Teknologi

Hacker Klaim Retas 1,64 TB Data dari situs Kemhan, Ini Fakta dari Pengamat

Jakarta – Lembaga pemerintahan Indonesia kembali menjadi sasaran serangan siber dari peretas. Kali ini yang menjadi korban adalah Kementerian Pertahanan (Kemhan). Seorang peretas dengan nama anonim “Two2” mengklaim telah meretas situs kemhan.go.id dan berhasil mendapatkan akses dari dashboard panel situs Kemhan tersebut.

Pada salah satu postingannya di situs BreachForums yang biasa dipergunakan untuk menjual hasil peretasan, akun anonim “Two2” tersebut membagikan beberapa tangkapan layar dari dashboard situs kemhan.go.id.

Salah satu isi tangkapan layar yang dibagikan adalah jumlah penyimpanan yang sudah dipergunakan oleh situs Kemhan sebesar 1.64 TB dari 2 TB penyimpanan.

“Hal ini sedikit berbeda dengan peretasan yang sudah pernah terjadi sebelumnya dimana peretas ingin menjual data yang berhasil mereka dapatkan dari peretasan, kali ini peretas hanya menjual akun yang bisa mengakses dashboard dari situs kemhan.go.id tersebut,” ujar Chairman Lembaga Riset Keamanan Siber, Pratama Persadha dikutip Jumat, 3 November 2023.

Baca juga: Hacker Rusia Susupi Sistem Komputer Lembaga Penegak Hukum Ukraina

Dia menjelaskan, bahwa pada situs jual-beli hasil peretasan tersebut akun anonim “Two2” memang tidak membagikan sample data dan hanya membagikan tangkapan layar dari dashboard situs serta tangkapan layar dari salah satu dokumen surat-menyurat yang ada di situs kemhan.go.id.

“Meskipun contoh dokumen yang dibagikan tersebut bukanlah sebuah dokumen yang termasuk kategori rahasia, namun bisa saja terjadi kelalaian dari pengguna website atau karyawan menyimpan dokumen rahasia di website kemhan.go.id tersebut yang dapat membahayakan keamanan serta kedaulatan negara,” jelasnya.

Selain itu, akun-akun yang didapatkan juga memiliki kemungkinan dipergunakan untuk mengakses sistem lain di Kementerian Pertahanan yang menyimpan data penting serta dokumen rahasia negara.

CISSReC juga sudah coba mengecek dan menggali informasi dari berbagai sumber, situs kemhan.go.id memiliki berbagai kelemahan terkait kredensial yang terdapat didalamnya, dimana 667 user serta ada 37 karyawan yang data pribadinya mengalami kebocoran yang bisa dimanfaatkan untuk mengakses situs kemhan secara tidak sah.

“Cissrec juga menemukan  beberapa url sub-domain dari kemhan.go.id yang kemungkinan bisa dipergunakan sebagai sebuah titik serangan terhadap website Kementerian Pertahanan,” ugkapnya.

Pratama menyebutkan bahwa kemungkinan besar serangan siber yang terjadi pada situs kemhan.go.id merupakan serangan malware “Stealer”. Dalam berbagai kasus, malware ini biasanya mencuri informasi yang dapat menghasilkan uang bagi para penyerang, yaitu mengumpulkan informasi login, seperti nama pengguna dan kata sandi, yang dikirimkan ke sistem lain melalui email atau melalui jaringan.

Setelah berhasil mengambil data yang bersifat sensitif dari perangkat target, Stealer akan mengirimkan informasi tersebut kepada aktor ancaman (threat actor) sehingga mereka dapat memanfaatkannya untuk memeras korban, meminta tebusan, atau menjual data tersebut di pasar gelap dan Forum Dark Web sebagai barang dagangan yang telah dicuri.

Serangan siber menggunakan malware memang menjadi salah satu serangan siber yang difavoritkan oleh peretas karena untuk melakukan serangan secara langsung kedalam sistem yang dituju dari luar akan sangat sulit karena penggunaan berbagai perangkat keamanan yang dapat mencegah serangan siber, sehingga peretas hanya bisa memanfaatkan SDM sebagai sebuah titik lemah dari keamanan siber.

Baca juga: Hybrid Office Buka Celah Hacker Curi Data Perusahaan

Hal ini diperparah dengan adanya layanan yang dikenal sebagai Malware as a Service (MaaS). MaaS adalah model bisnis di mana pelaku kejahatan siber menyediakan berbagai jenis malware kepada pengguna layanan atau pelanggan yang membayar.

Pelanggan MaaS biasanya tidak perlu memiliki pengetahuan teknis atau keterampilan dalam pembuatan malware, tetapi mereka dapat menyewa atau membeli malware siap pakai untuk meluncurkan serangan atau aktivitas jahat lainnya.

“Untuk saat ini belum dapat diketahui secara pasti titik serangan yang dimanfaatkan oleh peretas untuk mendapatkan akses ke dashboard panel dari situs kemhan.go.id, namun tim pusdatin kemhan bergerak cukup cepat karena pada pagi hari ini situs kemhan sudah tidak dapat diakses yang kemungkinan sedang dilakukan investigasi serta pemeliharan sistem,” imbuhnya.

Dia pun menyampaikan hal yang perlu dilakukan oleh Pusdatin Kemhan salah satunya adalah memaksa user untuk merubah password dari akun-akun yang ada baik akun yang ada di situs kemhan.go.id maupun akun pribadi seperti email, media sosial, dan sebagainya untuk mencegah password akun yang pernah bocor dimanfaatkan untuk melakukan akses ke sistem yang dimiliki oleh Kementerian Pertahanan. (*)

Editor: Rezkiana Nisaputra

Irawati

Bergabung dengan Infobanknews.com sejak April 2022. Lulusan Universitas Budi Luhur ini bertugas meliput isu ekonomi makro, moneter & fiskal, perbankan, hingga industri keuangan non-bank (IKNB).

Recent Posts

IHSG Berpotensi Melemah, Ini Katalis Pemicunya

Poin Penting IHSG diproyeksi lanjut melemah pada awal pekan, dengan kisaran support di 6.800–6.915 dan… Read More

9 mins ago

Kriminalisasi Kredit Macet: Banyak Analis Kredit yang Minta Pindah Bagian dan Bahkan Rela Resign

Oleh Eko B. Supriyanto, Pimpinan Redaksi Infobank Media Group EKONOMI politik perbankan Indonesia sedang sakit.… Read More

4 hours ago

KCIC Pastikan Whoosh Aman di Tengah Cuaca Ekstrem, Sensor Berjalan Optimal

Poin Penting Kereta Whoosh sempat berhenti akibat seng di jalur, namun sensor mendeteksi dini dan… Read More

16 hours ago

RI-Jepang Teken MoU Rp384 T, DPR Soroti Realisasi di Lapangan

Poin Penting Jepang menandatangani MoU investasi senilai Rp384 triliun dengan Indonesia. Kerja sama mencakup sektor… Read More

17 hours ago

Tiga Prajurit TNI Gugur di Lebanon, RI Desak Investigasi dan Evaluasi UNIFIL

Poin Penting Tiga prajurit TNI gugur dan tiga lainnya terluka dalam misi UNIFIL di Lebanon.… Read More

18 hours ago

Saham Bank INFOBANK15 Bergerak Variatif di Akhir Pekan, Ini Rinciannya

Poin Penting IHSG ditutup turun 2,19% pada 2 April 2026, diikuti pelemahan seluruh indeks utama.… Read More

23 hours ago