Suara.com - Pakar keamanan siber dan komunikasi CISSReC Doktor Pratama Persadha mengungkapkan bahwa data milik sekitar 2,9 juta pengguna Cermati kini dijual di forum hacker online.
"Penjualnya dengan username Expertdata," kata Pratama Persadha yang juga Ketua Lembaga Riset Keamanan Siber dan Komunikasi CISSReC (Communication and Information System Security Research Center) menjawab pertanyaan Antara di Semarang, Selasa (3/11/2020).
Disebutkan pula ada 2,9 juta data user yang diambil dari kegiatan 17 perusahaan, sebagian besar kegiatan finansial, mulai dari kartu tanda anggota (KTA), asuransi, sampai kartu kredit.
Pratama mengatakan perlu dilakukan penyelidikan mendalam lewat digital forensik untuk mengetahui lubang keamanan mana saja yang mengakibatkan pembobolan di sistem Cermati.
Menurut dia, peristiwa ini melengkapi sederet kasus kebocoran data di Tanah Air sejak awal tahun 2020. Bahkan, ini makin memperlihatkan bahwa ada potensi celah keamanan karena work from home (WFH).
Ia menyebutkan setidaknya ada tiga penyebab terbesar breach data, yaitu kesalahan manusia sebagai user, kesalahan sistem, dan serangan malware sekaligus peretas.
"Faktor kesalahan manusia ini meningkat selama pandemi, salah satunya karena WFH," kata pria kelahiran Cepu, Kabupaten Blora, Jawa Tengah ini.
Seharusnya, lanjut Pratama, WFH diikuti dengan memberikan sejumlah tools keamanan, seperti jaringan pribadi virtual atau virtual private network (VPN), terutama saat pegawai sedang mengakses sistem kantor.
Cermati akui ada upaya pembobolan
Baca Juga: Privasi dan Keamanan Siber Terancam, Waspadai Penggunaan VPN!
Cermati, yang bergerak di bidang teknologi finansial, mengakui bahwa ada upaya pencurian data dan berjanji akan meningkatkan sistem keamanan. Namun Cermati tidak menyebutkan apakah ada data pengguna yang dicuri dalam insiden tersebut.
Dalam pernyataan resminya platform tersebut menyatakan sudah menghapus akses ilegal untuk memastikan data pengguna tetap aman.
"Berkaca dari pengalaman ini, Cermati.com akan terus meningkatkan komitmen dalam memperkuat sistem security, tidak hanya dari review internal kami, namun juga berdasarkan expert opinion dari konsultan data security extern yang profesional," kata salah seorang pendiri Cermati.com, Andhy Koesnandar, dalam pesan singkat Senin. (2/11/2020).
Selain mempersiapkan tim internal untuk urusan keamanan siber, Cermati juga meminta partisipasi pengguna untuk langkah pencegahan, termasuk mengganti kata sandi secara berkala, tidak menggunakan kata sandi yang sama untuk beberapa situs dan tidak membagikan one-time password (OTP) kepada orang lain.
Cermati juga melaporkan kejadian ini ke Badan Siber dan Sandi Negara (BSSN) dan menggandeng pakar keamanan eksternal. Mereka juga sudah memberi notifikasi kepada para pengguna tentang peretasan ini dan mewajibkan pengguna mengaktifkan two-factor authentication untuk login ke platform tersebut.
Berita Terkait
-
Awas! Ancaman Baru Credential Stuffing: Saat Bot AI Menyamar Menjadi Manusia
-
Data Ini Bikin Khawatir: Gadget Keluarga Indonesia Masih Rentan Diretas
-
ITSEC Asia Siap Perbesar Bisnis Keamanan Siber, Laba CYBR Tembus Rp68 Miliar
-
ITSEC Asia Perkuat Keamanan Siber dan AI Indonesia, Talenta Muda 14 Tahun Jadi Sorotan
-
Jutaan Situs Diblokir tapi 200 Ribu Anak Tetap Terpapar Judol, di Mana Celah Keamanan Kita?
Terpopuler
- 4 HP dengan Baterai 7000 mAh Terbaik 2026, Anti Lowbat Seharian Cocok untuk Ojol
- Siapa Ginka Febriyanti yang Dituding Ikut Demo Bayaran dan Kini jadi Komisaris Pertamina Retail
- Isu Rapat Khusus Berisi Perintah Awasi Gibran, Gerindra Sebut Hanya Mengawasi Harga Sembako
- 4 Sepatu Lari Ardiles Terbaik Paling Laris di Shopee, Lengkap Review dan Harganya
- Sering Mati Listrik? Ini 4 Genset Mini 1000 Watt yang Irit dan Tidak Berisik
Pilihan
-
Jelang Lawan Mesir, Striker Iran Mehdi Taremi Ditahan Otoritas AS
-
Semua Pengurus BEM FH UBK Dipecat, Kasus Suap Rp 20 Juta dari Polisi
-
Satu Kapal Tanker Pertamina Lolos dari Selat Hormuz
-
Tahan Inggris, Pelatih Ghana Sindir VAR: Saya Tak Yakin Masih Berfungsi
-
Pelarian Berakhir! Taufik Hidayat Penyekap dan Penyiksa Pacar 3 Tahun Ditangkap di Bandung Raya
Terkini
-
Kolaborasi Honor of Kings dengan InuYasha, Hadirkan Skin Eksklusif hingga Gameplay Baru
-
Samsung Boyong Fitur AI Canggih ke HP Mid-range lewat Galaxy A27
-
Spesifikasi Samsung Galaxy A27 5G, Peningkatan Apa yang Ditawarkan?
-
AMD EPYC Bikin Server Gaming Makin Kencang, Shockbyte Pangkas Konsumsi Listrik 30 Persen
-
HP Perkenalkan AI PC dan HP IQ, Siap Ubah Masa Depan Dunia Kerja
-
4 Tablet Murah yang Cocok untuk Anak Sekolah, Harga Cuma Rp1 Jutaan
-
Steam Summer Sale 2026 Dimulai, Cek Rekomendasi Game PC dengan Diskon Besar Ini
-
4 Tablet RAM Besar 2 Jutaan Terbaik, Ada yang Dilengkapi Stylus untuk Kerja dan Hiburan
-
4 HP Murah Terbaru 2026 untuk Anak Sekolah: Baterai 7000 mAh hingga Koneksi 5G
-
Choi Minho SHINee Pamer Teknologi AI Rumah Pintar yang Makin Personal Milik LG