Baca artikel IDN Times lainnya di IDN App
For
You

BRI Diduga Terkena Ransomware, Ini Kata Pakar

ilustrasi hacker (freepik.com/DC Studio)
Intinya sih...
  • Bank Rakyat Indonesia (BRI) diserang ransomware BASHE, namun memastikan data nasabah aman dan sistem perbankan berjalan normal.
  • Peneliti keamanan siber, Alfons Tanujaya, mengungkapkan bahwa pemilik data yang paling menderita dari insiden ini.
  • Ransomware BASHE dapat mengganggu operasional institusi dan berhasil mengenkripsi data korbannya, menimbulkan kerugian maksimal.

Baru-baru ini ramai di media sosial X (Twitter) terkait dugaan ransomware yang menginfeksi Bank Rakyat Indonesia (BRI).

Bank pelat merah itu memastikan data nasabah aman. Dalam pernyataannya, dikatakan juga seluruh sistem perbankan berjalan normal.

Pihak yang paling dirugikan

Menurut peneliti keamanan siber, Alfons Tanujaya, jika benar data institusi tersebut bocor, yang paling menderita dari insiden ini adalah pemilik data.

"Jika benar data institusi tersebut bocor, walaupun institusi tersebut menjadi sorotan dan mendapatkan masalah, tetapi yang paling menderita bukan institusi tersebut. Institusi hanya mendapat malu saja karena terbukti tidak mengelola datanya dengan baik," tulisnya dalam keterangan resmi.

Terlebih BRI termasuk institusi berbentuk bank di mana data pribadi termasuk pada nama lengkap, nomor telepon, nomor kartu ATM bank, tanggal lahir, nama ibu kandung, alamat kantor dan alamat rumah yang dibagikan secara gratis oleh hacker.

Data valid

ilustrasi cybersecurity (freepik.com/DC Studio)

Adapun jenis serangannya adalah Ransomware BASHE yang sebelumnya dikenal sebagai APT73. Adapun deadline yang mereka berikan hingga 23 Desember 2024.

"Data yang yang diberikan valid dan bukan data rekayasa," lanjut Alfons.

Menurut Alfons, jika bank tersebut tidak melakukan negosiasi atau membayar uang tebusan, maka data yang berhasil dicuri akan dibagikan secara gratis.

Operasional yang lancar, bukan berarti bebas ransomware

Tapi, penyerang dengan ransomware tidak akan mempublikasikan korbannya sebelum adanya kepastian berhasil mendapatkan data dari komputer yang diserang.

Tingkat keparahan serangan ransomware adalah sebagai berikut:

  • Mengganggu operasional dari institusi yang diserangnya. Tujuannya jelas untuk menimbulkan kerugian maksimal karena gangguan operasional sehingga korbannya memutuskan untuk membayar uang tebusan.
  • Ransomware berhasil mengenkripsi dan mengkopi data korbannya, namun tidak berhasil mendisrupsi sistem dan tidak sampai mengganggu operasional. Serangan ini tetap merupakan serangan insiden ransomware yang sukses namun akibatnya tidak sampai mengganggu operasional institusi yang diserang.

"Jadi kesimpulannya, operasional institusi yang lancar bukan berarti tidak menjadi korban ransomware," terang Alfons.

Share
Editor’s Picks
Topics
Editorial Team
Achmad Fatkhur Rozi
Misrohatun H
Achmad Fatkhur Rozi
EditorAchmad Fatkhur Rozi
Follow Us