Better experience in portrait mode.
Iklan - Geser ke atas untuk melanjutkan

Situs BSSN Kena Retas

Situs BSSN Kena Retas ilustrasi hacker. ©2017 winpoin.com

Merdeka.com - Situs Badan Siber dan Sandi Negara (BSSN) kena serangan deface, yang beralamat di www.pusmanas.bssn.go.id.

Pakar Keamanan Siber, Pratama Persadha, menjelaskan informasi mengenai serangan itu diunggah pada Rabu, 20 Oktober 2021, oleh akun twitter @son1x777. Di unggahan tersebut dituliskan telah diretas oleh kelompok hacker bernama "theMx0nday".

"Dituliskan oleh pelaku deface bahwa aksi ini dilakukan untuk membalas pelaku yang diduga dari Indonesia yang telah meretas website negara Brazil," papar Pratama melalui keterangannya, Senin (25/10).

Ia menjelaskan, deface pada website merupakan peretasan ke sebuah website dengan mengubah tampilannya. Perubahan tersebut bisa meliputi seluruh halaman atau di bagian tertentu saja. Contohnya, font website diganti, muncul iklan mengganggu, hingga perubahan konten halaman secara keseluruhan.

"Seharusnya BSSN sejak awal mempunyai rencana mitigasi atau BCP (Business Continuity Planning) ketika terjadi serangan siber, karena induk CSIRT (Computer Security Incident Response Team) yang ada di Indonesia adalah BSSN," terangnya.

Ditambahkan Pratama, kalau melihat sistem keamanan yang sudah baik di BSSN, sepertinya ada pelanggaran SOP terhadap link pada www.pusmanas.bssn.go.id, karena mungkin tidak melewati proses Penetration Test terlebih dahulu ketika akan di-publish.

"Kalau di cek serangannya, mungkin bisa dicari tahu kenapa bisa firewall-nya mem-bypass serangan ke celah vulnerable. Serangan yang simple pun, kalau lolos dari firewall bisa mengakibatkan kerusakan yang besar. Jangan dianggap semua serangan deface itu adalah serangan ringan, bisa jadi hacker-nya sudah masuk sampai ke dalam," kata pria yang menjabat sebagai Chairman Lembaga Riset Keamanan Siber CISSReC ini.

Menurut Pratama, perlu dilakukan digital forensik dan audit keamanan informasi secara keseluruhan. Sangat disayangkan BSSN sebagai institusi yang harusnya paling aman keamanan sibernya, hanya gara-gara kesalahan kecil yang tidak perlu, ternyata jadi gampang diretas.

"Yang terpenting saat ini data di dalamnya tersimpan dalam bentuk encrypted. Jadi kalau pun tercuri, hacker tidak akan bisa baca isinya," ucapnya

Ditambahkan Pratama, di dalam dunia keamanan siber tidak ada sistem informasi yang benar-benar aman 100 persen. Situs penting Amerika Serikat seperti FBI dan NASA juga pernah diretas, lalu situs web badan intelijen AS yaitu Central Intelligence Agency (CIA) pun juga menjadi korban serangan hacker.

"Salah satu solusinya yaitu untuk security audit atau pentest bisa dilakukan secara berkala, baik dengan pendekatan black box maupun white box. Metode yang digunakan bisa passive penetration atau active penetration," imbuhnya.

Sumber: Liputan6.comReporter: Iskandar

(mdk/faz)
Geser ke atas Berita Selanjutnya

Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya

Buka FYP
Tes Seleksi CPNS 2024 Digelar Bulan Mei, Cek Dulu Syarat Sebelum Mendaftar
Tes Seleksi CPNS 2024 Digelar Bulan Mei, Cek Dulu Syarat Sebelum Mendaftar

Saat ini, Kementerian PAN-RB dan Badan Kepegawaian negara (BKN) sedang bergerak cepat untuk membahas pelaksanaan pengadaan ASN tahun 2024.

Baca Selengkapnya
Permudah Dapatkan Informasi Pertanahan dan Tata Ruang, Masyarakat Bisa Akses Lewat Website
Permudah Dapatkan Informasi Pertanahan dan Tata Ruang, Masyarakat Bisa Akses Lewat Website

Kementerian ATR/BPN terus berkomitmen dalam mempermudah masyarakat untuk mendapatkan informasi.

Baca Selengkapnya
Ini Lokasi Jatuhnya Stasiun Luar Angkasa ke Bumi setelah Pensiun 2030
Ini Lokasi Jatuhnya Stasiun Luar Angkasa ke Bumi setelah Pensiun 2030

Stasiun Luar Angkasa Internasional (ISS) akan beroperasi hingga akhir tahun 2030.

Baca Selengkapnya
Kamu sudah membaca beberapa halaman,Berikut rekomendasi
video untuk kamu.
SWIPE UP
Untuk melanjutkan membaca.
KASN: 183 ASN Terbukti Melanggar Netralitas Pemilu 2024
KASN: 183 ASN Terbukti Melanggar Netralitas Pemilu 2024

Sebanyak 183 PNS terbukti melakukan pelanggaran netralitas di Pemilu 2024

Baca Selengkapnya
Perkuat Pertahanan Indonesia, Ganjar Bakal Kembangkan Potensi Generasi Muda Buat Jadi Ahli Siber
Perkuat Pertahanan Indonesia, Ganjar Bakal Kembangkan Potensi Generasi Muda Buat Jadi Ahli Siber

Ganjar juga menekankan pentingnya menguatkan Badan Sandi dan Siber Negara (BSSN)

Baca Selengkapnya
Parah! 3 PNS Disdik Garut Gelapkan Uang Koperasi Rp1 Miliar Lebih dengan Jaminan Dana BOS
Parah! 3 PNS Disdik Garut Gelapkan Uang Koperasi Rp1 Miliar Lebih dengan Jaminan Dana BOS

Sejak September 2018 hingga Januari 2019, ketiga berhasil melakukan pinjaman fiktif menggunakan data 14 sekolah.

Baca Selengkapnya
BKN Tak Bakal Paksa PNS untuk Pindah ke Ibu Kota Nusantara
BKN Tak Bakal Paksa PNS untuk Pindah ke Ibu Kota Nusantara

Pemerintah tidak memaksa untuk pindah ke daerah pengabdian, tetapi PNS pun tidak boleh untuk menolak penugasan yang diberikan kepadanya.

Baca Selengkapnya
Wanti-Wanti Waspada Hoaks, BKN Ingatkan Informasi Resmi Seputar Pendaftaran CPNS 2024 Ada di Sini
Wanti-Wanti Waspada Hoaks, BKN Ingatkan Informasi Resmi Seputar Pendaftaran CPNS 2024 Ada di Sini

BKN mengimbau masyarakat untuk tidak mudah percaya terkait informasi pelaksanaan tes CPNS 2024.

Baca Selengkapnya
Seleksi CPNS Bakal Digelar Tiga Kali Tahun Ini, Cek Jadwal Lengkapnya di Sini
Seleksi CPNS Bakal Digelar Tiga Kali Tahun Ini, Cek Jadwal Lengkapnya di Sini

Kepala Badan Kepegawaian Negara, Haryomo Dwi Putranto mengatakan, pihaknya saat ini tengah meminta masing-masing instansi untuk melakukan rincian formasi.

Baca Selengkapnya