POJOKSATU.id - Situs Komisi Pemilihan Umum (KPU), kpu.go.id, menjadi target serangan siber oleh peretas anonim yang mengaku sebagai "Jimbo."

Hacker tersebut berhasil mengklaim akses dan mendapatkan sekitar 204 juta data pemilih tetap (DPT) dari situs penyelenggara Pemilu tersebut.

Postingan Jimbo di situs BreachForums memuat 500 ribu data sampel dari total 252 juta data yang berhasil diakses, dengan setelah penyaringan, terdapat 204.807.203 data unik.

Baca Juga: Hacker Jimbo Bobol Data 204 Juta DPT Pemilu 2024 Milik KPU, Simak Faktanya!

Pakar keamanan siber dari Communication and Information System Security Research Center (CISSReC), Pratama Persadha, menganalisis kebocoran data KPU.

Tangkapan layar dari situs KPU menunjukkan kemungkinan akses login dengan role Admin KPU dari domain sidalih.kpu.go.id.

Pratama menduga metode yang digunakan oleh Jimbo melibatkan phishing, social engineering, atau malware.

Ketika seorang peretas memperoleh akses sebagai Admin KPU, hal ini menjadi ancaman serius terhadap keamanan Pemilu.

Peretas dapat memanipulasi hasil rekapitulasi penghitungan suara, berpotensi merusak proses demokrasi dan menciptakan kerusuhan nasional.

Baca Juga: Solusi dari Pakar Telematika Agar Peretasan KPU Tak Terulang Lagi, Dijamin Hacker Kebingungan

Pratama merekomendasikan audit forensik terhadap sistem keamanan dan server KPU untuk menentukan titik serangan yang dimanfaatkan peretas.

Selama investigasi, tim IT KPU disarankan untuk melakukan perubahan username dan password untuk semua akun dengan akses ke sistem KPU, mengurangi risiko penggunaan kembali oleh peretas.

CISSReC sebelumnya telah memberikan peringatan kepada Ketua KPU mengenai kerentanan sistem pada Juni 2023.

Baca Juga: 204 Data DPT Pemilu 2024 Bocor, Anies Baswedan Bilang Begini

Sebagai respons terhadap kebocoran data, KPU telah berkoordinasi dengan Satuan Tugas Siber Pemilu, khususnya dengan Badan Siber dan Sandi Negara (BSSN)

Untuk memastikan keamanan data pemilih menjelang Pemilu 2024. Betty Epsilon Idroos, anggota KPU RI, menyatakan bahwa pihaknya aktif melakukan penelusuran dan bekerja sama dengan berbagai instansi pemerintah untuk memverifikasi sumber data yang dibobol oleh Jimbo.***