KPU Dibobol Hacker, Data Pribadi 204 Juta Penduduk Indonesia Dijual Rp 1,2 Miliar

29 November 2023, 19:12 WIB
Kasus kebocoran data pribadi kembali terjadi di Indonesia, di mana kali ini pelaku peretasan mengklaim sudah mencuri dan mendapatkan akses admin ke situs KPU (Komisi Pemilihan Umum). /Dok ANTARA/ARAHKATA

ARAHKATA - Kasus kebocoran data pribadi kembali terjadi di Indonesia, di mana kali ini pelaku peretasan mengklaim sudah mencuri dan mendapatkan akses admin ke situs KPU (Komisi Pemilihan Umum).

Adapun informasi kebocoran data pribadi ini pertama kali diungkap oleh konsultan keamanan siber Teguh Aprianto, pada Selasa, 28 November 2023.

Lewat platform media sosial X @secgron, dirinya membagikan tangkapan layar unggahan hacker bernama Jimbo dengan caption "KPU.GO.ID 2024 Voters RAW DATABASE".

Baca Juga: Kebijakan Pengaturan Lalu Lintas Libur Nataru Jangan Rugikan Pelaku Usaha 

Mengutip postingan @secgron, Rabu, 29 November 2023, hacker tersebut mengklaim telah mendapatkan sekitar 252 juta data dalam postingannya di situs jual beli data curian, yakni Breachforums.

Akan tetapi, terdapat beberapa data terduplikasi dan akhirnya setelah melalui proses penyaringan hanya tersisa 204.807.203 data pribadi unik.

Dari data tersebut, Jimbo menjelaskan mendapatkan informasi lengkap mulai dari NIK, NKK, no_ktp (Passport) , Nama, tps_id, Difabel, ektp, jenis_kelamin, tanggal_lahir, tempat_lahir, kawin, alamat, rt, rw, dan banyak lagi.

Baca Juga: Kades Ancam Coret Warga Penerima Bansos jika Beda Pilihan Partai dan Caleg di Pandeglang 

Untuk seluruh data pribadi bocor tersebut, pelaku peretasan memasang harga untuk 204 juta data penduduk Indonesia bocor tersebut sekitar USD 74000 atau sekitar Rp 1,2 miliar.

Informasi kebocoran data penduduk Indonesia ini juga dikonfirmasi oleh pakar keamanan siber Pratama Persadha. Dalam keterangannya, dia mengungkap angka data yang bocor hampir sama dengan jumlah pemilih dalam DPT Tetap KPU.

"Data pribadi penduduk bocor ini hampir sama dengan jumlah pemilih dalam DPT Tetap KPU dari 514 kab/kota di Indonesia serta 128 negara perwakilan," kata Pratama.

 Baca Juga: Mengenal Sosok Nawawi Pomolango, Ketua Sementara KPK Segini Harta Kekayaannya

Tak hanya itu, Pratama menduga hacker telah mendapatkan akses login dengan role admin KPU dari domain sidalih.kpu.go.id.

"Kemungkinan pelaku bisa mendapatkan akses login doman sidalih.kpu.go.id dengan cara metode phising, social engineering, atau melalui malware," jelasnya.

Ia menilai, jika peretas Jimbo benar-benar berhasil mendapatkan kredensial dengan role Admin tentunya sangat berbahaya pada pesta demokrasi Pemilu 2024 mendatang.

Baca Juga: Fraksi PPP Pertanyakan Kinerja Menkominfo Maraknya Judi Online Beroperasi 

"Bisa saja akun dengan role admin tersebut dapat dipergunakan untuk mengubah hasil rekapitulasi penghitungan suara yang tentunya akan mencederai pesta demokrasi, atau bisa menimbulkan kericuhan pada skala nasional ketika Pemilu nanti," pungkasnya.***

 

Editor: Wijaya Kusnaryanto

Tags

Terkini

Terpopuler