Cyberity Menuntut Menkominfo Mundur Atas Serangan PDNS

0
138

Cyberity Menuntut Menkominfo Mundur Atas Serangan PDNS

30 Juni 2024

Krisis keamanan siber di Indonesia tengah menjadi sorotan. Tidak hanya di dalam negeri, krisis ini juga menjadi perhatian masyarakat global. Krisis ini bermula dari serangan siber ransomware yang menyasar Pusat Data Nasional Sementara (PDNS) pada 20 Juni 2024 lalu. Akibat serangan ganas ini, banyak layanan publik di Indonesia yang lumpuh. Bersamaan dengan itu, pelaku peretasan meminta uang tebusan sebesar USD 8 juta.

Krisis keamanan data yang berulang kali terjadi tentu menjadi peringatan keras bagi kita semua. Persoalan ini tidak boleh dipandang sebelah mata. Pemerintah harus bertanggung jawab atas krisis ini dan harus segera melakukan pemulihan. Cyberity melakukan pendalaman dan memiliki beberapa catatan berkaitan dengan krisis keamanan data di Indonesia, yaitu sebagai berikut:

1. Memang benar bahwa ransomware LockBit 3.0 menyerang Pusat Data Nasional Sementara (PDNS);

2. Diketahui bahwa pembangunan PDN melibatkan pinjaman dari pihak asing dan ada upaya untuk mengutamakan vendor negara pendana;

3. Ada indikasi birokrasi yang berantakan dalam pembangunan PDN. Baik birokrasi di Kementerian Komunikasi dan Informatika (Kemenkominfo) yang membidangi infrastruktur & operasional, Badan Siber dan Sandi Negara (BSSN) yang membidangi keamanan siber, maupun PT Telkom sebagai institusi utama. Indikasi birokrasi yang buruk itu semakin nampak saat ketiga instansi itu saling melempar tanggung jawab;

4. Tidak ada petunjuk teknis bagi pengguna layanan PDN dalam mengamankan data. Yang terjadi sebaliknya, Menteri Kominfo justru menyebut keamanan data merupakan tanggung jawab bersama antara penyelenggara dan pengguna layanan PDN;

5. Data yang bocor dalam kasus ransomware LockBit pada 20 Juni 2024 adalah data milik pengguna layanan PDN, dan LockBit menyerang penyelenggara PDN;

6. LockBit adalah sebuah perusahaan yang memiliki model bisnis Ransomware as a Service (RaaS) yang berasal dari Rusia. LockBit memiliki afiliasi di seluruh dunia. Saat ini pengembang LockBit, Dmitry Yuryevich Khoroshev, menjadi buronan polisi internasional. Dmitry berhasil kabur dari Operasi Cronos, operasi gabungan koalisi penegak hukum seluruh dunia yang dilakukan sejak awal 2023 hingga Mei 2024;

7. LockBit adalah salah satu perusahaan kriminal siber (cybercrime) yang ‘unik’. Mereka menyerang keamanan siber seluruh negara di mana saja kecuali Rusia. ‘Keunikan’ ini membuat banyak pihak menduga adanya campur tangan Dinas Keamanan Rusia dalam eksistensi perusahaan LockBit;

8. Sejak Juni 2021 hingga Januari 2022, korban serangan LockBit paling banyak di Amerika Serikat, India dan Brasil. Sebagian besar serangan manargetkan sektor kesehatan dan pendidikan;

9. LockBit mengambil keuntungan dari tebusan sebesar 20% per korban. Sementara sisanya diberikan untuk afiliasi perusahaan;

10. LockBit menyediakan platform untuk pemerasan, sementara negosiasi dilakukan oleh afiliasi. Jika negosiasi dilakukan oleh LockBit, maka LockBit meminta 30% – 50% keuntungan;

11. Pembayaran tebusan lebih dari USD 500 ribu dengan menggunakan dua dompet pembayaran, yakni 20% untuk LockBit dan 80% untuk afiliasi;

12. Untuk menjadi afiliasi rekanan bisnis LockBit, ada beberapa proses yang harus dipenuhi. Yang paling umum, afiliasi menentukan siapa targetnya;

13. Selain penyerangan pada PDNS, afiliasi LockBit juga yang menentukan penyerangan terhadap Bank Syariah Indonesia (BSI) pada Juni 2023;

14. Platform Ransomware as a Service (RaaS) LockBit merekrut 194 afiliasi, namun hanya 148 yang berhasil melancarkan serangan dan 80 yang mendapatkan pembayaran. Sebanyak 114 afiliasi (59%) gagal memperoleh pengembalian investasi karena persaingan tinggi, taktik yang tidak efektif, dan dukungan yang kurang memadai, yang menyebabkan banyak kegagalan antara tahap negosiasi dan pembayaran;

15. Di tahun 2019, pembayaran ke LockBit rata-rata USD 85.000 per korban. Sementara keuntungan LockBit sekitar USD 100 juta di tahun itu. Pada tahun 2023 diperkirakan LockBit berhasil meraup untung sebesar USD 500 juta;

16. Sejak Juni 2024, data-data pertahanan warga negara Indonesia (WNI) pelan-pelan mulai bocor di forum kebocoran data di internet maupun di bawah tanah (dark web). Mulai data sensitif pertahanan dan keamanan (hankam); biometri warga (sidik jari INAFIS Polri), data personel tentara aktif maupun tidak yang tergabung dalam Badan Intelijen Strategis (BAIS) hingga data sensitif masyarakat, yaitu data BPJS;

Atas krisis keamanan data yang terjadi di Indonesia, Cyberity mendesak beberapa hal sebagai berikut:

1. Meminta Pemerintah bertanggung jawab atas kebocoran data yang terjadi, apalagi kejadian serupa bukan kali pertama terjadi;

2. Segera melakukan langkah pemulihan agar layanan publik bisa kembali normal;

3. Mengusut tuntas skandal perusahaan LockBit dan dugaan keterlibatan afiliasi di Indonesia;

4. Meminta pimpinan Kementerian/Lembaga (K/L), terutama Menteri Komunikasi dan Informatika, untuk meminta maaf kepada masyarakat dan mengundurkan diri dari jabatannya, mengingat krisis keamanan data kali ini diduga terjadi akibat tumpang tindihnya kewenangan dan kelalaian penyelenggara PDN;

5. Melakukan antisipasi dan mitigasi bencana kebocoran data sesuai dengan Undang-Undang Nomor 27 tahun 2022 tentang Perlindungan Data Pribadi;

Ketua Cyberity

Arif Kurniawan

LEAVE A REPLY

Please enter your comment!
Please enter your name here