Data Penduduk RI Bobol, Pakar: Kemungkinan Bocor dari BPJS Kesehatan

pada 4 tahun lalu - by
Advertising
Advertising

Uzone.id- Masyarakat Indonesia kembali dikejutkan dengan kabar bocornya data pribadi. Satu juta data pribadi yang kemungkinan adalah data dari BPJS Kesehatan diupload di internet. Akun bernama Kotz memberikan aksesdownloadsecara gratis untukfilesebesar 240 MB yang berisi satu juta data pribadi masyarakat Indonesia.

File tersebut dibagikan sejak 12 Mei 2021 dan dalam sepekan ini ramai menjadi perhatian publik. Akun tersebut mengklaim mempunyai lebih dari 270 juta data lainnya yang dijual seharga USD6 ribu (sekitar Rp86 juta).

Pakar keamanan siber, Pratama Persadha menjelaskan bahwa benar atau tidak itu data BPJS Kesehatan, pihaknya perlu menunggu keterangan resmi sembari dilakukan digital forensik.

"Bila dicek, data sample sebesar 240MB ini berisi nomor identitas kependudukan (NIK), nomor HP, alamat, alamat email, Nomor Pokok Wajib Pajak (NPWP), tempat tanggal lahir, jenis kelamin, jumlah tanggungan dan data pribadi lainnya yang bahkan si penyebar data mengklaim ada 20 juta data yang berisi foto,” ujar chairman lembaga riset siber CISSReC (Communication & Information System Security Research Center) itu dalam keterangannya pada Jumat (21/5).

Pratama menambahkan, dalamfileyang di-downloadtersebut ada data NOKA atau nomor kartu BPJS kesehatan. Menurut klaim pelaku, dirinya mempunyai datafilesebanyak 272.788.202 juta penduduk. Pratama melihat hal ini aneh bila akun Kotz mengaku mempunyai 270 juta lebih data serupa, padahal anggota BPJS kesehatan sendiri di akhir 2020 adalah 222 juta.

“Dari nomor BPJS Kesehatan yang ada di file bila dicekonlineternyata datanya benar sama dengan nama yang ada difile. Jadi memang kemungkinan besar data tersebut berasal dari BPJS Kesehatan,” jelasnya.

Menurutnya, data darifileyang bocor dapat digunakan oleh pelaku kejahatan. Dengan melakukanphishingyang ditargetkan atau jenis serangan rekayasa sosial (Sosial Engineering).

"Walaupun di dalamfiletidak ditemukan data yang sangat sensitif, seperti detail kartu kredit, dengan beberapa data pribadi yang ada, maka bagi pelaku penjahat dunia maya sudah cukup untuk menyebabkan kerusakan dan ancaman nyata," ujar Pratama.

Dijelaskan olehnya, pelaku kejahatan dapat menggabungkan informasi yang ditemukan dalam file CSV yang bocor dengan pelanggaran data lain untuk membuat profil terperinci dari calon korban mereka seperti data dari kebocoran Tokopedia, Bhinneka, Bukalapak dan lainnya.

Dengan informasi seperti itu, pelaku kejahatan dapat melakukan seranganphisingdansocial engineeringyang jauh lebih meyakinkan bagi para korbannya.

"Yang jelas tidak ada sistem yang 100 persen aman dari ancaman peretasan maupun bentuk serangan siber lainnya. Karena sadar akan hal tersebut, maka perlu dibuat sistem yang terbaik dan dijalankan oleh orang-orang terbaik dan berkompeten agar selalu bisa melakukan pengamanan dengan standar yang tinggi,” kata Pratama.