GOPOS.ID – Data Pemilih Tetap (DPT) milik Komisi Pemilihan Umum (KPU) dalam situs kpu.go.id diduga bocor. Seorang hacker atau peretas dengan akun Jimbo mengklaim telah menjebol DPT dari situs/wesite KPU RI.
Adapun data yang didapatkan oleh Jimbo berupa NIK, nomor KK, nomor KTP, nomor Parpor, dan data pribadi lainnya. Data tersebut dijual dengan harga 74000 USD atau hampir Rp 1,2 miliar.
Pada salah satu unggahannya, Jimbo menampilkan beberapa tangkapan layar dari website https://cekdptonline.kpu.go.id/ untuk memverifikasi kebenaran data yang dia dapatkan.
Chairman Lembaga Riset Keamanan Siber Communication and Information System Security Research Center (CISSReC), Pratama Persadha, memperkirakan hacker Jimbo berhasil mendapatkan akses admin website KPU. Caranya bisa dengan beberapa, mulai dari phishing, social engineering atau malware.
“Dengan adanya tangkapan layar tersebut, maka kemungkinan besar Jimbo berhasil mendapatkan akses login dengan role admin KPU dari domain sidalih.kpu.go.id menggunakan metode phising, social engineering atau melalui malware, di mana dengan memiliki akses dari salah satu pengguna tersebut, Jimbo mengunduh data pemilih serta beberapa data lainnya,” kata Pratama dalam pernyataannya, Selasa (28/11/2023), dikutip dari laman suara.com.
Bahkan, kata Pratama, salah satu unggahan Jimbo menampilkan halaman website KPU yang diduga berasal dari halaman dashboard pengguna.
Menurut Pratama, jika Jimbo mampu meretas data pemilih dengan mengakses role admin KPU, hal itu akan berbahaya bagi pelaksanaan Pemilu 2024. Sebab, Jimbo berpotensi mampu melakukan rekayasa hasil rekapitulasi penghitungan suara.
“Bisa saja akun dengan role admin tersebut dapat dipergunakan untuk mengubah hasil rekapitulasi penghitungan suara yang tentunya akan mencederai pesta demokrasi bahkan bisa menimbulkan kericuhan pada skala nasional,” ujar dia.
Untuk itu, dia menyebut perlu adanya audit forensik terhadap sistem keamanan dan server KPU untuk memastikan titik serangan yang dimanfaatkan peretas.
“Sambil melakukan investigasi, ada baiknya tim IT KPU melakukan perubahan username dan password dari seluruh akun yang memiliki akses ke sistem KPU tersebut sehingga bisa mencegah user yang semula berhasil didapatkan oleh peretas supaya tidak dapat dipergunakan kembali,” imbuh Pratama.
Sebelumnya, Ketua Divisi Data dan Informasi KPU Betty Epsilon Idroos mengatakan pihaknya sudah mengetahui perihal kabar adanya peretas yang diduga menjual data 252 juta masyarakat dari KPU.
Betty mengatakan KPU tengah berkoordinasi dengan sejumlah pihak untuk memastikan kebenaran data yang diduga bocor.
“Sekarang lagi kami minta bantuan dari satgas cyber, sekarang yang bekerja BSSN, BIN, dengan Mabes (Polri),” kata Betty di Kantor KPU, Jakarta Pusat, Selasa (28/11/2023).
Dia menjelaskan koordinasi ini dilakukan guna mengonfirmasi data tersebut merupakan data pemilih yang ada di KPU atau bukan.(suara/hasan/gopos)