Ngerii!, Data BPJS Kesehatan Jebol, Ini Kata Pakar Siber

  • Bagikan
Ngerii!, Data BPJS Kesehatan Jebol, Ini Kata Pakar Siber

Indo1 Tekno – Lagi-lagi Masyarakat Indonesia disuguhi kabar tak mengenakan, kali ini terkait kebocoran data pribadi, Satu juta data pribadi yang kemungkinan adalah data dari BPJS Kesehatan diupload di internet.

Akun dengan nama Kotz memberikan akses download secara gratis untuk file sebesar 240 MB yang berisi satu juta data pribadi masyarakat Indonesia.

File tersebut telah dibagikan sejak 12 Mei 2021 dan dalam sepekan ini ramai menjadi perhatian publik khususnya warganet.

Akun tersebut juga mengklaim memiliki lebih dari 270 juta data lainnya yang dijual dengan harga 6 ribu dollar AS.

Pakar keamanan siber, Pratama Persadha menjelaskan bahwa benar tidaknya itu data BPJS Kesehatan kita tunggu keterangan resmi sambil menunggu mungkin akan dilakukan digital forensik.

“Bila di cek, data sample sebesar 240MB ini berisi nomor identitas kependudukan (NIK), nomor HP, alamat, alamat email, Nomor Pokok Wajib Pajak (NPWP), tempat tanggal lahir, jenis kelamin, jumlah tanggungan dan data pribadi lainnya yang bahkan si penyebar data mengklaim ada 20 juta data yang berisi foto,” terang chairman lembaga riset siber CISSReC (Communication & Information System Security Research Center) ini dalam keterangannya pada Jumat (21/5/2021).

Baca Juga :  Simak Spek Samsung S22 Ultra 5G, Ponsel Resmi MPL Id !

Pratama memaparkan, dalam file yang didownload tersebut ada data NOKA atau nomor kartu BPJS kesehatan.

Menurut klaim dari pelaku, dirinya mempunyai data file sebanyak 272.788.202 juta penduduk.

Pakar keamanan siber Pratama Persadha.,chairman lembaga riset siber CISSReC (Communication & Information System Security Research Center)

Pratama melihat hal ini aneh bila akun Kotz mengaku mempunyai 270 juta lebih data serupa, padahal anggota BPJS kesehatan sendiri di akhir 2020 adalah 222 juta.

Baca Juga :  Honor Magic 6 Pro: Smartphone Flagship dengan Kamera 200 MP dan RAM 24 GB

“Dari nomor BPJS Kesehatan yang ada di file bila dicek online ternyata datanya benar sama dengan nama yang ada di file. Jadi memang kemungkinan besar data tersebut berasal dari BPJS Kesehatan,”ujarPratama.

“Data dari file yang bocor dapat digunakan oleh pelaku kejahatan. Dengan melakukan phishing yang ditargetkan atau jenis serangan rekayasa sosial (Sosial Engineering),”.

“Walaupun didalam file tidak ditemukan data yang sangat sensitif seperti detail kartu kredit namun dengan beberapa data pribadi yang ada, maka bagi pelaku penjahat dunia maya sudah cukup untuk menyebabkan kerusakan dan ancaman nyata,” terang Pratama dalam paparanya,

Ia menjelaskan, pelaku kejahatan dapat menggabungkan informasi yang ditemukan dalam file CSV yang bocor dengan pelanggaran data lain untuk membuat profil terperinci dari calon korban mereka seperti data dari kebocoran Tokopedia, Bhinneka, Bukalapak dan lainnya.

Baca Juga :  Para Astronom Mendengar Paduan Suara Gelombang Gravitasi untuk Pertama Kalinya

Dengan informasi seperti itu, pelaku kejahatan dapat melakukan serangan phising dan social engineering yang jauh lebih meyakinkan bagi para korbannya.

“Yang jelas tidak ada sistem yang 100% aman dari ancaman peretasan maupun bentuk serangan siber lainnya. Karena sadar akan hal tersebut, maka perlu dibuat sistem yang terbaik dan dijalankan oleh orang-orang terbaik dan berkompeten agar selalu bisa melakukan pengamanan dengan standar yang tinggi,” tegas Pratama.

Ditambahkan olehnya kejadian semacam ini harusnya tidak terjadi pada data yang dihimpun oleh negara.

Sebaiknya mulai saat ini seluruh instansi pemerintah wajib bekerjasama dengan BSSN untuk melakukan audit digital forensic dan mengetahui lubang-lubang keamanan mana saja yang ada.

  • Bagikan

Tinggalkan Balasan