Dugaan Kebocoran Data KAI, Pakar Ungkap Cara Hacker Bobol Sistem

Dicky Prastya

Selasa, 16 Januari 2024 | 20:42 WIB
Dugaan Kebocoran Data KAI, Pakar Ungkap Cara Hacker Bobol Sistem
PT KAI Daop 1 Jakarta. (Ist)

Suara.com - Pakar keamanan siber sekaligus Chairman Communication & Information System Security Research Center (CISSReC) Pratama Persadha mengungkap soal bagaimana hacker membobol sistem PT Kereta Api Indonesia (PT KAI) yang bermuara pada dugaan kebocoran data.

Diketahui dugaan kasus kebocoran data KAI ini berdampak pada sejumlah informasi yang dicuri peretas seperti informasi karyawan, data pelanggan, data perpajakan, catatan perusahaan, informasi geografis, sistem distribusi informasi, dan berbagai data internal lainnya.

Berdasarkan investigasi CISSReC, Pratama mengungkapkan kalau peretas yang membobol PT KAI adalah geng ransomware bernama Stormous. Kelompok hacker itu sudah masuk ke sistem KAI sekitar seminggu sebelum informasi peretasan diumumkan.

Dia melanjutkan, geng ransomware Stormous ini mendapatkan akses masuk ke sistem PT KAI melalui akses VPN menggunakan beberapa kredensial dari beberapa karyawan.

"Setelah berhasil masuk mereka berhasil mengakses dashboard dari beberapa sistem PT KAI dan mengunduh data yang ada di dalam dashboard tersebut," ungkap Pratama dalam siaran pers, Selasa (16/1/2024).

Selain itu, Stormus juga membagikan tangkapan layar (screenshot) sebuah dashboard yang merupakan dashboard yang diakses menggunakan kredensial salah satu karyawan KAI yang mereka dapatkan.

"Sehingga ini mempertegas bahwa memang Stormouse masuk melalui akses internal karyawan yang berhasil mereka dapatkan, baik itu melalui metode phising serta social engineering, atau mereka membeli kredensial tersebut dari peretas lain yang menggunakan malware log stealers," sambung dia.

Pratama menduga kalau PT KAI sudah menyadari adanya serangan siber itu dan sudah melakukan beberapa mitigasi seperti menghapus dan menonaktifkan portal VPN di situs mereka.

Disebutkan kalau itu adalah jalan masuk peretas yang kemudian mengakses sistem PT KAI serta menghapus beberapa kredensial yang berhasil didapatkan oleh geng ransomware Stormous.

Hanya saja upaya itu dinilai sia-sia. Ia melanjutkan, geng Stormus sudah berada di sistem PT KAI hampir seminggu, bukan satu jam.

"Mereka bukan baru satu jam masuk ke dalam sistem PT KAI, namun sudah hampir satu minggu mereka berhasil masuk dan mengunduh data yang ada di dalam sistem," paparnya.

Pratama menganggap kalau mitigasi yang dilakukan PT KAI tidak efisien karena ada kemungkinan hacker sudah memasang backdoor di dalam sistem perusahaan. Hal ini yang kemudian bisa dijadikan akses untuk kembali ke dalam sistem PT KAI kapanpun para hacker mau.

"Karena tentu saja mereka tidak akan mau melepaskan begitu saja target peretasan mereka," lanjut Pratama.

Jika PT KAI tidak dapat menemukan backdoor tersebut, Pratama menyarankan kalau salah satu langkah yang paling aman untuk dilakukan adalah melakukan deployment sistem di server baru dengan menggunakan backup data yang dimiliki perusahaan.

"Menurut data yang berhasil kami gali, terdapat 82 kredensial karyawan PT KAI yang bocor serta hampir 22.5 ribu kredensial pelanggan dan 50 kredensial dari karyawan perusahaan lain yang bermitra dengan PT KAI. Data kredensial tersebut didapatkan dari sekitar 3.300 URL yang menjadi permukaan serangan external dari situs PT KAI tersebut," terang Pratama.

Diketahui geng ransomware Stormus telah membagikan contoh data yang mereka bobol dari PT KAI sebesar 2.2 GB dalam bentuk file terkompres dan diberi nama KAI.rar.

"Geng peretas Stormous memberikan tenggat waktu selama 15 hari kepada PT KAI untuk melakukan negosiasi dan membayar tebusan yang mereka minta yaitu sebesar 11,69 BTC atau hampir setara dengan Rp 7,9 miliar rupiah dan mengancam akan mempublikasikan semua data yang mereka dapatkan jika tebusan tidak dibayarkan," tutup Pratama.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Seberapa Kenal Kamu dengan MPR RI?
Ikuti Kuisnya ➔
KUIS: Tipe Work-Life Balance Mana yang Paling Kamu Banget?
Ikuti Kuisnya ➔
KUIS: Siapa Kamu di Kru Bajak Laut Topi Jerami?
Ikuti Kuisnya ➔
Kuis Ujian Kepekaan: Apakah Anda Individu yang Empati atau Justru Cuek?
Ikuti Kuisnya ➔
Simulasi TKA SD: 15 Soal Matematika Kelas 6 Materi Bilangan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Matematika SMP 2026, Lengkap Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
15 Soal Simulasi TWK Paskibraka 2026
Ikuti Kuisnya ➔
Simulasi: 25 Soal UTBK SNBT 2026 dan Kunci Jawabannya
Ikuti Kuisnya ➔
KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔

Komentar

Terkait

Kabar Kena Serangan Siber, PT KAI Gelar Investigasi

Kabar Kena Serangan Siber, PT KAI Gelar Investigasi

Tekno | Selasa, 16 Januari 2024 | 15:47 WIB

Hacker Minta Tebusan Rp7,8 Miliar Demi Keamanan Data, Ini Tanggapan PT KAI

Hacker Minta Tebusan Rp7,8 Miliar Demi Keamanan Data, Ini Tanggapan PT KAI

Tekno | Selasa, 16 Januari 2024 | 15:11 WIB

Viral Dugaan Kebocoran Data KAI, Hacker Minta Tebusan Rp 7,8 Miliar

Viral Dugaan Kebocoran Data KAI, Hacker Minta Tebusan Rp 7,8 Miliar

Tekno | Selasa, 16 Januari 2024 | 10:44 WIB

Begini Nasib Said Aqil Siroj di KAI Setelah Dukung Anies-Muhaimin

Begini Nasib Said Aqil Siroj di KAI Setelah Dukung Anies-Muhaimin

Bisnis | Selasa, 16 Januari 2024 | 09:01 WIB

KAI Diserang Ransomware, Data Penumpang Ada yang Bocor?

KAI Diserang Ransomware, Data Penumpang Ada yang Bocor?

Bisnis | Selasa, 16 Januari 2024 | 08:34 WIB

Ini Biang Kerok LRT Jabodebek Alami Gangguan di Senin Pagi

Ini Biang Kerok LRT Jabodebek Alami Gangguan di Senin Pagi

Bisnis | Senin, 15 Januari 2024 | 09:07 WIB

Terkini

Penampakan Honor X80 Pro Max Beredar, HP Midrange Baru dengan Baterai 11.000 mAh

Penampakan Honor X80 Pro Max Beredar, HP Midrange Baru dengan Baterai 11.000 mAh

Tekno | Senin, 15 Juni 2026 | 18:30 WIB

HP Samsung RAM 8 GB Apa Saja? Ini 3 Pilihan Terbaik dan Termurah sesuai Review

HP Samsung RAM 8 GB Apa Saja? Ini 3 Pilihan Terbaik dan Termurah sesuai Review

Tekno | Senin, 15 Juni 2026 | 17:45 WIB

5 Kelebihan dan Kekurangan iPhone 14: 'iPhone Murah Terbaik' Pilihan David GadgetIn

5 Kelebihan dan Kekurangan iPhone 14: 'iPhone Murah Terbaik' Pilihan David GadgetIn

Tekno | Senin, 15 Juni 2026 | 17:44 WIB

17 Tim Peraih Juara MPL ID S1 hingga S17, Bigetron by Vitality Jadi Juara Baru

17 Tim Peraih Juara MPL ID S1 hingga S17, Bigetron by Vitality Jadi Juara Baru

Tekno | Senin, 15 Juni 2026 | 16:49 WIB

AI Picu Tren Ekonomi Keterampilan Manusia di Dunia Kerja

AI Picu Tren Ekonomi Keterampilan Manusia di Dunia Kerja

Tekno | Senin, 15 Juni 2026 | 15:29 WIB

Cara Nonton Piala Dunia 2026 Lebih Murah, Telkomsel Hadirkan Paket FOLA PLAY Mulai Rp25 Ribu

Cara Nonton Piala Dunia 2026 Lebih Murah, Telkomsel Hadirkan Paket FOLA PLAY Mulai Rp25 Ribu

Tekno | Senin, 15 Juni 2026 | 15:12 WIB

72 Kode Redeem FF Max Terbaru 15 Juni 2026: Ada Skin M1917, Diamond, dan Bundel Bola

72 Kode Redeem FF Max Terbaru 15 Juni 2026: Ada Skin M1917, Diamond, dan Bundel Bola

Tekno | Senin, 15 Juni 2026 | 15:07 WIB

Dari Cloud hingga AI, Lintasarta Siapkan Fondasi Digital Baru untuk Bisnis Indonesia

Dari Cloud hingga AI, Lintasarta Siapkan Fondasi Digital Baru untuk Bisnis Indonesia

Tekno | Senin, 15 Juni 2026 | 14:47 WIB

Gameplay Clutch Beredar: Grafis Menawan, Padukan Sensasi 3 Game Balap Ikonis

Gameplay Clutch Beredar: Grafis Menawan, Padukan Sensasi 3 Game Balap Ikonis

Tekno | Senin, 15 Juni 2026 | 13:42 WIB

Oppo Reno 16 Pro Global Muncul di Geekbench, Usung Dimensity 8000 Series dan RAM 12 GB

Oppo Reno 16 Pro Global Muncul di Geekbench, Usung Dimensity 8000 Series dan RAM 12 GB

Tekno | Senin, 15 Juni 2026 | 12:43 WIB