Buntut Peretasan PDN, Cyberity: Menkominfo Budi Arie Harus Mundur

Bangun Santoso Suara.Com
Sabtu, 29 Juni 2024 | 17:30 WIB
Buntut Peretasan PDN, Cyberity: Menkominfo Budi Arie Harus Mundur
Menteri Komunikasi dan Informatika (Menkominfo) Budi Arie Setiadi datang menyambangi Istana Kepresidenan Jakarta. (Suara.com/Novian)
Follow Suara.com untuk mendapatkan informasi terkini. Klik WhatsApp Channel & Google News

Suara.com - Krisis keamanan siber di Indonesia tengah menjadi sorotan. Tidak hanya di dalam negeri, krisis ini juga menjadi perhatian masyarakat global.

Krisis ini bermula dari serangan siber ransomware yang menyasar Pusat Data Nasional Sementara (PDNS) pada 20 Juni 2024 lalu. Akibat serangan ini, banyak layanan publik di Indonesia yang lumpuh.

Bersamaan dengan itu, pelaku peretasan meminta uang tebusan sebesar USD 8 juta. Krisis keamanan data yang berulang kali terjadi tentu menjadi peringatan.

Ketua Cyberity, Arif Kurniawan dalam keterangan tertulisnya yang diterima Suara.com, Sabtu (29/6/2024) mengatakan, persoalan ini tidak boleh dipandang sebelah mata.

Baca Juga: Projo Bela Budi Arie yang Didesak Mundur Usai PDN Diretas: Kita Lagi Perang Masak Komandannya Disuruh Kabur

"Pemerintah harus bertanggung jawab atas krisis ini dan harus segera melakukan pemulihan," kata Arif.

Menurut dia, Cyberity melakukan pendalaman dan memiliki beberapa catatan berkaitan dengan krisis keamanan data di Indonesia, yaitu sebagai berikut:

1. Memang benar bahwa ransomware LockBit 3.0 menyerang Pusat Data Nasional Sementara (PDNS);

2. Diketahui bahwa pembangunan PDN melibatkan pinjaman dari pihak asing dan ada upaya untuk mengutamakan vendor negara pendana.

3. Ada indikasi birokrasi yang berantakan dalam pembangunan PDN. Baik birokrasi di Kementerian Komunikasi dan Informatika (Kemenkominfo) yang membidangi infrastruktur & operasional, Badan Siber dan Sandi Negara (BSSN) yang membidangi keamanan siber, maupun PT Telkom sebagai institusi utama. Indikasi birokrasi yang buruk itu semakin nampak saat ketiga instansi itu saling melempar tanggung jawab.

Baca Juga: Bela Menkominfo Budi Arie usai Didesak Mundur, Projo Curigai Rival Prabowo-Gibran: Sisa Residu Pilpres 2024

4. Tidak ada petunjuk teknis bagi pengguna layanan PDN dalam mengamankan data. Yang terjadi sebaliknya, Menteri Kominfo justru menyebut keamanan data merupakan tanggung jawab bersama antara penyelenggara dan pengguna layanan PDN.

5. Data yang bocor dalam kasus ransomware LockBit pada 20 Juni 2024 adalah data milik pengguna layanan PDN, dan LockBit menyerang penyelenggara PDN.

6. LockBit adalah sebuah perusahaan yang memiliki model bisnis Ransomware as a Service (RaaS) yang berasal dari Rusia. LockBit memiliki afiliasi di seluruh dunia. Saat ini pengembang LockBit, Dmitry Yuryevich Khoroshev, menjadi buronan polisi internasional. Dmitry berhasil kabur dari Operasi Cronos, operasi gabungan koalisi penegak hukum seluruh dunia yang dilakukan sejak awal 2023 hingga Mei 2024.

7. LockBit adalah salah satu perusahaan kriminal siber (cybercrime) yang ‘unik’. Mereka menyerang keamanan siber seluruh negara di mana saja kecuali Rusia. ‘Keunikan’ ini membuat banyak pihak menduga adanya campur tangan Dinas Keamanan Rusia dalam eksistensi perusahaan LockBit.

8.Sejak Juni 2021 hingga Januari 2022, korban serangan LockBit paling banyak di Amerika Serikat, India dan Brasil. Sebagian besar serangan manargetkan sektor kesehatan dan pendidikan.

9. LockBit mengambil keuntungan dari tebusan sebesar 20% per korban. Sementara sisanya diberikan untuk afiliasi perusahaan.

10. LockBit menyediakan platform untuk pemerasan, sementara negosiasi dilakukan oleh afiliasi. Jika negosiasi dilakukan oleh LockBit, maka LockBit meminta 30% - 50% keuntungan.

11. Pembayaran tebusan lebih dari USD 500 ribu dengan menggunakan dua dompet pembayaran, yakni 20% untuk LockBit dan 80% untuk afiliasi.

12. Untuk menjadi afiliasi rekanan bisnis LockBit, ada beberapa proses yang harus dipenuhi. Yang paling umum, afiliasi menentukan siapa targetnya;.

13. Selain penyerangan pada PDNS, afiliasi LockBit juga yang menentukan penyerangan terhadap Bank Syariah Indonesia (BSI) pada Juni 2023.

14. Platform Ransomware as a Service (RaaS) LockBit merekrut 194 afiliasi, namun hanya 148 yang berhasil melancarkan serangan dan 80 yang mendapatkan pembayaran. Sebanyak 114 afiliasi (59%) gagal memperoleh pengembalian investasi karena persaingan tinggi, taktik yang tidak efektif, dan dukungan yang kurang memadai, yang menyebabkan banyak kegagalan antara tahap negosiasi dan pembayaran.

15. Di tahun 2019, pembayaran ke LockBit rata-rata USD 85.000 per korban. Sementara keuntungan LockBit sekitar USD 100 juta di tahun itu. Pada tahun 2023 diperkirakan LockBit berhasil meraup untung sebesar USD 500 juta.

16. Sejak Juni 2024, data-data pertahanan warga negara Indonesia (WNI) pelan-pelan mulai bocor di forum kebocoran data di internet maupun di bawah tanah (dark web). Mulai data sensitif pertahanan dan keamanan (hankam); biometri warga (sidik jari INAFIS Polri), data personel tentara aktif maupun tidak yang tergabung dalam Badan Intelijen Strategis (BAIS) hingga data sensitif masyarakat, yaitu data BPJS;

Atas krisis keamanan data yang terjadi di Indonesia itu, Cyberity mendesak agar pemerintah bertanggung jawab atas kebocoran data yang terjadi, apalagi kejadian serupa bukan kali pertama terjadi.

Kemudian, pemerintah didesak segera melakukan langkah pemulihan agar layanan publik bisa kembali normal.

Selanjutnya mengusut tuntas skandal perusahaan LockBit dan dugaan keterlibatan afiliasi di Indonesia. Mereka juga meminta pimpinan Kementerian/Lembaga (K/L), terutama Menteri Komunikasi dan Informatika, untuk meminta maaf kepada masyarakat dan mengundurkan diri dari jabatannya, mengingat krisis keamanan data kali ini diduga terjadi akibat tumpang tindihnya kewenangan dan kelalaian penyelenggara PDN.

Lalu melakukan antisipasi dan mitigasi bencana kebocoran data sesuai dengan Undang-Undang Nomor 27 tahun 2022 tentang Perlindungan Data Pribadi.

BERITA TERKAIT

REKOMENDASI

TERKINI