Home / BERITA

Sabtu, 20 Agustus 2022 - 00:34 WIB

Diduga Seluruh Data Pelanggan PLN Aceh Dijual di Forum Online

Photo ilustrasi alur pemasangan Baru KwH meter PLN

ACEH – Dugaan kebocoran data kembali terjadi di Indonesia. Kali ini, data jutaan pelanggan Perusahaan Listrik Negara alias PLN diduga bocor.

Data tersebut kini terpantau dijual di forum online bernama “Breach Forums”. Penjual data tersebut menggunakan akun bernama “loliyta” untuk menjual lebih dari 17 juta data infromasi pelanggan PLN.

Dalam deskripsi yang disertakan di unggahannya, penjual menyebutkan data yang dijual termasuk informasi ID pelanggan, nama konsumen, alamat konsumen, hingga informasi besarnya penggunaan listrik dalam kWh dan tipe energi.

Tanpa menyebutkan harga, penjual hanya memberikan 10 sampel data dari 17 juta informasi pelanggan PLN yang dijualnya itu.

Data diduga berasal dari server pusat PLN
Peneliti keamanan siber independen yang juga seorang bug hunter (pemburu lubang keamanan internet), Afif Hidayatullah, meyakini bahwa data yang dijual di Breach Forums itu benar merupakan milik PLN.

“Benar, itu (data) milik PLN karena karena terdapat Jenis Energi, kWh, Alamat, No Meter,” kata Afif melalui pesan singkat kepada KompasTekno, Jumat (19/8/2022).

“Hanya saya belum tahu (data) ini dari pusat atau cabang PLN. Hanya saja data seperti informasi itu kemungkinan di simpan di server pusat,” lanjut dia.

Afif menjelaskan, hasil analisisnya yang membuat ia meyakini data yang dijual itu benar milik PLN di server pusat.

Baca Juga  KPU Sumenep  Diduga Curang, GMNI Menggelar Ujuk Rasa

Pertama, jumlah data yang dibocorkan terlalu besar. Bila melihat sampel data yang diberikan, semuanya berasal dari pelanggan PLN di Aceh.

“Padahal, penduduk Aceh berdasarkan informasi di internet saja hanya ada sekitar 5 juta lebih,” kata Afif.

Selanjutnya, dari sampel yang disertakan, kata Afif, bisa dilihat pula bahwa informasi pelanggan yang dibocorkan juga lengkap.

Afif merinci, data pelanggan yang dibocorkan mencakup informasi

“ID,Idpel,Name,Consumer Name,Energy Type,Kwh,Address,Meter No,Unit Upi,Meter Type,Nama Unit Upi,Unit Ap,Nama Unit Ap,Unit Up,Nama Unit Up,Last Update,Created At”.

“Jelas yang mengeluarkan data tersebut hanya PLN. Tidak ada lagi di Indonesia yang mencatat informasi tersebut dengan jumlah sampai 17 juta lebih,” pungkas Afif.

Di sisi lain, Chairman lembaga riset siber CISSReC (Communication & Information System Security Research Center), Pratama Persadha masih menyangsikan keabsahan klaim 17 juta data pelanggan yang berhasil dibobol.

“Jika diperiksa, sample data yang diberikan tersebut hanya memuat 10 pelanggan PLN… Sebenarnya 10 sample data pelanggan PLN dari total 17 juta data yang diklaim tersebut belum bisa membuktikan datanya bocor” kata Pratama.

Menurut Pratama, berbeda dengan kebocoran data BPJS atau lembaga besar lain yang data sampelnya dibagikan sangat banyak ribuan bahkan jutaan.

Baca Juga  Cegah Kenakalan Remaja, Kapolsek Kuta Makmur Pimpin Upacara di SMAN 1 Kuta Makmur

“Saat ini kita perlu menunggu si peretas memberikan sampel data yang lebih banyak lagi sambil PLN melakukan digital forensic dan membuat pernyataan.” imbuhnya.

Melansir Media Kompas Tekno, secara terpisah media menghubungi pihak PLN untuk mengonfirmasi soal dugaan kebocoran data ini.

Dalam keterangan tertulisnya, PT PLN (Persero) memastikan bahwa data-data pelanggan dalam kondisi aman dan layanan berjalan normal.

Juru bicara PLN Gregorius Adi Trianto mengatakan, data yang dikelola PLN dalam kondisi aman sebagaimana mestinya. Data yang beredar juga disebut data replikasi, bukan data transaksional aktual dan sudah tidak update.

PLN mengaku telah dan terus menerapkan keamanan berlapis bersama Badan Siber dan Sandi Negara (BSSN) untuk tindakan pengamanan yang sangat ketat dengan tujuan memperkuat dan melindungi data-data pelanggan.

“Kami pastikan server data milik PLN aman dan tidak dimasuki pihak lain. Selain itu data transaksi aktual pelanggan aman,” kata Gregorius kepada Media, Jumat.

“Kami sedang melakukan investigasi atas user-user yang terotorisasi dan berkoordinasi dengan aparat penegak hukum, bilamana ditemukan indikasi pelanggaran hukum menyangkut kerahasiaan data perusahaan,” pungkas Gregorius.

Sumber : Kompas

Share :

Baca Juga

BERITA

Patroli Gabungan Brimob–Polres Jaktim Gagalkan Tawuran dan Balap Liar Dini Hari, Sejumlah Senjata Tajam Disita

BERITA

Nekat Jadi Tentara Bayaran Rusia, Bripda Rio Dipecat Tidak Hormat

BERITA

Menakar Nahkoda Baru USK 2026-2031 : Antara Keberlanjutan dan Akselerasi Global

BERITA

Polsek Batuceper Ungkap Peredaran 2.160 Butir Tramadol, Dua Pelaku Diamankan

BERITA

Polisi Bongkar Peredaran Sediaan Farmasi Ilegal, Ratusan Butir Obat Keras Disita

BERITA

Sopir Truk Asal Sukabumi Ditemukan Meninggal di Nagan Raya

BERITA

Wakil Wali Kota Lhokseumawe Hadiri Groundbreaking Rehabilitasi Sawah Terdampak Bencana di Aceh Utara

BERITA

Kapolri Beri Apresiasi ke Atlet Polri dan Non-Polisi yang Berprestasi di Sea Games 2025