Bantah Data Pelanggan Diretas, Pengamat Sebut KAI Sadar Dibobol dan Lakukan Mitigasi

Kamis, 18 Januari 2024 13:12 WIB

Sejumlah penumpang KA Fajar Utama berjalan di jalur kedatangan setibanya di Stasiun Pasar Senen, Jakarta, Senin, 1 Januari 2024. PT Kereta Api Indonesia (KAI) Daop 1 Jakarta menyebutkan puncak arus mudik libur Natal 2023 dan tahun baru 2024 diperkirakan terjadi pada Senin dan Selasa dengan total penumpang kedatangan mencapai sekitar 42.708 penumpang dengan tujuan Cirebon, Semarang, Yogyakarta, Bandung, dan Surabaya. ANTARA /Reno Esnir/

TEMPO.CO, Jakarta - PT Kereta Api Indonesia (Persero) (KAI) masih membantah kalau data pelanggan diretas. Namun demikian, pengamat siber dan Chairman Communication and Information System Security Research Center (CISSReC) Pratama Persadha menduga KAI sudah sadar dengan serangan tersebut.

“PT KAI sepertinya sudah menyadari adanya serangan tersebut,” ujar Pratama lewat keterangan tertulis dikutip Kamis, 18 Januari 2024.

Informasi peretasan itu mulanya diungkap oleh sebuah akun media sosial X @TodayCyberNews pada Ahad, 14 Januari 2024. Peretas mengklaim telah mengakses data sensitif, termasuk informasi karyawan, detail pelanggan, dan banyak lagi.

Namun Vice President Public Relations PT KAI Joni Martinus membantah kalau mereka sudah kena retas.

“Dapat kami pastikan bahwa sampai dengan saat ini belum ada bukti bahwa ada data KAI yang bocor seperti yang dinarasikan,” ujar Joni saat dihubungi, Senin malam, 15 Januari 2024.

Advertising
Advertising

Namun begitu, Joni memastikan, PT KAI akan tetap melakukan investigasi mendalam untuk mencari kebenaran infromasi tersebut. Hingga saat ini, seluruh sistem operasional IT dan pembelian tiket online KAI masih berjalan dengan baik. KAI mengklaim terus meningkatkan keamanan siber secara berkala demi kenyamanan para pelanggan.

Menurut Pratama, berdasarkan investigasi yang dilakukannya, peretasan tersebut dilakukan oleh geng ransomware bernama Stormous. Peretas itu, kata dia, mendapatkan akses masuk ke sistem PT KAI melalui akses VPN menggunakan beberapa kredensial dari beberapa karyawan. Setelah berhasil masuk mereka berhasil mengakses dashboard dari beberapa sistem PT KAI dan mengunduh data yang ada di dalam dashboard tersebut.

Mengetahui telah diserang, kata Pratama, KAI langsung melakukan beberapa mitigasi. Seperti menghapus dan menonaktifkan portal VPN di situs web PT KAI, di mana peretas masuk dan mengakses sistem perusahaan serta menghapus beberapa kredensial yang berhasil didapatkan oleh Stormous.

Namun, Pratama menuturkan, mitigasi tersebut sia-sia. Karena Stormous mengklaim sudah hampir satu pekan berhasil masuk dan mengunduh data yang ada di dalam sistem KAI. Ada kemungkinan kelompok tersebut malah telah memasang backdoor di dalam sistem PT KAI, yang dapat digunakan untuk mengakses kembali sistem KAI kapanpun mereka mau.

“Karena mereka tidak akan mau melepaskan begitu saja target peretasan mereka,” kata dia.

Menurut Pratama, salah satu langkah yang paling aman buat KAI saat ini adalah dengan deployment sistem di server baru. Di antaranya dengan menggunakan backup data yang PT KAI miliki, serta melakukan perbaikan pada portal atau data kredensial karyawan yang diketahui bocor tersebut.

Vice President Public Relations PT KAI Joni Martinus tidak merespons pertanyaan ketika diklarifikasi mengenai klaim Pratama tersebut. Dia hanya membaca pesan WhatsApp yang dikirimkan pada Kamis, 18 Januari 2024.

Pada Rabu, 17 Januari 2024, KAI menyatakan pemesanan tiket di KAI telah menggunakan standar keamanan data yang canggih, yaitu KAI bekerja sama dengan Oracle menggunakan teknologi cloud@costumer. Executive Vice President, Informasi and Technology KAI, Albertus Indarko Wiyogo, mengatakan sistem tiket KAI dengan cloud@costumer mampu untuk meningkatkan kinerja operasional KAI sebesar 50 persen. Selain itu, keamanan data pelanggan juga dinilai Indarko aman di pusat data KAI.

Moh. Khory Alfarizi | Alif Ilham Farjiadi

Pilihan Editor: Menjelang Debat Cawapres, Energy Watch Soroti Isu Transisi hingga Subsidi Energi

Berita terkait

Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

13 jam lalu

Mengenal Jenis-jenis Spyware dan Cara Mencegahnya Menyusup ke Perangkat

Spyware dapat melekat pada sistem operasi perangkat dan dapat berjalan di latar belakang sebagai "program residen memori".

Baca Selengkapnya

Libur Panjang, KAI Daop 1 Jakarta Berangkatkan 34 Ribu Penumpang Hari Ini

1 hari lalu

Libur Panjang, KAI Daop 1 Jakarta Berangkatkan 34 Ribu Penumpang Hari Ini

PT Kereta Api Indonesia (Persero) atau KAI Daerah Operasional 1 Jakarta mencatat peningkatan jumlah penumpang selama periode libur panjang pada 9 hingga 12 Mei 2024.

Baca Selengkapnya

KAI Daop 6 Yogyakarta Operasikan 6 Kereta Api Tambahan, Antisipasi Lonjakan Penumpang saat Libur Panjang

1 hari lalu

KAI Daop 6 Yogyakarta Operasikan 6 Kereta Api Tambahan, Antisipasi Lonjakan Penumpang saat Libur Panjang

PT KAI Daerah Operasional (Daop) 6 Yogyakarta mengoperasikan 6 kereta api tambahan untuk melayani penumpang KA jarak jauh pada periode libur panjang..

Baca Selengkapnya

Proyek Overpass, KAI Sumut Alihkan Lokasi Penjualan Tiket dan Akses Keluar-Masuk Penumpang di Stasiun Medan

1 hari lalu

Proyek Overpass, KAI Sumut Alihkan Lokasi Penjualan Tiket dan Akses Keluar-Masuk Penumpang di Stasiun Medan

Mulai 3 Mei 2024, dilakukan penyesuaian sementara alur layanan ticketing dan akses keluar-masuk penumpang untuk mendukung proses pembangunan overpass di Jalan Stasiun, Kota Medan. PT KAI Divre 1 Sumut memohon maaf kepada pelanggan yang menggunakan Stasiun Medan sebagai stasiun keberangkatan dan pemberhentian karena terjadi sedikit gangguan

Baca Selengkapnya

Terkini: Viral Cokelat Rp 1 Juta Kena Pajak Rp 9 Juta Ini Tanggapan Bea Cukai, Kata Jokowi soal Pabrik Sepatu Bata yang Tutup

3 hari lalu

Terkini: Viral Cokelat Rp 1 Juta Kena Pajak Rp 9 Juta Ini Tanggapan Bea Cukai, Kata Jokowi soal Pabrik Sepatu Bata yang Tutup

Bea Cukai menanggapi unggahan video Tiktok yang mengaku mengirim cokelat dari luar negeri senilai Rp 1 juta dan dikenakan bea masuk Rp 9 juta.

Baca Selengkapnya

KAI Daop 8 Operasikan Tiga Kereta Tambahan dari Stasiun Malang

3 hari lalu

KAI Daop 8 Operasikan Tiga Kereta Tambahan dari Stasiun Malang

PT Kereta Api Indonesia (Persero) atau KAI Daerah Operasi 8 Surabaya mengoperasikan tiga kereta api tambahan keberangkatan dari Stasiun Malang

Baca Selengkapnya

KAI Daop 9 Jember Sediakan 37 Ribu Tempat Duduk untuk Libur Cuti Bersama

4 hari lalu

KAI Daop 9 Jember Sediakan 37 Ribu Tempat Duduk untuk Libur Cuti Bersama

PT Kereta Api Indonesia (Persero) Daop 9 Jember tempat duduk tambahan selama libur kenaikan Isa Al Masih yang dirangkai dengan cuti bersama 8-12 Mei

Baca Selengkapnya

Kereta Api Indonesia Angkut 15,7 Juta Ton Barang di Triwulan Pertama 2024

9 hari lalu

Kereta Api Indonesia Angkut 15,7 Juta Ton Barang di Triwulan Pertama 2024

PT Kereta Api Indonesia (Persero) atau KAI mencatat jumlah barang yang diangkut sepanjang triwulan pertama 2024 sebanyak 15.758.465 ton.

Baca Selengkapnya

KAI Sebut Penjualan Tiket Kereta Kelas Suite Compartment dan Luxury Laris saat Libur Lebaran, Laku hingga 112 Persen

15 hari lalu

KAI Sebut Penjualan Tiket Kereta Kelas Suite Compartment dan Luxury Laris saat Libur Lebaran, Laku hingga 112 Persen

EVP of Corporate Secretary PT Kereta Api Indonesia (Persero) atau KAI Raden Agus Dwinanto Budiadji mengatakan penjualan tiket kereta api kelas Suite Class Compartment dan Luxury laris dibeli saat pelaksanaan angkutan masa Lebaran 2024.

Baca Selengkapnya

Penumpang Commuter line di Masa Angkutan Lebaran Mencapai 20 Juta

17 hari lalu

Penumpang Commuter line di Masa Angkutan Lebaran Mencapai 20 Juta

PT Kereta Commuter Indonesia atau KCI mencatat total 20.944.000 penumpang commuter line selama masa angkutan Lebaran 2024.

Baca Selengkapnya