Sudah Bikin Eror, Hacker Ancam Sebar Data BSI, Data Karyawan sampai Dokumen Keuangan


POJOKSATU.id, JAKARTA - Usai membuat layanan BSI eror, hacker melontarkan ancaman akan menyebarkan data nasabah BSI, karyawan sampai dokumen keuangan.

Peretasan ini diketahui dilakukan kelompok ransomware LockBit yang mengaku bertanggung jawab atas serangan yang dilakukan terhadap BSI.

Disebutkan bahwa serangan ke sistem BSI itu sudah dilakukan pada bulan Mei ini.

Mereka menyebutkan bahwa serangan tersebut tidak hanya akan mengganggu sistem tapi juga bisa menghentikan semua layanan perbankan.

Serangan itu bukan cuma menargetkan BSI tapi gabungan dari PT Bank BRI Syariah Tbk, PT Bank Syariah Mandiri (BSM), dan PT Bank BNI Syariah tersebut.

Kelompok itu juga menyebutkan tidak ada upaya BSI melakukan mitigasi. Sebaliknya, mereka menyebut BSI malah membohongi nasabah dengan berbagai dalih.

BACA JUGA: BSI Error Sejak Senin, Pakar IT Ini Buat Analisa Mengejutkan Soal Virus Ransomware

Pengakuannya, sudah 1.5 TB data yang diambil oleh kelompok hacker ini.

Data itu terdiri dari data pengguna dan password untuk akses internal dan layanan yang digunakan bank.

Selain itu, juga terdapat data karyawan, dokumen keuangan, dokumen legal, hingga NDA.

Data nasabah yang diambil terdiri dari nama, nomor HP, alamat, saldo rekening, histori transaksi, tanggal pembukaan rekening, dan informasi pekerjaan.

Dalam pernyataannya, hacker memberikan waktu 72 jam kepada manajemen bank untuk menghubungi LockbitSupp sebagai penyelesaian masalah.

Ancamannya, mereka akan meruntuhkkan reputasi BSI jika tidak menuruti kemauan mereka.

BACA JUGA: BSI Lumpuh Diserang Hacker, DPR Minta OJK Perkuat Sistem Cyber Security Perbankan

Berikut ini pernyataan lengkap surat yang dilayangkan LockBit kepada BSI:

Pada bulan Mei & kami menyerang Bank Syariah Indonesia, menghentikan sepenuhnya semua layanannya.

Manajemen bank tidak dapat memikirkan hal yang lebih baik selain dengan berani berbohong kepada pelanggan dan mitra mereka, melaporkan adanya "perbaikan teknis" yang sedang dilakukan di bank.

Kami juga ingin menginformasikan bahwa selain kelumpuhan bank. kami mencuri sekitar 1,5 terabyte data pribadi.

Data yang dicuri meliputi:

  1. 9 database yang berisi informasi pribadi lebih dari 15 juta pelanggan, karyawan (nomor telepon, alamat, nama, informasi dokumen, jumlah rekening, nomor kartu, transaksi, dan banyak lagi)

  2. Dokumen keuangan

  3. Dokumen hukum

  4. NDA

  5. Kata sandi untuk semua layanan internal dan eksternal yang digunakan di bank

  6. Kami memberikan waktu 72 jam kepada manajemen bank untuk menghubungi LockbitSupp dan menyelesaikan masalah tersebut.


P.S, Untuk semua pelanggan dan mitra bank yang datanya telah dicuri:

Jika Bank Syariah Indonesia menghargai reputasinya, pelanggan dan mitra, mereka akan menghubungi kami dan Anda tidak akan terancam.

Jika tidak, kami menyarankan Anda untuk menghentikan kerja sama apa pun dengan perusahaan ini.

 

Peringatan DPR


Atas serangan siber itu, anggota Komisi XI DPR RI Anis Byarwati meminta Otoritas Jasa Keuangan (OJK) memperkuat sistem cyber security dan cyber protection perbankan.

Dia juga mendesak OJK bergerak cepat membantu BSI mengatasi serangan hacker tersebut.

BACA JUGA: Tiga Cara Mengembalikan Akun Facebook yang Kena Bajak Orang Tak Dikenal atau Hacker

"Saya menghimbau pemerintah dalam hal ini Kementerian BUMN dan OJK memberikan dukungan dan bantuan secara penuh terhadap BSI, karena banyak nasabah sudah mengeluh tidak bisa melakukan transaksi," ujarnya.

Anis juga meminta agar peristiwa ini menjadi bahan evaluasi serius manajemen BSI, terutama dalam meningkatkan investasi pada sistem IT yang dimilikinya.

“Semoga situasi ini dapat menjadi pembelajaran dan evaluasi serius yang harus dilakukan oleh manajemen BSI agar tidak terulang kembali kejadian seperti ini, mari kita doakan,” ucapnya.

 

Analisa pakar IT


Terpisah, Pakar IT, Abimanyu Wahyu Widaya menyebut ada keanegan bila erornya BSI kena serangan virus berbahaya yang dinamai 'ransomware'.

"Kasus yang terjadi pada BSI, di mana ada permintaan tuntutan sehingga jadi ransomware itu cukup aneh," kata Abimanyu saat dihubungi pojoksatu.id, Jumat (12/5/2023).

Menurutnya, keanehan berupa serangan virus seperti itu adalah jenis kejahatan yang hanya terjadi pada hak guna terhadap gadgetnya.

BACA JUGA: Sekelas Mabes Polri Kesulitan Lacak Keberadaan Hacker Bjorka, Lantas Siapakah Sosok Sebenarnya ?

"Karena cybercrime jenis itu adalah suatu kejadian di mana penguncian hanya terjadi pada hak guna seseorang terhadap gadgetnya dan bukan terhadap akun," ujarnya.

Karena itu, Abimanyu menilai apabila akses ke suatu akun dikuasai hacker untuk membukanya semudah mengajukan forgot password atau reinstal aplikasi.

"Bisa saja ganti ID maka masalah teratasi tanpa harus kehilangan saldo dan tanpa harus membayar siapapun," ujarnya.

"Itu juga tidak perlu ke kacab jadi semudah mengakses ATM saja untuk prosedur aktifasi," tambahnya. (Guruh/Pojoksatu)

Konten dan berita menarik lainnya dari Pojoksatu.id bisa dibaca di Google News