Aliansi.co, Jakarta- Penyidik Direktorat Siber Bareskrim Polri menangkap seorang guru honorer di Banyuwangi, Jawa Timur, atas dugaan tindak pidana ilegal akses ke sistem Badan Kepegawaian Nasional (BKN).
Guru honorer berinisial BAG ini meraup ribuan dolar dari hasil aksinya membobol data situs BKN.
Direktur Tindak Pidana Siber Bareskrim Polri Brigjen Himawan menjelaskan data yang diperoleh tersangka kemudian dijual di breachforum.st menggunakan akunnya untuk keuntungan pribadi.
“Modus operandi tersangka yaitu melakukan ilegal akses dan menjual data tersebut melalui breachforum.st untuk keuntungan pribadi dan tersangka mendapat keuntungan sejumlah US$8.000 dari hasil penjualan data data tersebut, sementara jumlahnya itu,” kata Himawan dalam keterangan persnya, dikutip Rabu (25/9/24).
Dijelaskannya, tersangka BAG pada bulan Oktober 2023 membuat akun pada breachforums.st dengan nama akun topiax.
Tersangka sebelumnya sudah pernah membuat akun topi_x di breachforums.io pada 2021.
“Tersangka telah melakukan penyebaran data elektronik yang diunggah pada akun breachforum.st (dengan nama) topiax sebanyak 40 sistem elektronik, yang tidak hanya milik BKN, namun juga milik salah satu universitas di Amerika, perusahaan swasta di Amerika, Taiwan, Belgia, Inggris, Thailand, Afrika Selatan, India dan Hong Kong,” bebernya.
Lebih lanjut Himawan menjelaskan, kasus tersebut bermula pada tanggal 9 Agustus 2024 pelaku mengakses sistem elektronik BKN secara ilegal pada domain https://satudataasn.bkn.go.id/ menggunakan credentials atau login akses milik admin satudataasn.bkn.go.id yang pelaku dapatkan dari salah satu forum di https://breachforums.st/.
Pada breachforum.st, dapat ditemukan banyak credentials atau akun username dan password sistem elektronik dari seluruh dunia di mana ada user yang masih aktif dan sudah expired.
Selanjutnya, pada pukul 22.00 WIB di hari pelaku mengunduh data salah satu provinsi di Indonesia di situs https://satudataasn.bkn.go.id/ dan selesai pada tanggal 10 Agustus 2024 pukul 10.16 WIB.
Total file yang pelaku dapatkan dari sistem elektronik milik BKN itu adalah 6,3 GB.
Data yang diunduh tersangka kemudian diunggah ke Pastebin dan akun topiax miliknya.
Tersangka juga mencantumkan akun Telegram miliknya untuk ditawarkan kepada siapa saja yang tertarik membeli data tersebut, dan dapat menghubungi tersangka secara langsung.
“Tujuan tersangka BAG mengunggah sampel data tersebut adalah untuk membuat orang percaya bahwa tersangka memiliki data tersebut dan selain itu juga merupakan aturan yang ada pada https://breachforums.st/,” tandasnya.