Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Fakta-fakta Data PT KAI Diduga Dibobol Peretas

image-gnews
Ilustrasi proses peretasan di era teknologi digital. (Shutterstock)
Ilustrasi proses peretasan di era teknologi digital. (Shutterstock)
Iklan

TEMPO.CO, Jakarta - PT Kereta Api Indonesia (PT KAI) belakangan ini diduga mengalami kebocoran data oleh kelompok peretas yang menamakan dirinya geng ransomware Stormous.

Peretasan ini menyebabkan dashboard dan beberapa sistem PT KAI bisa diakses oleh pelaku. Berikut fakta-faktanya seperti dirangkum Tempo

-Pertama kali diinformasikan akun X @TodayCyberNews

Akun media sosial X @TodayCyberNews mengabarkan kabar peretasan itu melalui beberapa cuitannya. Sekelompok peretas mengklaim telah mengakses data sensitif, termasuk informasi karyawan, detail pelanggan, dan banyak lagi dari perusahaan kereta api nasional Indonesia,” bunyi cuitan pertama akun @TodayCyberNews.

Akun tersebut juga mengunggah gambar yang menampilkan situs PT KAI menampikan informasi bahwa situs web tersebut telah diretas. “Anda dapat menemukan memo umum KAI.ID di sini! Harga 11,69 Bitcoin. ID: 18397815624,” tertulis dalam judul gambar tersebut.

Kemudian di dalam gambar juga dijelaskan informasi mengenai profil PT KAI yang merupakan perusahaan perkeretaapian nasional di Indonesia. Perusahaan ini bertanggung jawab untuk mengoperasikan layanan kereta api. Perusahaan ini didirikan untuk menyediakan transportasi umum melalui jalur kereta api dan memainkan peran penting dalam menghubungkan kota-kota dan wilayah di Indonesia.

“Waktu 15 hari lebih dari cukup bagi perusahaan untuk mendiskusikan uang tebusan. Jika kami tidak mencapai kesepakatan dengan perusahaan dalam waktu 15 hari, kami akan membocorkan semua data melalui blog kami (jangan lupa untuk memeriksa halaman ini secara teratur),” tertulis di dalam gambar.

Hal itu juga dijelaskan dalam unggahan kedua @TodayCyberNews. “Penyerang membagikan sebuah gambar yang memperlihatkan akses VPN ke jaringan internal kereta api,” cuitan ketiga akun tersebut. 

-PT KAI sebut belum ada bukti ada data KAI bocor

Vice President Public Relations PT KAI Joni Martinus menanggapi isu yang beredar terkait perusahaannya telah terkena serangan ransomware. “Dapat kami pastikan bahwa sampai dengan saat ini belum ada bukti bahwa ada data KAI yang bocor seperti yang dinarasikan,” ujar Joni saat dihubungi, Senin malam, 15 Januari 2024.

Namun begitu, Joni memastikan, PT KAI tetap melakukan investigasi mendalam untuk mencari kebenaran infromasi tersebut. Hingga saat ini, seluruh sistem operasional IT dan pembelian tiket online KAI masih berjalan dengan baik.

Selain itu, PT KAI secara berkala terus meningkatkan keamanan siber demi kenyamanan para pelanggan untuk tetap menggunakan jasa transportasi massal kereta api. “Yang nyaman, aman dan tepat waktu,” tutur Joni. 

Disebut dilakukan geng ransomware bernama Stormous

Pengamat siber dan Chairman Communication and Information System Security Research Center (CISSReC) Pratama Persadha menyebut peretasan itu dilakukan oleh geng ransomware bernama Stormous.

Iklan
Scroll Untuk Melanjutkan

Berdasarkan investigasi yang dilakukannya, peretas itu mendapatkan akses masuk ke sistem PT KAI melalui akses VPN menggunakan beberapa kredensial dari beberapa karyawan. Setelah berhasil masuk mereka berhasil mengakses dashboard dari beberapa sistem PT KAI dan mengunduh data yang ada di dalam dashboard tersebut.

Mengetahui telah diserang, kata Pratama, KAI langsung melakukan beberapa mitigasi. Seperti menghapus dan menonaktifkan portal VPN di situs web PT KAI, di mana peretas masuk dan mengakses sistem perusahaan serta menghapus beberapa kredensial yang berhasil didapatkan oleh Stormous.

Namun, Pratama menuturkan, mitigasi tersebut sia-sia. Karena Stormous mengklaim sudah hampir satu pekan berhasil masuk dan mengunduh data yang ada di dalam sistem KAI. Ada kemungkinan kelompok tersebut malah telah memasang backdoor di dalam sistem PT KAI, yang dapat digunakan untuk mengakses kembali sistem KAI kapanpun mereka mau.

“Karena mereka tidak akan mau melepaskan begitu saja target peretasan mereka,” kata Pratama melalui keterangannya, Rabu, 17 Januari 2024.

Menurut Pratama, salah satu langkah yang paling aman buat KAI saat ini adalah dengan deployment sistem di server baru. Di antaranya dengan menggunakan backup data yang PT KAI miliki, serta melakukan perbaikan pada portal atau data kredensial karyawan yang diketahui bocor tersebut.

Vice President Public Relations PT KAI Joni Martinus tidak merespons pertanyaan ketika diklarifikasi mengenai klaim Pratama tersebut. Dia hanya membaca pesan WhatsApp yang dikirimkan pada Kamis, 18 Januari 2024.  

-CISSReC minta karyawan diberi edukasi keamanan siber

Terkait dengan peretasan ini, CISSReC melalui Pratama menilai perlu diadakan pelatihan khusus bagi karyawan KAI, supaya lebih paham perihal keamanan data dan cara mencegah peretasan.

"Kalau kita melihat sistem keamanan siber, kita tidak bisa melihat hanya pada satu sisi saja, tapi kita juga harus melihat aspek lainnya, seperti pelatihan karyawan terhadap keamanan siber," kata Pratama.

Pratama menjelaskan, peretasan terhadap organisasi atau perusahaan kerap terjadi dari hal-hal kecil, seperti dimulai dari laptop atau perangkat karyawan yang bekerja pada perusahaan itu diretas. "Tak jarang serangan siber berawal dari diretasnya laptop karyawan, atau data kredensial karyawan melalui serangan phising," ucap Pratama.

Serangan siber yang terjadi pada laptop karyawan, menurut Pratama, sangat berisiko kepada keamanan perusahaan, terutama bila di perangkat tersebut mempunyai data-data penting perusahaan dan bisa diunduh oleh peretas.

"Meskipun sistem keamanan siber yang dimiliki oleh lembaga sudah menggunakan sistem paling mutakhir dan canggih, namun akan dianggap kurang kuat bila karyawannya belum diedukasi. Sebab masih memiliki celah untuk masuknya serangan," ujar Pratama.

HATTA MUARABAGJA | MOH. KHORY ALFARIZI | ALIF ILHAM FAJRIADI
Pilihan editor: Data PT KAI Diduga Dibobol Hacker, Pengamat Iingatkan Keamanan Siber Tak Hanya Infrastruktur

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Volume Penumpang Kereta Api di Triwulan Pertama 2024 Mencapai 11 Juta Penumpang

2 hari lalu

Penumpang Kereta Api Menoreh dari Semarang saat tiba di Stasiun Pasar Senen, Jakarta, Sabtu, 13 April 2024. Arus Balik Lebaran 2024 sebanyak 46.474 penumpang tiba di Jakarta dengan rincian turun di Stasiun Pasar Senen 17.000 penumpang, Stasiun Gambir 15,500 penumpang, Bekasi 6.600 penumpang dan sisanya turun di beberapa stasiun Jakarta. Puncak arus balik lebaran 2024 sendiri diprediksi pada tanggal 13, 14, dan 15 April 2024. TEMPO/M Taufan Rengganis
Volume Penumpang Kereta Api di Triwulan Pertama 2024 Mencapai 11 Juta Penumpang

KAI mengoperasikan sejumlah kereta api baru, di antaranya seperti KA Argo Merbabu relasi Gambir-Semarang Tawang Bank Jateng (pp).


5 Tips Memilih Kursi Kereta Api Jarak Jauh agar Tidak Mundur

2 hari lalu

Petugas melakukan pengecekan terakhir kursi Kereta Api Majapahit Generasi Baru jurusan Malang-Jakarta saat pemberangkatan perdana di Stasiun Malang, Jawa Timur, Senin, 25 Maret 2024. Kereta Api Majapahit Generasi Baru produksi PT INKA tersebut memiliki delapan rangkaian gerbong yang masing-masing terdiri dari 72 kursi penumpang serta dilengkapi berbagai macam fasilitas. ANTARA/Ari Bowo Sucipto
5 Tips Memilih Kursi Kereta Api Jarak Jauh agar Tidak Mundur

Saat bepergian jarak jauh menggunakan kereta, ketahui beberapa tips memilih kursi kereta agar tidak mundur. Berikut ini tipsnya.


Penelitian Tak Tuntas Sesar Gempa IKN dan Syarat TOEFL dari PT KAI di Top 3 Tekno

2 hari lalu

Pembangunan Rumah Tapak Jabatan Menteri di Ibu Kota Negara (IKN) Nusantara, Kalimantan Timur, 26 Februari 2024. ANTARA/HO-Bagian Hukum dan Komunikasi Publik Direktorat Jenderal Perumahan Kementerian PUPR
Penelitian Tak Tuntas Sesar Gempa IKN dan Syarat TOEFL dari PT KAI di Top 3 Tekno

Selain soal sesar gempa di sekitar IKN dan syarat TOEFL untuk pelamar kerja di PT KAI, ada pula prediksi ketibaan musim kemarau di Jawa Barat.


Tips Raih Nilai TOEFL 500 Agar Lulus Rekrutmen Kerja

3 hari lalu

Siswa mengikuti kelas International English Language Testing System (IELTS) yang diadakan oleh Western Overseas, sebuah lembaga yang menyediakan pelatihan untuk tes kecakapan bahasa Inggris dan konsultasi visa, di Ambala, India, 4 Agustus 2022. (File foto: Reuters)
Tips Raih Nilai TOEFL 500 Agar Lulus Rekrutmen Kerja

Skor TOEFL yang tinggi menjadi syarat dalam rekrutmen sejumlah perusahaan. Bagaimana tips untuk mencapainya?


Syarat IPK 3.5 ke Atas dan TOEFL Minimal 500: Fakta-fakta Rekrutmen PT KAI 2024 Dikritisi Warganet

3 hari lalu

Lebaran kedua atau Kamis, 11 April 2024, PT KAI Divre 1 Sumut mencatat jumlah penumpang mencapai 10.500 orang. Volume penumpang tertinggi pada masa Angkutan Lebaran 2024. Foto: Istimewa
Syarat IPK 3.5 ke Atas dan TOEFL Minimal 500: Fakta-fakta Rekrutmen PT KAI 2024 Dikritisi Warganet

Unggahan rekrutmen Management Trainee oleh PT KAI mengundang perdebatan warganet terkait IPK minimal 3.5 hingga sertifikat TOEL minimal bernilai 500


Syarat Rekrutmen PT KAI IPK 3.5 dan TOEFL 500 Disorot Publik, Apa Saja Jenis TOEFL?

4 hari lalu

Petugas memeriksa karcis penumpang di Stasiun Kereta Api Pasar Senen, Jakarta Pusat, 20 Juni 2017. TEMPO/Charisma Adristy
Syarat Rekrutmen PT KAI IPK 3.5 dan TOEFL 500 Disorot Publik, Apa Saja Jenis TOEFL?

Sarat masuk PT KAI dengan IPK 3.5 dan TOEFL 500 mendapat kritik dan sorotan publik. Untuk posisi apa setinggi itu? Ketahui jenis-jenis TOEFL?


Kronologi Kereta Cepat Jakarta-Bandung: dari Digagas SBY hingga KAI Terbebani Utang Rp6,9 T

4 hari lalu

Suasana mudik lebaran di Stasiun Kereta Cepat Jakarta Bandung (KCJB) Halim, Jakarta, Sabtu, 6 April 2024. Kereta cepat Whoosh untuk pertama kalinya bakal melayani penumpang mudik lebaran. TEMPO/Martin Yogi Pardamean
Kronologi Kereta Cepat Jakarta-Bandung: dari Digagas SBY hingga KAI Terbebani Utang Rp6,9 T

Proyek Kereta Cepat Jakarta-Bandung menyisakan pekerjaan rumah bagi PT Kereta Api Indonesia berupa utang Rp6,9 triliun ke Bank Pembangunan Cina (CDB)


Satu Orang Tewas dan Belasan Luka Akibat KA Rajabasa Tabrak Bus di OKU Timur, Begini Penjelasan PT KAI

5 hari lalu

Kondisi Bus Putra Sulung BE 7037 FU rusak berat setelah tertabrak kereta api di perlintasan tanpa palang pintu di Martapura, OKU Timur. ANTARA/Edo Purmana
Satu Orang Tewas dan Belasan Luka Akibat KA Rajabasa Tabrak Bus di OKU Timur, Begini Penjelasan PT KAI

PT KAI angkat bicara menyusul insiden kecelakaan lalu lintas antara KA Rajabasa (KA PLB S12A) relasi Tanjungkarang - Kertapati dengan bus kemarin.


Medsos Ramai Prajurit TNI Diduga Diam-diam Potret Penumpang Lain di Kereta Api, Ketahui Hak Privasi dan Jenis Data Pribadi

9 hari lalu

Memotret menggunakan telepon seluler. gigaom.com
Medsos Ramai Prajurit TNI Diduga Diam-diam Potret Penumpang Lain di Kereta Api, Ketahui Hak Privasi dan Jenis Data Pribadi

Seorang prajurit TNI diduga diam-diam memotret penumpang lain di kereta api. Ini jenis-jenis data pribadi yang harus dilindungi sebagai hak privasi.


PT KAI: 93.000 Tiket Kereta untuk Arus Balik Lebaran hingga 21 April Masih Tersedia

9 hari lalu

Penumpang Kereta Api Sawunggalih dari Kutoarjo saat tiba di Stasiun Pasar Senen, Jakarta, Sabtu, 13 April 2024. Arus Balik Lebaran 2024 sebanyak 46.474 penumpang tiba di Jakarta dengan rincian turun di Stasiun Pasar Senen 17.000 penumpang, Stasiun Gambir 15,500 penumpang, Bekasi 6.600 penumpang dan sisanya turun di beberapa stasiun Jakarta. Puncak arus balik lebaran 2024 sendiri diprediksi pada tanggal 13, 14, dan 15 April 2024. TEMPO/M Taufan Rengganis
PT KAI: 93.000 Tiket Kereta untuk Arus Balik Lebaran hingga 21 April Masih Tersedia

PT KAI menyebutkan ada sebanyak 93 ribu lebih ketersediaan tempat duduk untuk keberangkatan arus balik Lebaran hingga Ahad mendatang, 21 April 2022.