Fakta-Fakta BSI Kena Serangan Siber Kelompok Ransomware Lockbit

Simak sederet fakta serangan ransomware LockBit terhadap BSI, mulai dari waktu kejadian hingga penjelasan Kominfo dan BSI.

oleh Natasha Khairunisa Amani diperbarui 16 Mei 2023, 18:50 WIB
Diterbitkan 16 Mei 2023, 18:50 WIB
BSI mobile
BSI mobile (Ist)

Liputan6.com, Jakarta Bank Syariah Indonesia atau BSI tengah menjadi sorotan masyarakat menyusul pemberitaan mengalami serangan ransomware oleh LockBit.

Kabar mengenai serangan siber terhadap BSI datang sejak pekan lalu, ketikaĀ Menteri BUMN Erick Thohir mengungkapkanĀ adanya gangguan layanan (error) pada ATM akibat serangan siber.

"Memang ada serangan, saya bukan alihnya. Disebutkan (serangan) three poin apalah itu. Sehingga down hampir 1 hari," ungkapnya kepada awak media di Labuan Bajo, 11Ā Mei 2023.

Kemudian ada Oakar Keamanan Siber Alfons Tanujaya yang mengatakan, BSI jadi korban ransomwareĀ Lockbit. Dia menyebut, kelompok ransomware tu berhasil mencuri dan mengenkripsi 1,5 TB data milik BSI.

Berikut adalah sederet faktaĀ serangan ransomwareĀ LockBit terhadap BSI, yang dirangkum Liputan6.com dari berbagai sumber, SelasaĀ (16/5/2023) :

Peretasan Diduga Terjadi Sebelum Aplikasi BSI Mobile Error

Alfons menyebut, kejadian peretasan ini kemungkinan besar terjadi sebelum 8 Mei, di mana saat itu aplikasi BSI Mobile mengalami error dan tidak bisa digunakan.

"KejadianĀ peretasanĀ kemungkinan besar terjadi jauh sebelum 8 Mei 2023, saat semua data sudah berhasil dikopi dan aksi enkripsi dilakukan," ungkap Alfons dalam keterangan resminya, Sabtu (13/5).

Kominfo Buka Suara

Kementerian Komunikasi dan Informatika (Kominfo) telah buka suara terkaitdugaan serangan siberĀ ransomwareĀ LockBit yang dialami oleh BSI.

Direktur Jenderal Informasi dan Komunikasi Publik KementerianĀ Kominfo,Ā  Usman Kansong mengatakan bahwa gangguan yang dialami oleh IT BSI sudah dapat dipulihkan dalam waktu satu hari.

"BSI terus melakukan perbaikan pengamanan sistem IT berdasarkan best practiseĀ danĀ international standard," kata Usman melalui keterangannya saat dihubungiĀ Tekno Liputan6.com, Minggu (14/5).

Ā 

Ā 

BSI Perkuat Keamanan

FOTO: Pelayanan Bank Syariah Indonesia Usai Diresmikan Jokowi
Pekerja beraktivitas di kantor cabang Bank Syariah Indonesia, Jakarta Selasa (2/2/2021). Pada 27 Januari 2021, BSI telah mendapatkan persetujuan dari OJK ditandai dengan keluarnya Salinan Keputusan Dewan Komisioner OJK Nomor 4/KDK.03/2021. (Liputan6.com/Johan Tallo)

Usman juga mengatakan, BSI telah memperkuat keamanan teknologi perseroan dengan membentuk divisi khusus yang bernama CISO (Chief Information and Security Officer).

Menurutnya,Ā Bank Syariah IndonesiaĀ bekerja sama dan berkoordinasi dengan otoritas terkait, serta akan mengambil langkah-langkah yang diperlukan dan patuh terhadap aturan yang berlaku.

"Kominfo terus berkoordinasi dengan BSI dan BSSN untuk memastikan penyelenggaraan sistem elektronik berlangsung baik," pungkas Usman.

Dirut BSI Akui Serangan Siber jadi Penyebab Gangguan pada Layanan

Dalam keterangan terpisah, Direktur Utama BSI Hery Gunardi pun mengonfirmasi adanya indikasi serangan siber terhadap layanan perbankan mereka.

Hal ini membuat perusahaan memutuskan untuk melakukanĀ switch offĀ secara temporer.

"Kami temukan ada indikasi serangan siber. Kami adaĀ temporary switch offĀ untuk memastikan sistem aman," ujar Hery melalui konferensi pers, Kamis (11/5).

HeryĀ mengatakan, pihaknyaĀ segera berupaya menemukan pembuktian melalui audit dan digital forensik dengan berkoordinasi dengan regulator terkait, Bank Indonesia, Otoritas Jasa Keuangan (OJK), dan pemegang saham.

"Kami komitmen meningkatkan kemanan siber nasabah. Dan hati-Hati penipuan mengatasnamakan BSI. Kami juga mohon maaf atas ketidaknyamanan," jelasnya.

Ransomeware LockBit Klaim Sebar 1,5 TB Data Karyawan dan Nasabah BSI ke Internet

Kelompok Ransomware LockBit Akhirnya Sebar 1,5 TB Data Karyawan dan Nasabah BSI ke Internet
Kelompok Ransomware LockBit Akhirnya Sebar 1,5 TB Data Karyawan dan Nasabah BSI ke Internet. (Doc: Twitter|Ā @darktracer_int)

kelompok ransomware LockBit mengklaim telah menyebarkan 1,5 TB data karyawan dan nasabah BSI (Bank Syariah Indonesia) ke internet.

Hal ini dilakukan setelah tuntutanĀ kelompok ransomware LockBit, untuk sejumlah uang tersebut tidak dipenuhi oleh pihak BSI.

Diketahui, pelaku serangan siber itu meberikan tenggat waktu sampai tanggal 15 Mei 2023 pukul 21:09:46 UTC atau 16 Mei 2023 pukul 4:09 WIB.

Karena tenggat waktu memberikan tebusan itu sudah lewat, pelaku serangan pun akhirnya membocorkan database para karyawan dan nasabahĀ BSIĀ tersebut ke internet.

"Tenggat waktu negoisasi sudah lewat, dan kelompok ransomware LockBit akhirnya menyebarkan data curian dari BSI ke dark web," tulis akun Twitter @darktracer_int, Selasa (16/5/2023).

Dari tangkapan layar yang dibagikan akun @darktracer_int, kelompok ransomwareĀ LockBitĀ juga memberikan rekomendasi kepada pelanggan yang terkena dampak.

Tak hanya itu, pelaku juga tidak ingin membagikan informasi lebih lanjut tentang bagaiana cara mereka masuk ke dalam sistem milik BSI.

"Kami tidak ingin membagikan informasi tentang celah keamanan di sistem BSI dan karyawan yang dibobol, jadi kami menyimpan sebagian kecil dari data untuk diri kami sendiri untuk pasca-eksploitasi," tulis kelompokĀ ransomwareĀ LockBit.

BSI Klaim Data dan Dana Nasabah Aman

FOTO: Pelayanan Bank Syariah Indonesia Usai Diresmikan Jokowi
Pekerja melayani nasabah di kantor cabang Bank Syariah Indonesia, Jakarta Selasa (2/2/2021). Dirut BSI Hery Gunardi menjelaskan bahwa integrasi tiga bank syariah BUMN yakni Bank BRI Syariah, BNI Syariah, dan Bank Syariah Mandiri telah dilaksanakan sejak Maret 2020. (Liputan6.com/Johan Tallo)

Menanggapi kabar penyebaran data oleh Lockbit, pihak BSI memastikan bahwa data dan dana nasabah dalam kondisi aman. Dengan begitu, nasabah bisa bertransaksi dengan normal dan aman.

Corporate Secretary BSI Gunawan A Hartoyo menyatakan demikian seiring kabar bahwa data-data nasabah dan karyawan BSI telah dibocorkan oleh kelompokĀ ransomware LockbitĀ ke darkweb.

ā€œDapat kami sampaikan bahwa kami memastikan data dan dana nasabah aman, serta aman dalam bertransaksi. Kami berharap nasabah tetap tenang karena kami memastikan data dan dana nasabah aman, serta aman dalam bertransaksi. Kami juga akan bekerjasama dengan otoritas terkait dengan isuĀ kebocoran data,ā€ kata Gunawan, dalam keterangan resmi yang dikutip Selasa (16/5/2023).

Minta Tebusan Senilai Rp 296 Miliar

Kelompok Ransomware LockBit Bongkar Isi Chat dengan Pihak Diduga BSI
Kelompok Ransomware LockBit Bongkar Isi Chat dengan Pihak Diduga BSI, Minta Tebusan Senilai Rp 300 Miliar. (Doc: Twitter |Ā @darktracer_int)

Mengutip dari unggahan akun Twitter @darktracer_int, Selasa (16/5/2023),Ā kelompok ransomeware LockBit terlihat meminta uang tebusan sebesar USD 20 juta atau sekitar RpĀ 296 Miliar.

Dari tangkapan chat yang diposting ke platform media sosial tersebut, kelompok ransomware LockBit sedang bernegoisasi dengan pihak didugaĀ BSI.

"Anda akan mengetahui hal ini setelah semua data yang dicuri dipublikasikan," tulis LockBit. Chat tersebut dibalas dengan kalimat, "Ok, bisa saya beli seharga USD 100.000? Anda suka?."

Pelaku pun membalas obrolan dengan menuliskan nominalĀ harga data BSIĀ tersebut,Ā adalahĀ USD 20 juta. Akun yang diduga milik pihak BSI pun membalas, "Kenapa mahal sekali, setidaknya beri kami 1 contoh nama pengguna dan kata sandi yang dicuri."

Tak hanya itu, akun tersebut juga menawar bila 1,5Ā data BSIĀ tersebut valid mereka bersedia bayar senilai USD 10 juta atau Rp 148 miliar.

Seperti disebutkan, masih belum diketahui secara pasti apakah akun yang menawar tersebut adalah memang benar dariĀ pihak BSIĀ atau bukan. Saat ini,Ā Liputan6.comĀ sedang berusaha untuk mengonfirmasi hal tersebut.

Lanjutkan Membaca ↓
Loading

POPULER

Berita Terkini Selengkapnya