Cyberity Tuntut Menkominfo Budi Arie MUndur Dan Minta Maaf Atas Serangan Siber Pada PDNS
BALIKPAPAN, Inibalikpapan.com – Menteri Komunikasi dan Informatika (Menkominfo) Budi Arie Setiadi diminta mundur dan minta maaf, setelah serangan siber ransomware pada Pusat Data Nasional Sementara (PDNS)
Tuntutan mundur tersebut disampaikan Cyberity melalui siaran persnya, Sabtu (29/06/2024). Pasalanya, akibat serangan siber tersebut, sembuat membuat layanan publik lumpuh pada 20 Juni 2024.
“Krisis keamanan data yang berulang kali terjadi tentu menjadi peringatan keras bagi kita semua. Persoalan ini tidak boleh dipandang sebelah mata. Pemerintah harus bertanggung jawab atas krisis ini dan harus segera melakukan pemulihan,”
Cyberity melakukan pendalaman dan memiliki beberapa catatan berkaitan dengan krisis keamanan data di Indonesia yakni ransomware LockBit 3.0 menyerang Pusat Data Nasional Sementara (PDNS).
Diketahui bahwa pembangunan PDN melibatkan pinjaman dari pihak asing dan ada upaya untuk mengutamakan vendor negara pendana;
Ada indikasi birokrasi yang berantakan dalam pembangunan PDN. Baik birokrasi di Kementerian Komunikasi dan Informatika (Kemenkominfo) yang membidangi infrastruktur & operasional, Badan Siber dan Sandi Negara (BSSN) yang membidangi keamanan siber, maupun PT Telkom sebagai institusi utama. Indikasi birokrasi yang buruk itu semakin nampak saat ketiga instansi itu saling melempar tanggung jawab;
Lalu, tidak ada petunjuk teknis bagi pengguna layanan PDN dalam mengamankan data. Yang terjadi sebaliknya, Menteri Kominfo justru menyebut keamanan data merupakan tanggung jawab bersama antara penyelenggara dan pengguna layanan PDN.
Data yang bocor dalam kasus ransomware LockBit pada 20 Juni 2024 adalah data milik pengguna layanan PDN, dan LockBit menyerang penyelenggara PDN;
LockBit adalah sebuah perusahaan yang memiliki model bisnis Ransomware as a Service (RaaS) yang berasal dari Rusia. LockBit memiliki afiliasi di seluruh dunia. Saat ini pengembang LockBit, Dmitry Yuryevich Khoroshev, menjadi buronan polisi internasional.
Dmitry berhasil kabur dari Operasi Cronos, operasi gabungan koalisi penegak hukum seluruh dunia yang dilakukan sejak awal 2023 hingga Mei 2024;
BACA JUGA :
LockBit adalah salah satu perusahaan kriminal siber (cybercrime) yang ‘unik’. Mereka menyerang keamanan siber seluruh negara di mana saja kecuali Rusia. ‘Keunikan’ ini membuat banyak pihak menduga adanya campur tangan Dinas Keamanan Rusia dalam eksistensi perusahaan LockBit;
Sejak Juni 2021 hingga Januari 2022, korban serangan LockBit paling banyak di Amerika Serikat, India dan Brasil. Sebagian besar serangan manargetkan sektor kesehatan dan pendidikan
LockBit mengambil keuntungan dari tebusan sebesar 20% per korban. Sementara sisanya diberikan untuk afiliasi perusahaan;
LockBit menyediakan platform untuk pemerasan, sementara negosiasi dilakukan oleh afiliasi. Jika negosiasi dilakukan oleh LockBit, maka LockBit meminta 30% – 50% keuntungan;
Pembayaran tebusan lebih dari USD 500 ribu dengan menggunakan dua dompet pembayaran, yakni 20% untuk LockBit dan 80% untuk afiliasi;
Untuk menjadi afiliasi rekanan bisnis LockBit, ada beberapa proses yang harus dipenuhi. Yang paling umum, afiliasi menentukan siapa targetnya;
Selain penyerangan pada PDNS, afiliasi LockBit juga yang menentukan penyerangan terhadap Bank Syariah Indonesia (BSI) pada Juni 2023;
Platform Ransomware as a Service (RaaS) LockBit merekrut 194 afiliasi, namun hanya 148 yang berhasil melancarkan serangan dan 80 yang mendapatkan pembayaran. Sebanyak 114 afiliasi (59%) gagal memperoleh pengembalian investasi karena persaingan tinggi, taktik yang tidak efektif, dan dukungan yang kurang memadai, yang menyebabkan banyak kegagalan antara tahap negosiasi dan pembayaran;
Di tahun 2019, pembayaran ke LockBit rata-rata USD 85.000 per korban. Sementara keuntungan LockBit sekitar USD 100 juta di tahun itu. Pada tahun 2023 diperkirakan LockBit berhasil meraup untung sebesar USD 500 juta;
Sejak Juni 2024, data-data pertahanan warga negara Indonesia (WNI) pelan-pelan mulai bocor di forum kebocoran data di internet maupun di bawah tanah (dark web). Mulai data sensitif pertahanan dan keamanan (hankam); biometri warga (sidik jari INAFIS Polri), data personel tentara aktif maupun tidak yang tergabung dalam Badan Intelijen Strategis (BAIS) hingga data sensitif masyarakat, yaitu data BPJS;
Atas krisis keamanan data yang terjadi di Indonesia, Cyberity meminta Pemerintah bertanggung jawab atas kebocoran data yang terjadi, apalagi kejadian serupa bukan kali pertama terjadi;
Segera melakukan langkah pemulihan agar layanan publik bisa kembali normal. Mengusut tuntas skandal perusahaan LockBit dan dugaan keterlibatan afiliasi di Indonesia;
Meminta pimpinan Kementerian/Lembaga (K/L), terutama Menkominfo untuk meminta maaf kepada masyarakat dan mengundurkan diri dari jabatannya, mengingat krisis keamanan data kali ini diduga terjadi akibat tumpang tindihnya kewenangan dan kelalaian penyelenggara PDN;
Melakukan antisipasi dan mitigasi bencana kebocoran data sesuai dengan Undang-Undang Nomor 27 tahun 2022 tentang Perlindungan Data Pribadi;
BACA JUGA