Fakta-fakta Pusat Data Nasional Diobok-obok Hacker Ransomware: 210 Instansi Terdampak

Selasa, 25 Juni 2024 16:34 WIB

Ransomware hasil pengembangan varian LockBit 3.0 menyusup hingga ke jantung data negara.

TEMPO.CO, Jakarta - Empat hari terakhir ini Tim Siaga Badan Siber dan Sandi Negara (BSSN) bekerja ekstra keras mengatasi peretasan pada Pusat Data Nasional Sementara (PDNS). Kepala BSSN Hinsa Siburian mengatakan bahwa peretas diduga menggunakan jenis ransomware atau jenis virus terbaru untuk menyerang server pemerintah yang mengelola secara nasional data kementerian dan lembaga, serta pemerintah daerah tersebut.

“Kami sampaikan bahwa insiden pusat data sementara ini adalah serangan siber dalam bentuk ransomware dengan nama brain cheaper ransomware,” kata Hinsa seusai konferensi per di Kementerian Komunikasi dan Informatikan, Senin, 24 Juni 2024.

Hinsa mengatakan pihaknya dapat mengetahui jenis ransomware itu setelah tim forensik BSSN melihat sejumlah sampel data. “Tentu ini perlu kita ketahui supaya bisa mengantisipasi di tempat kajian yang lain,” kata dia. “Segara kami sampaikan juga kepada instansi ataupun teman-teman yang lain dan sekaligus sebagai lesson learn untuk kita untuk mitigasi kemungkinan bisa terjadi.”.

Disebabkan serangan ransomware

Insiden siber yang menyasar PDNS dipastikan bentuk dari serangan ransomware varian LockBit 3.0. Hinsa mengatakan jenis ransomware ini terus dikembangkan oleh para peretas dan yang menyerang PDN kali ini varian baru yang belum pernah ada di Indonesia sebelumnya.

Advertising
Advertising

"Saat ini BSSN, Kominfo, Cybercrime Polri dan Telkom Sigma masih terus berproses mengupayakan investigasi secara menyeluruh pada bukti-bukti forensik yang didapat," ujar Hinsa di Gedung Kominfo.

"Kami sudah mengetahui jenis serangan ini dan menjadi pekerjaan kami untuk kami pecahkan. Laporan terakhir, layanan imigrasi yang terdampak sudah beroperasi dengan normal," jelas Hinsa.

Ihwal ransomware LockBit 3.0, sebenarnya bukan pembahasan yang baru di dunia siber tanah air. Mengutip terbitan Koran Tempo, 17 Mei tahun lalu, mengungkap fakta bahwa kelompok hacker Lock Bit 3.0 mengklaim sudah melakukan serangan siber ransomware ke BSI.

LockBit dikenal sebagai kelompok peretas yang aktif dan berbahaya. LockBit diduga beroperasi di Eropa Timur. Sejumlah perusahaan besar di beberapa negara pernah menjadi korban ransomware mereka, contohnya perusahaan pertahanan besar Prancis, Thales Group.

Serangan terjadi sejak 17 Juni

Juru bicara BSSN Ariandi Putra mengatakan gangguan yang terjadi pada PDNS sudah mulai terjadi sejak 17 Juni lalu. "BSSN menemukan adanya upaya penonaktifkan fitur keamanan Windows Defender yang terjadi mulai 17 Juni 2024 pukul 23.15 WIB sehingga memungkinkan aktivitas malicious dapat berjalan," kata Ariandi dalam keterangannya, Senin, 24 Juni 2024.

Ariandi menjelaskan ransomware itu bekerja dengan cara menonaktifkan Windows Defender (sistem keamananan) guna mengizinkan file berbahaya terpasang pada sistem. Selanjutnya, ransomware mulai masuk pada 17 Juni dan aktivitas mencurigakan mulai terdeteksi pada 20 Juni 2024 pukul 00.54.

Aktivitas mencurigakan itu di antaranya mengizinkan file malicious terpasang pada sistem, menghapus file penting, dan mematikan service yang sedang berjalan. File yang berkaitan dengan storage seperti VSS, Hyper V Volume, VirtualDisk dan Veaam vPower NFS mulai dinonaktifkan dan tidak bisa berjalan.

"Tepatnya Windows Defender berhasil dilumpulkan pada tanggal 20 Juni 2024 pukul 00.55 sehingga tidak bisa lagi beroperasi," kata Ariandi.

210 Instansi Terdampak

Direktur Jenderal Aplikasi Informatika Kementerian Komunikasi dan Informatika, Semuel Abrijani Pangerapan, mengatakan serangan siber terhadap server PDNS berdampak pada 210 instansi pusat maupun daerah di Indonesia.

“Saat ini kami melakukan migrasi data-datanya. Harusnya bisa dipercepat apabila ada koordinasi antara tenan dengan penyedia layanannya,” kata Semuel di Kantor Kementerian Kominfo, Jakarta Pusat, Senin, 24 Juni 2024.

Sementara beberapa instansi yang sudah mulai beroperasi diantaranya Ditjen Imigrasi Kemenkumham dan Kementerian Koordinator Bidang Kemaritiman dan Investasi (Marves). “Kota Kediri juga sudah on, yang lainnya lagi dalam proses,” kata Semuel.

Semuel tak menampik serangan siber ke PDN itu merugikan layanan publik. Yang paling berdampak adalah Ditjen Imigrasi, mengingat hal ini langsung berhadapan dengan masyarakat. “Ada 210 tadi, rinciannya banyak sekali. PUPR juga kena dan sedang proses migrasi juga,” ujarnya.

Peretas minta tebusan Rp131 Miliar

Pelaku peretasan disebut meminta uang tebusan sebanyak USD 8 juta atau sekitar Rp 131 miliar dalam kurs Rp 16.399 kepada pemerintah Indonesia. Peretas menyatakan uang itu sebagai tebusan terhadap 210 data yang akan dikembalikan.

"Memang di web itu kami ada jalan ke sana. Biar kami ikuti mereka minta tebusan ada USD 8 juta," kata Direktur Network dan IT Solution Telkom Sigma, Herlan Wijanarko di kantor Kementerian Komunikasi dan Informatika, Jakarta Pusat pada Senin, 24 Juni 2023.

Wakil Menteri Komunikasi, Nezar Patria, mengatakan kemungkinan pelaku berasal dari luar negeri. Nezar belum memastikan apakah pemerintah akan mengikuti permintaan pembayaran USD 8 juta tersebut.

"Belum. Kami lagi konsentrasi untuk mengisolasi data-data yang terdapat," kata dia. Nezar mengatakan untuk saat ini belum ada ancaman soal penghapusan data. "Ini cuma sejumlah data di-enkripsi. Jadi, kami enggak bisa masuk ke sana," ujarnya.

HATTA MUARABAGJA | BAGUS PRIBADI | HALGI MASHALFI | ALIF ILHAM FAJRIADI | EKA YUDHA SAPUTRA | DESTY LUTHFIANI
Pilihan editor: Anatomi Brain Cipher, Ransomware Baru dari Lockbit yang Obrak-abrik Pusat Data Nasional

Berita terkait

Alasan Ketua Komisi I DPR Meutya Hafid Gamblang Sebut Jebolnya PDNS karena Kebodohan

6 menit lalu

Alasan Ketua Komisi I DPR Meutya Hafid Gamblang Sebut Jebolnya PDNS karena Kebodohan

Ketua Komisi I DPR Meutya Hafid secara gamblang menyebut jebolnya PDNS karena serangan siber Ransomware adalah kebodohan. Apa alasannya?

Baca Selengkapnya

Menkominfo Budi Arie Bilang Pelaku Peretasan PDN Teridentifikasi Non-State Actor

1 jam lalu

Menkominfo Budi Arie Bilang Pelaku Peretasan PDN Teridentifikasi Non-State Actor

"Semua konspirasi dan teori bisa keluar," kata Budi Arie.

Baca Selengkapnya

Kominfo Bakal Bangun Pusat Data Nasional di KEK Nongsa Mulai Awal 2025

1 jam lalu

Kominfo Bakal Bangun Pusat Data Nasional di KEK Nongsa Mulai Awal 2025

Kominfo akan bangun Pusat Data Nasional (PDN) kedua di KEK Nongsa Digital Park, Batam, Kepulauan Riau. Pembangunan mulai awal tahun depan.

Baca Selengkapnya

Kesempatan Terakhir PPDB Jakarta dan Fitur-fitur Windows Defender di Top 3 Tekno

2 jam lalu

Kesempatan Terakhir PPDB Jakarta dan Fitur-fitur Windows Defender di Top 3 Tekno

Selain kesempatan terakhir PPDB Jakarta dan Windows Defender, ada juga perkiraan hujan di musim kemarau sepekan ke depan.

Baca Selengkapnya

BSSN Sempat Peringatakan Kominfo Sebelum PDN Diretas Ransomware LockBit 3.0

2 jam lalu

BSSN Sempat Peringatakan Kominfo Sebelum PDN Diretas Ransomware LockBit 3.0

PDN, yang dikelola oleh Kemenkominfo dan BSSN diretas sejak 20 Juni 2024, oleh data Ransomware LockBit 3.0

Baca Selengkapnya

Tuntutan Budi Arie Mundur Didukung 16 Ribu Warga, Projo Siap Pasang Badan

3 jam lalu

Tuntutan Budi Arie Mundur Didukung 16 Ribu Warga, Projo Siap Pasang Badan

Sebuah petisi menuntut Menkominfo Budi Arie mundur, yang digagas oleh SAFEnet di change.org, direspon Projo dengan menyatakan siap pasang badan.

Baca Selengkapnya

Menkominfo Budi Arie Didesak Mundur, Projo NTB Duga Terkait dengan Pemberantasan Judi Online

3 jam lalu

Menkominfo Budi Arie Didesak Mundur, Projo NTB Duga Terkait dengan Pemberantasan Judi Online

Projo NTB mendorong agar Menkominfo Budi Arie makin gencar memberantas judi online.

Baca Selengkapnya

Pusat Data Nasional Dijebol, Security IT Aulia Postiera: Ada Risiko Finansial hingga Pencurian Data Pribadi

4 jam lalu

Pusat Data Nasional Dijebol, Security IT Aulia Postiera: Ada Risiko Finansial hingga Pencurian Data Pribadi

Pusat Data Nasional yang dikelola Kemenkominfo dan Telkom Sigma diretas. Security IT Aulia Postiera ungkap dampaknya risiko finansial dan data pribadi

Baca Selengkapnya

Kelimpungan Mencegah Serangan Ransomware

5 jam lalu

Kelimpungan Mencegah Serangan Ransomware

Satu serangan virus ransomware membuat lumpuh Pusat Data Nasional. Ke mana anggaran besar perlindungan data pribadi?

Baca Selengkapnya

Tak Bisa Kuliah Tanpa Bantuan, Anak Kuli Bangunan Harap Sistem KIP Kuliah Segera Normal

13 jam lalu

Tak Bisa Kuliah Tanpa Bantuan, Anak Kuli Bangunan Harap Sistem KIP Kuliah Segera Normal

"Pengahasilan bapak saya cukup untuk makan sehari-hari, tetapi untuk membiayai kuliah saya belum mampu, dan dari itu saya mendaftar KIP kuliah."

Baca Selengkapnya