204 Juta DPT Pemilu 2024 Milik KPU Bocor, Pakar: Dampaknya Kericuhan Skala Nasional

fin.co.id - 29/11/2023, 11:50 WIB

204 Juta DPT Pemilu 2024 Milik KPU Bocor, Pakar: Dampaknya Kericuhan Skala Nasional

Situs KPU Bocor di Breach Forums

Di dalam data tersebut, memiliki beberapa data pribadi yang cukup penting seperti NIK, nomor KK, nomor KTP (berisi nomor paspor untuk pemilih yang berada di luar negeri), nama lengkap, jenis kelamin, tanggal lahir, tempat lahir, status pernikahan, alamat lengkap, RT, RW, kodefikasi kelurahan, kecamatan, dan kabupaten serta kodefikasi TPS.

Tim CISSReC juga sudah mencoba melakukan verifikasi data sampel yang diberikan secara random melalui website cekdpt, dan data yang dikeluarkan oleh website cekdpt sama dengan data sampel yang dibagikan oleh peretas Jimbo, termasuk nomor TPS, tempat pemilih terdaftar.

BACA JUGA:

"Jimbo menawarkan data tersebut seharga 74.000 dolar Amerika Serikat atau hampir setara Rp1,2 miliar," kata Pratama.

Pada tangkapan layar lainnya yang dibagikan oleh Jimbo, tampak sebuah halaman website KPU yang kemungkinan berasal dari halaman dasbor pengguna.

Dengan adanya tangkapan layar tersebut, kata dia, kemungkinan besar Jimbo mendapatkan akses login dengan dengan role admin KPU dari domain sidalih.kpu.go.id menggunakan metode phising, social engineering, atau melalui malware.

Dengan memiliki akses dari salah satu pengguna tersebut, kata dia, Jimbo mengunduh data pemilih serta beberapa data lainnya.

Sebelumnya, CISSReC sudah memberikan alert (peringatan) kepada Ketua KPU tentang vulnerability (kerentanan) di sistem KPU pada tanggal 7 Juni 2023.

 

Gatot Wahyu
Penulis