamis, 18 Januari 2024 10:44 WIB

Ilustrasi proses peretasan di era teknologi digital. (Shutterstock)

TEMPO.CO, Jakarta - Pengamat siber yang juga Communication and Information System Security Research Center (CISSReC) Pratama Persadha melakukan investigasi peretasan dan kebocoran data yang terjadi terhadap PT Kereta Api Indonesia (Persero) PT KAI.

Kebocoran data itu dikabarkan melalui cuitan akun X @TodayCyberNews pada 14 Januari 2024 yang menyebutkan bahwa peretas berhasil mencuri data milik perusahaan pelat merah itu.

Pratama menjelaskan berdasarkan investigasi CISSReC, peretasan tersebut dilakukan oleh geng ransomware bernama Stormous. “Peretasan itu dilakukan sekitar satu minggu sebelum informasi peretasan dikeluarkan,” ujar Pratama lewat keterangan tertulis dikutip pada Kamis, 18 Januari 2024.

Geng ransomware Stormous itu, kata dia, mendapatkan akses masuk ke sistem PT KAI melalui akses VPN menggunakan beberapa kredensial dari beberapa karyawan. Setelah berhasil masuk mereka berhasil mengakses dashboard dari beberapa sistem PT KAI dan mengunduh data yang ada di dalam dashboard tersebut.

Setelah itu, Stormous membagikan tangkapan layar sebuah dashboard yang diakses menggunakan kredensial salah karyawan PT KAI yang mereka dapatkan. Sehingga ini mempertegas bahwa memang Stormouse masuk melalui akses internal karyawan yang berhasil mereka dapatkan baik itu melalui metode phising serta social engineering.

Advertising
Advertising

“Atau mereka membeli kredensial tersebut dari peretas lain yang menggunakan malware log stealers,” tutur Pratama.

Sebelumnya, akun media sosial X @TodayCyberNews mengabarkan kabar peretasan itu melalui beberapa cuitannya. Sekelompok peretas mengklaim telah mengakses data sensitif, termasuk informasi karyawan, detail pelanggan, dan banyak lagi dari perusahaan kereta api nasional Indonesia,” bunyi cuitan pertama akun @TodayCyberNews.

Akun tersebut juga mengunggah gambar yang menampilkan situs PT KAI menampikan informasi bahwa situs web tersebut telah diretas. “Anda dapat menemukan memo umum KAI.ID di sini! Harga 11,69 Bitcoin. ID: 18397815624,” tertulis dalam judul gambar tersebut.

Selanjutnya: PT KAI melakukan investigasi atas dugaan peretasan<!--more-->

Kemudian di dalam gambar juga dijelaskan informasi mengenai profil PT KAI yang merupakan perusahaan perkeretaapian nasional di Indonesia. Perusahaan ini bertanggung jawab untuk mengoperasikan layanan kereta api. Perusahaan ini didirikan untuk menyediakan transportasi umum melalui jalur kereta api dan memainkan peran penting dalam menghubungkan kota-kota dan wilayah di Indonesia.

“Waktu 15 hari lebih dari cukup bagi perusahaan untuk mendiskusikan uang tebusan. Jika kami tidak mencapai kesepakatan dengan perusahaan dalam waktu 15 hari, kami akan membocorkan semua data melalui blog kami (jangan lupa untuk memeriksa halaman ini secara teratur),” tertulis di dalam gambar.

Hal itu juga dijelaskan dalam unggahan kedua @TodayCyberNews. “Penyerang membagikan sebuah gambar yang memperlihatkan akses VPN ke jaringan internal kereta api,” cuitan ketiga akun tersebut.

Sementara itu, Vice President Public Relations PT KAI Joni Martinus menanggapi isu yang beredar terkait perusahaannya telah terkena serangan ransomware. “Dapat kami pastikan bahwa sampai dengan saat ini belum ada bukti bahwa ada data KAI yang bocor seperti yang dinarasikan,” ujar Joni saat dihubungi, Senin malam, 15 Januari 2024.

Namun begitu, Joni memastikan, PT KAI tetap melakukan investigasi mendalam untuk mencari kebenaran infromasi tersebut. Hingga saat ini, seluruh sistem operasional IT dan pembelian tiket online KAI masih berjalan dengan baik.

Selain itu, PT KAI secara berkala terus meningkatkan keamanan siber demi kenyamanan para pelanggan untuk tetap menggunakan jasa transportasi massal kereta api. “Yang nyaman, aman dan tepat waktu,” tutur Joni.

Pilihan Editor: Dugaan Kebocoran Data KAI, CISSReC Minta Karyawan Diberi Edukasi Keamanan Siber

Berita terkait

Long Weekend Mulai Besok, 520 Ribu Tiket KAI Sudah Ludes Terjual

3 hari lalu

Long Weekend Mulai Besok, 520 Ribu Tiket KAI Sudah Ludes Terjual

Angka penjualan tiket kereta terus bergerak seiring dengan mendekati masa long weekend.

Baca Selengkapnya

PT KAI Ingatkan Pengguna Jalan Harus Mengalah pada Kereta Api, Bagaimana Aturannya?

3 hari lalu

PT KAI Ingatkan Pengguna Jalan Harus Mengalah pada Kereta Api, Bagaimana Aturannya?

Pengguna jalan harus mengalah pada kereta api di perlintasan sebidang untuk menghindari kecelakaan fatal.

Baca Selengkapnya

KPK Buka Peluang Hadirkan Febri Diansyah dan Rasamala Aritonang di Sidang Syahrul Yasin Limpo, Bahas Kebocoran BAP

3 hari lalu

KPK Buka Peluang Hadirkan Febri Diansyah dan Rasamala Aritonang di Sidang Syahrul Yasin Limpo, Bahas Kebocoran BAP

Eks Sespri Kasdi Subagyono minta perlindungan LPSK karena BAP miliknya di KPK bocor ke tangan Syahrul Yasin Limpo.

Baca Selengkapnya

KA Pandalungan Tabrak Mobil di Pasuruan, PT KAI: Pengguna Jalan Harus Dahulukan Kereta

3 hari lalu

KA Pandalungan Tabrak Mobil di Pasuruan, PT KAI: Pengguna Jalan Harus Dahulukan Kereta

Kereta Api (KA) Pandalungan relasi Gambir-Jember terlibat kecelakaan lalu lintas dengan mobil di Pasuruan, Jawa Timur, Selasa, 7 Mei 2024.

Baca Selengkapnya

Warga Nigeria Diduga Nikahi WNI untuk Buat Perusahaan dan Rekening dalam Kasus Penipuan yang Rugikan Perusahaan Singapura Rp 32 Miliar

3 hari lalu

Warga Nigeria Diduga Nikahi WNI untuk Buat Perusahaan dan Rekening dalam Kasus Penipuan yang Rugikan Perusahaan Singapura Rp 32 Miliar

Salah satu modus warga Nigeria disebut menikahi satu tersangka dari Indonesia untuk diperintah mengurus izin usaha.

Baca Selengkapnya

Long Weekend Pekan Ini, PT KAI Siapkan 739 Ribu Kursi

3 hari lalu

Long Weekend Pekan Ini, PT KAI Siapkan 739 Ribu Kursi

PT Kereta Api Indonesia (Persero) atau PT KAI menyiapkan sebanyak 739.782 kursi selama libur panjang periode 8 hingga 12 Mei 2024 .

Baca Selengkapnya

Terkini: Viral Cokelat Rp 1 Juta Kena Pajak Rp 9 Juta Ini Tanggapan Bea Cukai, Kata Jokowi soal Pabrik Sepatu Bata yang Tutup

4 hari lalu

Terkini: Viral Cokelat Rp 1 Juta Kena Pajak Rp 9 Juta Ini Tanggapan Bea Cukai, Kata Jokowi soal Pabrik Sepatu Bata yang Tutup

Bea Cukai menanggapi unggahan video Tiktok yang mengaku mengirim cokelat dari luar negeri senilai Rp 1 juta dan dikenakan bea masuk Rp 9 juta.

Baca Selengkapnya

Kecelakaan di Pasuruan, Kereta Api Pandalungan Terlambat 150 Menit Tiba di Stasiun Gambir

4 hari lalu

Kecelakaan di Pasuruan, Kereta Api Pandalungan Terlambat 150 Menit Tiba di Stasiun Gambir

Kereta Api Pandalungan dari Stasiun Gambir tiba di Stasiun Jember pukul 13.15 WIB.

Baca Selengkapnya

Kecelakaan KA Pandalungan vs Minibus di Pasuruan Tewaskan Empat Orang, Ini kata KAI

4 hari lalu

Kecelakaan KA Pandalungan vs Minibus di Pasuruan Tewaskan Empat Orang, Ini kata KAI

Satu unit minibus yang melintas di perlintasan sebidang tanpa palang pintu tertabrak KA Pandalungan relasi Gambir-Jember

Baca Selengkapnya

Cuti Bersama Akhir Pekan, PT KAI Sediakan KA Lodaya Tambahan dari Bandung

4 hari lalu

Cuti Bersama Akhir Pekan, PT KAI Sediakan KA Lodaya Tambahan dari Bandung

Pemerintah menetapkan cuti bersama pada Jumat, 10 Mei 2024, menyusul libur perayaan Kenaikan Isa Almasih pada, Kamis, 9 Mei 2025.

Baca Selengkapnya