Pengamat Siber Temukan Data Kredensial PT KAI yang Dibobol Hacker Stormous

Kamis, 18 Januari 2024 21:44 WIB

PT KAI (Persero) resmi mengoperasikan rangkaian kereta api Argo Dwipangga relasi Stasiun Gambir - Solo Balapan (pulang pergi) produksi PT INKA (Persero) pada Rabu, 13 Desember 2023. Rangkaian kereta tersebut terdiri dari kereta jenis New Generation, baik kelas eksekutif maupun luxury. Susunan pada rangkaian kereta ini terdiri dari 7 kereta kelas eksekutif, 3 kereta kelas luxury, 1 kereta makan, dan 1 kereta pembangkit. (Sumber: Dok. PT INKA)

TEMPO.CO, Jakarta - Pengamat siber, yang juga Communication and Information System Security Research Center (CISSReC) Pratama Persadha, mengatakan berhasil menggali data PT Kereta Api Indonesia (Persero) atau PT KAI yang bocor karena dibobol peretas (hacker).

Menurut dia, ada data kredensial yang berhasil didapatkan peretas dari sekitar 3.300 URL yang menjadi permukaan serangan external situs PT KAI.

“Terdapat 82 kredensial karyawan PT KAI yang bocor, hampir 22,5 ribu kredensial pelanggan, dan 50 kredensial dari karyawan perusahaan lain yang bermitra dengan PT KAI,” ujar Pratama lewat keterangan tertulis dikutip Kamis, 18 Januari 2024.

Informasi peretasan itu mulanya diungkap oleh sebuah akun media sosial X @TodayCyberNews pada Ahad, 14 Januari 2024. Peretas mengklaim telah mengakses data sensitif, termasuk informasi karyawan, detail pelanggan, dan banyak lagi.

Berdasarkan investigasi yang dilakukan, kata Pratama, peretasan terhadap situs web PT KAI dilakukan oleh geng ransomware bernama Stormous. Peretas itu, kata dia, mendapatkan akses masuk ke sistem PT KAI melalui akses VPN menggunakan beberapa kredensial dari beberapa karyawan.

Advertising
Advertising

“Setelah berhasil masuk mereka berhasil mengakses dashboard dari beberapa sistem PT KAI dan mengunduh data yang ada di dalam dashboard tersebut,” ucap dia.

Selanjutnya: Pada laman darkweb-nya, Pratama berujar, geng Stormous....

<!--more-->

Pada laman darkweb-nya, Pratama berujar, geng Stormous membagikan sampel data yang mereka curi dari PT KAI sebesar 2,2 gigabita file dalam bentuk terkompresi dan diberi nama kai.rar. Geng peretas Stormous juga memberikan tenggat waktu selama 15 hari kepada PT KAI untuk melakukan negosiasi dan membayar tebusan yang mereka minta.

“Yaitu sebesar 11,69 BTC atau hampir setara dengan Rp 7,9 miliar dan mengancam akan mempublikasikan semua data yang mereka dapatkan jika tebusan tidak dibayarkan,” tutur Pratama.

Vice President Public Relations PT KAI Joni Martinus membantah jika perusahaan terkena serangan siber. “Dapat kami pastikan bahwa sampai dengan saat ini belum ada bukti bahwa ada data KAI yang bocor seperti yang dinarasikan,” ujar Joni saat dihubungi, Senin malam, 15 Januari 2024.

Namun begitu, Joni memastikan, PT KAI akan tetap melakukan investigasi mendalam untuk mencari kebenaran infromasi tersebut. Hingga saat ini, seluruh sistem operasional IT dan pembelian tiket online KAI masih berjalan dengan baik. KAI mengklaim terus meningkatkan keamanan siber secara berkala demi kenyamanan para pelanggan.

Pada Rabu, 17 Januari 2024, PT KAI menyatakan pemesanan tiket telah menggunakan standar keamanan data yang canggih, yakni bekerja sama dengan Oracle menggunakan teknologi cloud@costumer.

Executive Vice President, Informasi dan Teknologi PT KAI, Albertus Indarko Wiyogo, mengatakan sistem tiket KAI dengan cloud@costumer mampu untuk meningkatkan kinerja operasional KAI sebesar 50 persen. Selain itu, keamanan data pelanggan juga dinilai Indarko aman di pusat data KAI.

MOH KHORY ALFARIZI | ALIF ILHAM FARJIADI

Pilihan Editor: Ombudsman Temukan Politisasi Bansos Menjelang Pemilu, Respons Kemensos?

Berita terkait

Usai Libur Panjang Kenaikan Isa Almasih, PT KAI Tambah Armada Hadapi Libur Waisak

1 jam lalu

Usai Libur Panjang Kenaikan Isa Almasih, PT KAI Tambah Armada Hadapi Libur Waisak

PT Kereta Api Indonesia (Persero) atau KAI mencatat 854.728 penumpang selama libur panjang Kenaikan Isa Almasih dan cuti bersama periode 8 sampai 12 Mei 2024

Baca Selengkapnya

Antisipasi Lonjakan Penumpang, Operasional Tambahan KA Manahan Diperpanjang sampai Akhir Bulan Ini

7 jam lalu

Antisipasi Lonjakan Penumpang, Operasional Tambahan KA Manahan Diperpanjang sampai Akhir Bulan Ini

KAI Daerah Operasional (Daop) 6 Yogyakarta memperpanjang operasional tambahan KA Manahan hingga 31 Mei 2024.

Baca Selengkapnya

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

1 hari lalu

Waspada Serangan Pengisian Kredensial, Begini Cara Kerjanya

Pengisian kredensial adalah salah satu cara paling efektif untuk menyusupi akun pengguna.

Baca Selengkapnya

Long Weekend Mulai Besok, 520 Ribu Tiket KAI Sudah Ludes Terjual

5 hari lalu

Long Weekend Mulai Besok, 520 Ribu Tiket KAI Sudah Ludes Terjual

Angka penjualan tiket kereta terus bergerak seiring dengan mendekati masa long weekend.

Baca Selengkapnya

PT KAI Ingatkan Pengguna Jalan Harus Mengalah pada Kereta Api, Bagaimana Aturannya?

5 hari lalu

PT KAI Ingatkan Pengguna Jalan Harus Mengalah pada Kereta Api, Bagaimana Aturannya?

Pengguna jalan harus mengalah pada kereta api di perlintasan sebidang untuk menghindari kecelakaan fatal.

Baca Selengkapnya

KA Pandalungan Tabrak Mobil di Pasuruan, PT KAI: Pengguna Jalan Harus Dahulukan Kereta

5 hari lalu

KA Pandalungan Tabrak Mobil di Pasuruan, PT KAI: Pengguna Jalan Harus Dahulukan Kereta

Kereta Api (KA) Pandalungan relasi Gambir-Jember terlibat kecelakaan lalu lintas dengan mobil di Pasuruan, Jawa Timur, Selasa, 7 Mei 2024.

Baca Selengkapnya

Long Weekend Pekan Ini, PT KAI Siapkan 739 Ribu Kursi

5 hari lalu

Long Weekend Pekan Ini, PT KAI Siapkan 739 Ribu Kursi

PT Kereta Api Indonesia (Persero) atau PT KAI menyiapkan sebanyak 739.782 kursi selama libur panjang periode 8 hingga 12 Mei 2024 .

Baca Selengkapnya

Kecelakaan KA Pandalungan vs Minibus di Pasuruan Tewaskan Empat Orang, Ini kata KAI

6 hari lalu

Kecelakaan KA Pandalungan vs Minibus di Pasuruan Tewaskan Empat Orang, Ini kata KAI

Satu unit minibus yang melintas di perlintasan sebidang tanpa palang pintu tertabrak KA Pandalungan relasi Gambir-Jember

Baca Selengkapnya

Cuti Bersama Akhir Pekan, PT KAI Sediakan KA Lodaya Tambahan dari Bandung

6 hari lalu

Cuti Bersama Akhir Pekan, PT KAI Sediakan KA Lodaya Tambahan dari Bandung

Pemerintah menetapkan cuti bersama pada Jumat, 10 Mei 2024, menyusul libur perayaan Kenaikan Isa Almasih pada, Kamis, 9 Mei 2025.

Baca Selengkapnya

Pengembangan Stasiun Tanah Abang Ditargetkan Selesai Akhir Tahun Ini

7 hari lalu

Pengembangan Stasiun Tanah Abang Ditargetkan Selesai Akhir Tahun Ini

Proyek peningkatan dan pengembangan Stasiun Tanah Abang ditargetkan rampung pada akhir tahun ini.

Baca Selengkapnya