REPUBLIKA.CO.ID, SEMARANG -- Pakar keamanan siber Pratama Persadha memandang perlu pihak Bank Indonesia segera menghentikan kebocoran data mengingat sampai Ahad (30/1) malam grup ransomware conti masih melanjutkan ancaman untuk membuka lebih banyak data bocor milik BI.
"Hingga 30 Januari 2022, serangan dari grup ransomware conti ini sudah di-update sampai empat kali," kata Pratama Persadha di Semarang, Senin (31/1/2022) pagi.
Pada Ahad (30/1/2022), lewat unggahan terbaru di akun Twitter @darktracer_int menyebutkan bahwa grup ransomware conti ternyata masih mengunggah data internal Bank Indonesia yang mereka curi. Ia menyebutkan unggahan data Bank Indonesia yang sebelumnya ukurannya 487 megabita, kemudian naik menjadi 44 gigabita, 130 gigabita, hingga Ahad bertambah lagi menjadi 228 gigabita.
Pada tangkapan layar yang dicuitkan juga diklaim bahwa 228 gigabita tersebut hanya enam persen dari total kebocoran data yang dimiliki grup ransomware conti. Jika klaimnya benar, kata Pratama, bisa dipastikan total data kebocoran internal bank sentral Republik Indonesia ini yang dimiliki oleh grup ransomware conti berjumlah 3,8 terabita.
Bila dibandingkan dengan 91 juta data Tokopedia yang hanya sebesar 28 gigabita, berisi banyak data pribadi di dalamnya, seperti user ID, email, nama lengkap, tanggal lahir, jenis kelamin, nomor handphone, dan password. "Maka, kebocoran data BI merupakan kasus yang luar biasa. Hingga saat ini rekor kebocoran terbesar masih dipegang kasus Sony Picture sebesar 10 terabita atau 10.000 gigabita. Hal ini terjadi pada tahun 2014," ujarnya.
Pratama mengemukakan bahwa semua serangan mengincar data. Selain 91 juta data Tokopedia, ada data e-HAC Kemenkes, BRI Life, Pertamina-PTC, dan saat ini Bank Indonesia. Menurut dia, hal ini menjadi berbahaya karena hampir semua lembaga pemerintah mempunyai data penting dan rahasia.
Oleh karena itu, selain mitigasi, hal yang harus mendapat perhatian adalah kesadaran keamanan siber sejak membangun sistem dan faktor keamanan menjadi prioritas. Ia menegaskan bahwa penyelenggara sistem elektronik (PSE) yang mengalami peretasan serta kebocoran wajib transparan kepada masyarakat. Disinggung pula penambahan jumlah komputer internal milik BI yang diklaim disusupi oleh grup ransomware conti, yakni semula 16 unit, hingga 30 Januari 2022 bertambah menjadi 513 unit.
"Ini membuktikan bahwa komitmen mereka memang masuk sangat dalam ke sistem milik Bank Indonesia. Ini juga menegaskan bahwa reputasi geng ransomware conti sebagai grup hacker yang sangat berbahaya," tutur Pratama yang juga Ketua Lembaga Riset Siber Indonesia CISSReC.
Di lain pihak, Pratama mengungkapkan kebocoran data yang berlanjut ini mungkin menjadi bukti bahwa Bank Indonesia tidak menuruti kemauan dari peretas conti, misalnya, dengan meminta tebusan sejumlah uang. "Jadi, kasus ini memang bukan peretasan baru, melainkan memang conti mengeluarkan sedikit demi sedikit dari data yang mereka dapat untuk mengancam korbannya yang dalam hal ini pihak Bank Indonesia," ujarnya.