Di Sidang DKPP, BSSN Ungkap Awal Mula Website KPU Diretas Jimbo

Rabu, 28 Februari 2024 - 15:31 WIB
loading...
A A A
Di dalam data yang didapatkan oleh Jimbo tersebut memiliki beberapa data pribadi yang cukup penting seperti NIK, No. KK, nomor KTP (berisi nomor passport untuk pemilih yang berada di luar negeri), nama lengkap, jenis kelamin, tanggal lahir, tempat lahir, status pernikahan, alamat lengkap, RT, RW, kodefikasi kelurahan, kecamatan dan kabupaten serta kodefikasi TPS.

"Tim Cissrec juga sudah mencoba melakukan verifikasi data sample yang diberikan secara random melalui website cekdpt, dan data yang dikeluarkan oleh website cekdpt sama dengan data sample yang dibagikan oleh peretas Jimbo, termasuk nomor TPS di mana pemilih terdaftar. Jimbo menawarkan data yang berhasil dia dapatkan seharga USD74000 atau hampir setara Rp1,2 miliar," kata Pratama, Selasa (28/11/2023).

Pada tangkapan layar lainnya yang dibagikan oleh Jimbo, kata dia, tampak sebuah halaman website KPU yang kemungkinan berasal dari halaman dashboard pengguna. Dengan adanya tangkapan layar tersebut maka kemungkinan besar Jimbo berhasil mendapatkan akses login dengan dengan role Admin KPU dari domain sidalih.kpu.go.id menggunakan metode phising, social engineering atau melalui malware.

Dengan memiliki akses dari salah satu pengguna tersebut Jimbo mengunduh data pemilih serta beberapa data lainnya. "CISSReC juga sebelumnya sudah memberikan alert kepada Ketua KPU tentang vulnerability di sistem KPU pada tanggal 7 Juni 2023," ujarnya.

Jika peretas Jimbo benar-benar berhasil mendapatkan kredensial dengan role admin, kata dia, hal ini tentu saja bisa sangat berbahaya pada pesta demokrasi pemilu yang akan segera dilangsungkan. Karena, hal ini bisa saja akun dengan role admin tersebut dapat dipergunakan untuk merubah hasil rekapitulasi penghitungan suara yang tentunya akan mencederai pesta demokrasi bahkan bisa menimbulkan kericuhan pada skala nasional.

Untuk memastikan titik serangan yang dimanfaatkan oleh peretas untuk mendapatkan data pemilih yang diklaim berasal dari website KPU tersebut masih perlu dilakukan audit serta forensik dari sistem keamanan serta server KPU, dan sampai saat ini belum ada tanggapan resmi dari KPU terkait bocornya data pemilih di forum breachforums tersebut.

"Sambil melakukan investigasi, ada baiknya tim IT KPU melakukan perubahan username dan password dari seluruh akun yang memiliki akses ke sistem KPU tersebut sehingga bisa mencegah user yang semula berhasil didapatkan oleh peretas supaya tidak dapat dipergunakan kembali," katanya.
(rca)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Hari Ini DKPP Periksa...
Hari Ini DKPP Periksa Kabag TU Bawaslu terkait Dugaan Asusila
DKPP Pecat 4 Komisioner...
DKPP Pecat 4 Komisioner KPU Banjarbaru karena Gunakan Surat Suara Lama
Pendamping Desa Dipecat...
Pendamping Desa Dipecat karena Nyaleg, Pertepedesia Pertanyakan Konsistensi Kemendes
Efisiensi Anggaran:...
Efisiensi Anggaran: KPU Pangkas Rp843 Miliar, Bawaslu Sunat Rp955 Miliar
Website Kejaksaan Diduga...
Website Kejaksaan Diduga Diretas, Kapuspenkum Kejagung Buka Suara
Partai Perindo Bakal...
Partai Perindo Bakal Jalin Kerja Sama dengan KPU di Level Pusat dan Daerah
Pelantikan Kepala Daerah...
Pelantikan Kepala Daerah Ditunda, DPR Panggil Mendagri, hingga KPU Pekan Depan
5 Mayjen Jebolan Sepa...
5 Mayjen Jebolan Sepa PK TNI yang Masih Aktif Menjabat, Salah Satunya Dinas di BSSN
Hasil Pilgub di 21 Provinsi...
Hasil Pilgub di 21 Provinsi Tidak Digugat ke MK, Ini Daftar Lengkapnya
Rekomendasi
Partai Perindo Dorong...
Partai Perindo Dorong Bupati Vera E. Laruni Buat Gebrakan Sejahterakan Donggala
5 Potret Cantik Luna...
5 Potret Cantik Luna Bijl, Model Belanda yang Jadi Pacar Maarten Paes
Pantai di Iran Tiba-tiba...
Pantai di Iran Tiba-tiba Berubah Warna Menjadi Merah Darah
Berita Terkini
PP Syarikat Islam Serahkan...
PP Syarikat Islam Serahkan Donasi untuk Gaza Palestina Rp1 Miliar
17 menit yang lalu
Pengamat Militer Sebut...
Pengamat Militer Sebut Seskab Dapat Ditempati Prajurit TNI Aktif
21 menit yang lalu
Geledah 12 Lokasi Terkait...
Geledah 12 Lokasi Terkait Kasus Bank BJB, KPK Sita Mobil hingga Deposito Rp70 Miliar
1 jam yang lalu
Komisi I Sebut Revisi...
Komisi I Sebut Revisi UU TNI Penting untuk Kebutuhan Pertahanan Modern
1 jam yang lalu
Ahok Minta Mantan Dirut...
Ahok Minta Mantan Dirut Lainnya Dipanggil Terkait Kasus Korupsi Pertamina
1 jam yang lalu
KPK: Selisih Pengadaan...
KPK: Selisih Pengadaan Iklan dalam Kasus Korupsi Bank BJB Capai Rp222 Miliar
2 jam yang lalu
Infografis
Saat Kecelakaan Maut...
Saat Kecelakaan Maut di Paris, Putri Diana Hamil 10 Minggu
Copyright ©2025 SINDOnews.com All Rights Reserved