Kronologi ransomware serang Pusat Data Nasional
Diketahui PDNS 2 Surabaya ini mengalami serangan siber dalam bentuk ransomware sejak Senin, 17 Juni 2024 sekitar tengah malam.
Tiga hari kemudian, PDNS mulai mengalami infeksi perangkat lunak berbahaya (malicious software) atau malware.
Puncaknya, PDNS mulai tidak bisa diakses sejak Kamis, 20 Juni 2024. Akibatnya, layanan publik yang menggunakan data dari PDNS pun tidak bisa diakses, termasuk layanan Imigrasi.
Pada Senin, 24 Juni 2024, seminggu setelah serangan siber terhadap PDNS terjadi pertama kali, barulah lembaga negara terkait, termasuk Badan Siber dan Sandi Negara (BSSN) dan Kementerian Komunikasi dan Informatika (Kominfo) menyampaikan kepada pers tentang situasinya.
Ketua BSSN Hinsa Siburian mengatakan bahwa serangan terhadap PDNS terjadi dalam bentuk ransomware Brain Chiper, varian terbaru dari Lockbit 3.0.
Adapun informasi lain menyebutkan bahwa akibat serangan tersebut, setidaknya 282 instansi pemerintah pengguna PDNS yang terdampak serangan siber tersebut.
Sebelumnya, Menteri Komunikasi dan Informatika (Menkominfo) Budi Arie Setiadi menjelaskan bahwa serangan siber terhadap server PDN ini menggunakan virus ransomware jenis baru yang dikenal sebagai Lockbit 3.0.
Menkominfo juga mengkonfirmasi adanya permintaan uang tebusan dari hacker yang meretas server PDN.
Baca Juga: Dirjen Aptika Mundur Akibat Ransomware PDNS, Kominfo Tetap Harus Tanggung Jawab
“Menurut tim, (uang tebusan) 8 juta dolar AS,” ujar Budi Arie di Kompleks Istana Kepresidenan, Jakarta, Senin (24/06/2024).