RIENEWS.COM – Bank Syariah Indonesia (BSI) mendapat serangan ransomware. Para nasabah tidak bisa melakukan transaksi perbankan sejak 8 Mei 2023 dan kini bertahap mulai pulih. Akun Twitter tentang intelijen dan invesigasi dark web, @darktracer_int mengklaim kelompok hacker LockBit 3.0 yang telah meretas data kredensial sebesar 1,5 TB.Bahkan geng hacker itu mengancam akan mempublikasikannya atau menjualnya kepada publik apabila pihak bank tidak segera melakukan pembayaran tebusan.
Di Indonesia, kasus peretasan BSI bukan kali pertama. Sejumlah lembaga perbankan lainnya pernah mengalami serangan serupa.
Lantas, apa sebenarnya ransomware itu dan bagaimana cara kerjanya? Berikut Kepala Pusat Studi Forensika Digital Universitas Islam Indonesia (UII) Yogyakarta, Yudi Prayudi memaparkannya melalui keterangan pers yang diterima Rienews.com pada 14 Mei 2023.
Ransomware merupakan jenis perangkat lunak jahat (malware) yang dirancang untuk mengenkripsi data pada sistem komputer korban, sehingga tidak dapat diakses. Biasanya, pelaku serangan ransomware menuntut tebusan dari korban untuk mendekripsi data tersebut.
Tahapan Kerja Ransomware
Pertama, Penyusupan.
Ransomware masuk ke sistem melalui teknik phishing, di mana korban menerima email yang tampak sah tetapi mengandung tautan atau lampiran berbahaya. Ketika tautan tersebut diklik atau lampiran dibuka, secara otomatis ransomware akan diunduh ke dalam sistem. Selain itu, ransomware juga bisa masuk melalui celah keamanan dalam perangkat lunak yang tidak diperbarui.
Kedua, Enkripsi.
Setelah diinstal dalam sistem, ransomware akan mulai mengenkripsi file pada sistem itu. Proses ini bisa sangat cepat atau bisa memakan waktu beberapa jam atau hari, tergantung pada ukuran data yang dienkripsi. Ransomware biasanya menargetkan file yang penting bagi korban, seperti dokumen, database, dan file lainnya yang penting bagi operasi bisnis.
Ketiga, Permintaan tebusan.
Setelah proses enkripsi selesai, korban biasanya akan melihat pesan di layar mereka yang menjelaskan bahwa file mereka telah dienkripsi dan memberikan instruksi tentang bagaimana membayar tebusan. Jumlah tebusan bisa bervariasi. Biasanya berkisar antara ratusan hingga ribuan dolar. Penyerang biasanya menuntut pembayaran dalam Bitcoin atau mata uang kripto lainnya sehingga sulit dilacak.
Keempat, Pembayaran dan dekripsi.
Apabila korban memutuskan untuk membayar, mereka akan mengirim mata uang kripto ke alamat yang ditentukan oleh penyerang. Setelah pembayaran diterima, penyerang seharusnya memberikan kunci dekripsi yang memungkinkan korban mengakses file mereka kembali.
“Tapi tidak ada jaminan penyerang akan memberikan kunci dekripsi setelah tebusan dibayar,” kata Yudi mengingatkan.
Apabila sebuah bank terinfeksi ransomware dapat mengakibatkan operasi perbankan lumpuh karena data penting yang diperlukan sehari-hari menjadi tidak dapat diakses. Selain itu, apabila bank memilih untuk tidak membayar tebusan dan tidak memiliki cadangan data yang tepat, mereka mungkin akan kehilangan akses ke data tersebut secara permanen.
Jadi langkah utama pihak bank adalah harus memiliki rencana pemulihan bencana yang solid berupa backup data secara teratur.
Artikel lain
PPHI DIY Ingin Perbanyak Destinasi Wisata Halal di Yogyakarta
DPR Minta Pemerintah dan Perbankan Serius Antisipasi Peretasan
Buntut Peretasan BSI, Politisi Aceh Desak Qanun Direvisi
“Jika sistem bank diserang ransomware, mereka dapat memulihkan data dari backup daripada membayar tebusan,” jelas Yudi.
Kedua, memastikan bank menggunakan sistem keamanan yang canggih dan berlapis untuk melindungi data dan transaksi nasabah mereka. Sistem ini mencakup penggunaan firewall, sistem deteksi intrusi, enkripsi data, dan otentikasi berbasis token atau sertifikat digital. Namun, serangan siber yang semakin canggih dan kompleks dapat menembus sistem keamanan ini, seperti yang terjadi pada kasus serangan ransomware terhadap bank BSI ini.
Ketiga, data kredensial nasabah, seperti nomor rekening, kata sandi, dan informasi pribadi, sangat penting untuk dilindungi agar tidak jatuh ke tangan yang salah. Bank harus memastikan data-data tersebut disimpan dengan aman, dienkripsi, dan dilindungi oleh sistem keamanan yang kuat.
Keempat, bank juga harus melakukan pemantauan dan evaluasi rutin terhadap sistem keamanan mereka untuk mengidentifikasi potensi celah keamanan dan mencegah serangan siber. Perlindungan data kredensial adalah aspek kritis dari keamanan siber bank. Data kredensial, seperti nama pengguna dan kata sandi adalah kunci untuk mengakses rekening dan transaksi finansial. Jika data ini dicuri, maka pelaku kejahatan dapat mengakses rekening, mencuri uang, atau melakukan tindakan ilegal lainnya.
Serangan ransomware terhadap bank yang mengakibatkan pencurian 1,5 TB data kredensial memiliki konsekuensi yang signifikan terhadap data pribadi nasabah.
Dampak Bagi Nasabah
Pencurian identitas.
Pelaku kejahatan siber dapat menggunakan informasi pribadi yang dicuri, seperti nama lengkap, alamat, nomor telepon, dan nomor identitas, untuk melakukan pencurian identitas. Mereka bisa membuka rekening bank, mengajukan pinjaman, atau melakukan transaksi ilegal dengan identitas nasabah.
Akses rekening bank.
Dengan informasi kredensial yang dicuri, penjahat siber dapat mengakses rekening bank nasabah dan melakukan transaksi yang tidak sah, seperti transfer uang atau pembelian barang.
Penjualan data pribadi.
Pelaku kejahatan siber mungkin menjual informasi pribadi yang dicuri di pasar gelap kepada pihak ketiga yang berkepentingan, seperti penipu, spammer, atau pelaku kejahatan lainnya.
Pemerasan.
Pelaku kejahatan siber mungkin menggunakan data yang dicuri untuk memeras nasabah atau bank itu sendiri. Misalnya dengan ancaman akan menyebarkan informasi pribadi jika tebusan tidak dibayar.
Kerusakan reputasi bank.
Serangan ini bisa merusak reputasi bank, membuat nasabah kehilangan kepercayaan dan mungkin memilih untuk beralih ke bank lain.
Artikel lain
Wamenkumham Polisikan Keponakannya Perkara Pencemaran Nama Baik
Hasil KTT ASEAN 2023, Indonesia Siap Bicara dengan Junta Militer Myanmar
Presiden Akui 5 Kesepakatan Penyelesaian Myanmar Belum Ada Kemajuan
Potensi sanksi hukum.
Pihak bank mungkin dihadapkan pada sanksi hukum atau denda dari regulator karena dianggap tidak melindungi data nasabah dengan baik atau tidak melaporkan pelanggaran keamanan dalam waktu yang ditentukan. (Rep-04)






