Semarang (ANTARA) - Lembaga Riset Siber Indonesia CISSReC mengungkapkan klaim akun "GadiZ" yang mengaku menjual 8.797.669 data kependudukan dan pencatatan sipil (dukcapil) dari empat daerah ke RaidForums dengan harga mulai 169 dolar sampai 300 dolar Amerika Serikat.
Ketua Lembaga Riset Siber Indonesia CISSReC Doktor Pratama Persadha melalui percakapan WhatsApp kepada ANTARA di Semarang, Rabu pagi, lantas menyebutkan penjualan data secara terpisah itu berasal dari Kabupaten Malang, Kota Bogor, Subang, dan Kabupaten Bekasi.
Disebutkan pula bahwa data dari Kabupaten Malang terbanyak dengan jumlah 3.165.815, disusul Kabupaten Bekasi 2.339.060, Subang 1.989.263, dan Kota Bogor 1.303.531 data.
Baca juga: CISSReC: Hari Medsos momentum introspeksi bagi warganet Indonesia
Adapun harga data di forum peretas itu, kata Pratama, masing-masing daerah berbeda. Misalnya, untuk data dukcapil Kota Bogor dan Subang mematok harga masing-masing sebesar 169 dolar AS, sedangkan data berasal dari Kabupaten Bekasi sebesar 300 dolar AS.
Pratama yang pernah sebagai pejabat Lembaga Sandi Negara (Lemsaneg) yang kini menjadi BSSN menegaskan bahwa Pemerintah punya kewajiban melindungi data pribadi masyarakat sebagai data penting, bukan rahasia.
"Namun, jika data sudah diperjualbelikan seperti ini, nantinya akan ada berbagai kasus penyalahgunaan data pribadi masyarakat, terutama di empat daerah tersebut," kata pria kelahiran Cepu, Kabupaten Blora, Jawa Tengah ini.
Data tersebut, misalnya sebagai bahan untuk membuat rekening atas nama orang lain, meminjam uang di pinjaman online (pinjol) ilegal yang bunganya ratusan kali lipat, atau sebagai bahan penipuan.
Apalagi, lanjut Pratama, data ini cukup lengkap jika dilihat dari sampelnya, bahkan ada nomor induk kependudukan (NIK) dan nomor kartu keluarga (KK).
Dari sample data yang diberikan, format data yang ada, yaitu NAMA_LGKP, TMPT_LHR, TGL_LHR, JENIS_KLMIN, NIK, NO_KK, NAMA_KEP, NAMA_PROP, NAMA_KAB, NAMA_KEC, NAMA_KEL, ALAMAT, KODE_POS, AGAMA, GOL_DRH, JENIS_PKRJN, STAT_KWN, PDDK_AKH, NAMA_LGKP_AYAH, NAMA_LGKP_IBU, NO_RW, NO_RT.
Pratama lantas mencontohkan kasus penjebolan rekening milik wartawan senior Ilham Bintang. Kasus ini berawal dari pemalsuan kartu tanda penduduk (KTP) yang datanya bisa didapatkan dari mana saja, termasuk internet.
Pelaku kejahatan dapat menggabungkan informasi yang bocor dengan pelanggaran data lain untuk membuat profil terperinci dari calon korban mereka, seperti data dari kebocoran BPJS, Tokopedia, Bhinneka, dan Bukalapak.
Dengan informasi seperti itu, kata dia, pelaku kejahatan dapat melakukan serangan phishing dan social engineering yang jauh lebih meyakinkan bagi para korbannya.
Pratama menegaskan kembali bahwa tidak ada sistem yang 100 persen aman dari ancaman peretasan maupun bentuk serangan siber lainnya.
Oleh karena itu, perlu dibuat sistem yang terbaik dan dijalankan oleh orang-orang terbaik dan berkompeten agar selalu bisa melakukan pengamanan dengan standar yang tinggi.
Ia menyarankan agar seluruh instansi pemerintah wajib bekerja sama dengan Badan Siber dan Sandi Negara (BSSN) untuk melakukan audit digital forensic dan mengetahui lubang-lubang keamanan mana saja yang ada.
"Langkah ini sangat perlu untuk menghindari pencurian data pada masa yang akan datang," kata pakar keamanan siber dari Communication and Information System Security Research Center (CISSReC).
Baca juga: Pratama: Waspadai email palsu berisi ancaman virus corona
Baca juga: Pratama: Pengamanan data harus jadi prioritas Tokopedia dan Gojek
Berita Terkait
Smartfren sukses atasi cepat peretasan "top-up" pulsa ilegal
Jumat, 30 Agustus 2024 10:41 Wib
Pakar:Penyalahgunaan salinan data diretas perlu diantisipasi
Selasa, 9 Juli 2024 8:23 Wib
Pakar : Lembaga Perlindungan Data Pribadi perlu segera dibentuk
Selasa, 12 Maret 2024 10:50 Wib
Jateng perkuat pengamanan sistem informasi antisipasi peretasan
Rabu, 8 November 2023 15:28 Wib
Pusdatin Kemhan perlu paksa user ubah password atasi peretasan
Jumat, 3 November 2023 6:55 Wib
DPR koordinasi dengan Bareskrim dan BSSN telusuri peretas akun YouTube
Rabu, 6 September 2023 11:00 Wib
Akun YouTube DPR RI diretas tampilkan video judi daring
Rabu, 6 September 2023 10:27 Wib
Diduga 34 juta data paspor Indonesia diretas
Rabu, 5 Juli 2023 16:15 Wib