Data BAIS, INAFIS, dan Kemenhub Diduga Bocor di Dark Web, Dijual hingga USD 7.000

Selasa, 25 Juni 2024 18:02 WIB

Data BAIS, Dijual di Dark Web. FOTO/X

TEMPO.CO, Jakarta - Data penting dari sejumlah lembaga pemerintahan dikabarkan dijual di web gelap atau dark web seharga US$ 1.000 hingga US$ 7.000 atau hingga sekitar Rp 114,72 miliar (asumsi kurs Rp 16.389 per dolar AS). Adapun lembaga pemerintahan yang dimaksud adalah Badan Intelijen Strategi Indonesia (BAIS), Indonesia Automatic Fingerprint Identification System (INAFIS), dan Kementerian Perhubungan (Kemenhub).

Informasi ini pertama kali beredar di media sosial X Indonesia dan dibagikan oleh akun bernama @MurtadhaOne1. “BOCOR!!! Data BAIS, INAFIS, dan Kemenhub dijual di Dark Web, harganya 1.000 - 7.000 dolar AS,” bunyi keterangan dalam unggahan akun tersebut, Senin, 24 Juni 2024.

Pemilik akun @MurtadhaOne1 itu mengetahui penjualan data lembaga pemerintahan tersebut dari akun X centang biru bernama @FalconFeeds.io. Akun tersebut memang kerap membagikan informasi terkait kebocoran data yang dijual di situs-situs gelap.

Menurut FalconFeeds.io, data-data sensitif sejumlah lembaga tersebut dibocorkan oleh seseorang yang disebut sebagai MoonzHaxor di BreachForums. Menurutnya, MoonzHaxor yang merupakan salah satu anggota terkemuka di forum para hacker dunia tersebut, telah mengunggah file dari BAIS (Badan Intelijen Strategis Indonesia).

“Kebocoran tersebut mencakup file sampel, dengan kumpulan data lengkap tersedia untuk dijual. Pelanggaran ini menyusul kejadian serupa pada tahun 2021 di mana jaringan internal Badan Intelijen Negara dibobol oleh kelompok Tiongkok,” tulis FalconFeeds.io dalam keterangan unggahannya. Dia juga membagikan tangkapan layar penjualan data milik BAIS di BreachForums.

Advertising
Advertising

Berdasarkan tangkapan layar yang diunggah oleh @MurtadhaOne1, data BAIS TNI yang dijual meliputi database 2.000 pengguna dengan harga US$ 1.000 dan dokumen rahasia file terkompres tunggal seharga US$ 7.000. Data dalam dokumen rahasia itu disebutkan berasal dari tahun 2020-2022.

Sementara itu, data milik Kementerian Perhubungan yang bocor salah satunya berupa email NIP Departemen Perhubungan (Dephub) dengan password default dan file 30 ribu karyawan Dephub. Kebocoran juga terjadi pada file Direktorat Perkapalan dan Kepelautan (Ditkapel) Kantor Kesyahbandaran Utama Tanjung Perak Surabaya (KSU TG PERAK).

Adapun mengenai data Indonesia Automatic Fingerprint Identification System (INAFIS), data yang dijual mencakup data-data sensitif. Di antaranya adalah gambar sidik jari, email, dan aplikasi SpringBoot dengan properti konfigurasi. Informasi-informasi ini dijual seharga US$ 1.000.

“File yang Disusupi: 1. INAFIS Menghadapi Anggota (PNG) dengan email. 2. Anggota Sidik Jari INAFIS (WSQ) dengan email. 3.INAFIS SpringBoot Application (JAR) dengan properti konfigurasi database,” tulis FalconFeeds.io.

Tanggapan TNI

Menanggapi informasi kebocoran data itu, Kepala Pusat Penerangan (Kapuspen) TNI Mayor Jenderal Nugraha Gumilar mengatakan tim siber TNI akan mengecek peretasan terhadap situs Badan Intelijen Strategis. Web BAIS itu disebut diretas menyusul gangguan di Pusat Data Nasional (PDN) akibat serangan siber ransomware.

“Terkait account twitter Falcon feed yang me-release bahwa data BAIS TNI diretas, sampai saat ini masih dalam pengecekan yang mendalam oleh tim siber TNI,” kata Nugraha melalui pesan singkat kepada Tempo pada Selasa, 25 Juni 2024.

Ketika ditanya sampai kapan TNI akan mengevaluasi dugaan peretasan terhadap data BAIS, Nugraha tidak segera menjawab. Melalui keterangan terpisah, Kapuspen TNI pada Senin, 24 Juni 2024, mengatakan semua server TNI akan non-aktif sementara waktu.

Sebelumnya, gangguan pada PDN terjadi sejak Kamis, 20 Juni 2024. Ratusan situs lembaga pemerintahan itu terkena virus ransomware dari LockBit 3.0, yang menyebabkan laman pemerintah tidak dapat diakses. Beberapa di antaranya adalah keimigrasian dan INAFIS Polri.

Kepala Badan Siber dan Sandi Negara (BSN) Hinsa Siburian pun menyatakan jika Pusat Data Nasional sudah diretas. “Kami sampaikan bahwa insiden pusat data sementara ini adalah serangan siber dalam bentuk ransomware dengan nama brain cipher ransomware,” kata Hinsa seusai konferensi per di Kementerian Komunikasi dan Informatikan, Senin, 24 Juni 2024.

Respons Kemenhub

Sementara itu, Juru Bicara Kemenhub Adita Irawati menyatakan pihaknya telah menerima informasi kebocoran data pada 6 Juni 2024 lalu. Data yang diduga bocor adalah data lama yang sudah tidak update, sehingga diduga pelanggaran dimaksud terjadi di masa lalu.

"Dari pemeriksaan yang dilakukan Pusdatin Kemenhub, ditemui struktur dan konten data yang mengalami kebocoran berbeda dengan data yang terdapat dalam Database pada Data Center Kementerian Perhubungan," kata Adita ketika dikonfirmasi.

Ia menjelaskan, Kemenhub kini tengah melakukan proses forensik untuk mengetahui langkah mitigasi ke depan. "Kementerian Perhubungan terus berupaya memperkuat keamanan digital dengan beberapa upaya," tuturnya.

Sejumlah langkah yang diambil Kemenhub untuk memperkuat kemanan siber di antaranya dengan menyusun Sistem Pemerintah Berbasis Elektronik (SPBE) Kemenhub dan menyusun Kebijakan Satu Data Transportasi agar terwujud Tata Kelola Data & Informasi di sektor transportasi.

Selain itu, Kemenhub bersama Badan Siber dan Sandi Negara (BSSN) mengidentifikasi Infastruktur Informasi Vital untuk lebih lanjut ditingkatkan agar memenuhi standar perlindungan keamanan sistem. "Dan segera memiliki Disaster Recovery Plan (DRP) dan Disaster Recovery Center (DRC)," tutur Adita.

RADEN PUTRI | DANIEL A FAJRI | BAGUS PRIBADI

Pilihan Editor: Serangan Ransomware PDN, Pakar: Pemerintah Harus Punya Pusat Cadangan Data

Berita terkait

Alasan Geng Brain Cipher Rilis Kunci Buka Data PDNS Gratis Sampai Minta Maaf ke Warga Indonesia

1 jam lalu

Alasan Geng Brain Cipher Rilis Kunci Buka Data PDNS Gratis Sampai Minta Maaf ke Warga Indonesia

Alasan kelompok Brain Cipher berikan kunci dekripsi gratis untuk buka data yang dienkripsinya

Baca Selengkapnya

Microsoft Deteksi 300 Kelompok Hacker Tahun Lalu, Ada Geng Ransomware Mirip Penyerang PDNS

2 jam lalu

Microsoft Deteksi 300 Kelompok Hacker Tahun Lalu, Ada Geng Ransomware Mirip Penyerang PDNS

Serangan geng ransomware ke PDNS menyebabkan 239 instansi pusat dan daerah terganggu pelayanannya.

Baca Selengkapnya

Ramai Data Dijual ke Dark Web, KAI Commuter Pastikan Informasi Pelanggan Aman

3 jam lalu

Ramai Data Dijual ke Dark Web, KAI Commuter Pastikan Informasi Pelanggan Aman

KAI Commuter bersama pihak-pihak terkait terus berkoordinasi dan melakukan investigasi mendalam untuk menelusuri dan menangani peretasan tersebut.

Baca Selengkapnya

Tanggapan Jokowi soal Peretasan PDN: Terjadi di Negara Lain, Bukan Kita Saja

4 jam lalu

Tanggapan Jokowi soal Peretasan PDN: Terjadi di Negara Lain, Bukan Kita Saja

Jokowi menyatakan pemerintah sudah mengevaluasi peretasan Pusat Data Nasional (PDN).

Baca Selengkapnya

Hacker Akan Berikan Kunci PDNS, PPI Dunia: Peringatan Keras

6 jam lalu

Hacker Akan Berikan Kunci PDNS, PPI Dunia: Peringatan Keras

Kelompok peretas Brain Chiper berjanji akan memberikan kunci data PDNS yang terbelunggu dan tidak dapat diakses.

Baca Selengkapnya

Siapa Brain Cipher dan Bagaimana Kelompok Ini Menyerang PDNS dengan Ransomware?

8 jam lalu

Siapa Brain Cipher dan Bagaimana Kelompok Ini Menyerang PDNS dengan Ransomware?

Informasi ihwal kelompok Brain Cipher dan lokasi keberadaannya masih belum banyak terungkap ke publik.

Baca Selengkapnya

Kemenhub Pastikan Peretasan PDN Tak Ganggu Layanan Penerbangan

8 jam lalu

Kemenhub Pastikan Peretasan PDN Tak Ganggu Layanan Penerbangan

Sekretaris Direktorat Jenderal Perhubungan Udara Kemenhub Sigit Hani Hadiyanto sebut gangguan di PDN tak berdampak terhadap layananan pesawat terbang

Baca Selengkapnya

Top 3 Tekno: Donasi Peretas dan Janji Kunci Dekripsi Akses PDNS, Tren Cek Khodam Online

9 jam lalu

Top 3 Tekno: Donasi Peretas dan Janji Kunci Dekripsi Akses PDNS, Tren Cek Khodam Online

Topik pemberian donasi kepada Brain Cipher jika benar membuka kembali akses ke PDNS menjadi berita terpopuler Top 3 Tekno.

Baca Selengkapnya

Kemenhub Sebut Nusantara Airport di IKN Tak Melayani Penerbangan Komersial

9 jam lalu

Kemenhub Sebut Nusantara Airport di IKN Tak Melayani Penerbangan Komersial

Dirjen Perhubungan Udara kemenhub sebut bandara VVIP di Ibu Kota Negara (IKN) Nusantara, yang bernama Nusantara Airport bersifat nonkomersial

Baca Selengkapnya

Pernyataan Maaf Geng Hacker Ransomware Brain Cipher, Janji Beri Kunci Buka Data PDNS Besok

18 jam lalu

Pernyataan Maaf Geng Hacker Ransomware Brain Cipher, Janji Beri Kunci Buka Data PDNS Besok

Geng hacker ransomware Brain Cipher minta maaf kepada publik di Indonesia karena retas PDNS. Simak pesannya untuk Kominfo.

Baca Selengkapnya