Home
/
Automotive

Pertamina Diserang RansomHouse, Ribuan Dokumen dan 6 GB Data Bocor

Pada 21 Agustus 2026, RansomHouse menyerang unit operasional kilang Pertamina, menyebabkan lebih dari 6 GB data berbagai divisi bocor dari server terpusat.

Pertamina Diserang RansomHouse, Ribuan Dokumen dan 6 GB Data Bocor

Foto: dok. Pertamina

Bagikan :

Highlight Artikel

  • Kelompok ekstorsi RansomHouse resmi mempublikasikan Pertamina ke dalam daftar korban serangan siber mereka yang terjadi pada 21 Agustus 2026.
  • Serangan ini disinyalir menargetkan unit operasional kilang seperti PT Kilang Pertamina Internasional/KPI atau unit hulu gas PHE Jambi Merang, bukan korporat pusat holding Pertamina.
  • Lebih dari 6 GB data bocor dari setidaknya 9 divisi dan 50 akun user yang berbeda, menunjukkan peretasan tidak hanya terjadi pada satu laptop karyawan.
  • Dugaan sumber kebocoran berasal dari file server atau network share terpusat yang bisa diakses secara lintas-divisi, konsisten dengan arsitektur file server BUMN energi.

Uzone.id - Kelompok ekstorsi RansomHouse resmi mempublikasikan Pertamina ke dalam daftar korban mereka. Kelompok ini mengklaim telah melakukan serangan ke Pertamina yang terjadi pada 21 Agustus 2026.

Dilansir dari Vaksin.com, sasaran serangan ini disinyalir bukan korporat pusat holding Pertamina secara keseluruhan, melainkan unit operasional kilang.

Laporan menyebutkan jejak dokumen dalam evidence pack yang dibagikan oleh pelaku mengarah pada PT Kilang Pertamina Internasional/KPI atau unit hulu gas PHE Jambi Merang.

“Ini konsisten dengan pola serangan rantai pasok ke BUMN energi, pelaku masuk melalui anak usaha atau unit operasional yang keamanan sibernya lebih lemah dan tidak setara dengan korporat induk,” bunyi tulisan dari Vaksin.com.



Temuan paling krusial dari insiden ini mengindikasikan bahwa peretasan tidak sekadar terjadi pada satu laptop karyawan. Dari ribuan dokumen dan lebih dari 6 GB data yang bocor, terungkap bahwa data tersebut berasal dari setidaknya 9 divisi serta 50 akun user yang berbeda dan tidak saling berhubungan secara operasional.

Divisi-divisi tersebut meliputi Finance, Personalia/HR, Maintenance Planning & Support, Pipelines, Refinery Planning, Investigations (HSE), Cyber Security and Incidents, Monitoring & Risk Analysis, hingga arsip dokumen konfidensial seperti NDA dan Dana Pensiun.

“Pola ini secara teknis mustahil berasal dari satu laptop karyawan, satu orang tidak mungkin menjadi "pemilik" dokumen dari delapan divisi berbeda selama bertahun-tahun,” tulis Vaksin.com.

Sejauh ini dugaan sumber kebocoran berasal dari file server atau network share terpusat yang bisa diakses secara lintas-divisi, seperti DFS namespace atau shared drive kantor.



“Selain itu, keberadaan sejumlah akun generik seperti "Risk" (yang kemungkinan merupakan akun bersama Divisi Manajemen Risiko) serta referensi cache lama ke server file internal dengan hidden share administratif di rentang IP privat korporat makin memperkuat dugaan tersebut,” keterangan dari Vaksin.com.

Laporan menyebutkan, karakteristik ini sangat konsisten dengan arsitektur file server kantor yang lazim diterapkan di lingkungan BUMN energi.

Sayangnya terdapat pihak lain yang ikutan jadi korban dalam serangan ini, seperti peserta dana pensiun, karyawan subjek laporan personalia, individu di perusahaan vendor/kontraktor, dan mitra riset dan vendor luar negeri.

Hingga berita ini ditulis, belum ada keterangan resmi atau konfirmasi dari pihak Pertamina mengenai insiden serangan siber ke salah satu jaringan mereka.

FAQ Artikel

Siapa pelaku serangan siber terhadap Pertamina?

Pelaku serangan siber terhadap Pertamina adalah kelompok ekstorsi bernama RansomHouse.

Kapan serangan siber ini diklaim terjadi?

Kelompok RansomHouse mengklaim serangan terhadap Pertamina terjadi pada 21 Agustus 2026.

Bagian Pertamina mana yang menjadi sasaran serangan?

Sasaran serangan disinyalir adalah unit operasional kilang, seperti PT Kilang Pertamina Internasional/KPI atau unit hulu gas PHE Jambi Merang, bukan korporat pusat holding Pertamina.

Apa saja jenis data yang bocor dan berapa ukurannya?

Lebih dari 6 GB data bocor, berasal dari setidaknya 9 divisi dan 50 akun user yang berbeda. Data tersebut meliputi informasi dari divisi Finance, Personalia/HR, Maintenance Planning & Support, Pipelines, Refinery Planning, Investigations (HSE), Cyber Security and Incidents, Monitoring & Risk Analysis, hingga dokumen konfidensial seperti NDA dan Dana Pensiun.

Bagaimana dugaan sumber kebocoran data ini?

Dugaan sumber kebocoran berasal dari file server atau network share terpusat yang bisa diakses secara lintas-divisi, bukan dari satu laptop karyawan.

Siapa saja pihak lain yang turut menjadi korban data?

Pihak lain yang turut menjadi korban termasuk peserta dana pensiun, karyawan subjek laporan personalia, individu di perusahaan vendor/kontraktor, dan mitra riset serta vendor luar negeri.

Apakah Pertamina sudah memberikan konfirmasi resmi mengenai insiden ini?

Hingga berita ini ditulis, belum ada keterangan resmi atau konfirmasi dari pihak Pertamina.

Diperbarui pada
Brian Priambudi

Brian Priambudi

Jurnalis

Berpengalaman dalam review mobil dan motor.  Pengalaman menjadi jurnalis otomotif sejak 2018.
Lihat semua artikel →
populerRelated Article