Situs PN Jakpus Diretas, Pelaku Berhasil Diamankan.

13 Januari 2020

Pada tanggal 19 Desember 2020, Dittipidsiber Bareskrim Polri menerima laporan dari Pengadilan Negeri Jakarta Pusat terkait aksi peretasan terhadap situs http://sipp.pn-jakartapusat.go.id/Pada tanggal 8 Januari 2020, Unit 2 Subdit 1 Dittipidsiber Bareskrim Polri berhasil mengamankan pelaku peretasan tersebut, yaitu “CA” dan “AY”.

 

Tersangka “CA” merupakan pendiri komunitas Typical Idiot Security yang diketahui telah berhasil melakukan defacing terhadap sekitar 3.896 situs milik pemerintah, perusahaan, pribadi, baik dari dalam maupun luar negeri. Tersangka “AY” alias “KONSLET” diketahui berhasil melakukan defacing terhadap 352 situs dalam dan luar negeri. Kedua tersangka “CA” dan “AY” belajar melakukan deface/hacking secara otodidak. Pendidikan terakhir keduanya adalah lulusan SD dan SMP. Selama melakukan aksinya, mereka tidak pernah menetap di satu lokasi. Mereka pindah dari apartemen satu ke apartemen lain dengan cara menyewa. Selain defacing, mereka juga diduga terlibat aktifitas sindikat carding. Sampai saat ini Dittipidsiber Bareskrim Polri masih mendalami keterlibatan tersangka dalam aktifitas lainnya.

 

Tersangka CA melakukan peretasan terhadap situs pn-jakartapusat.go.id dengan menggunakan laptop Asus milik tersangka AY. CA menggunakan koneksi Apartemen Green Pramuka yang ia sewa bersama dengan AY. CA menggungah file php script yang berfungsi sebagai backdoor ke salah satu direktori situs pn-jakartapusat.go.id kemudian memberikan akses backdoor kepada AY. Selanjutnya, AY mengunggah file index.html yang mengubah tampilan muka situs pn-jakartapusat.go.id menjadi berbeda dengan tampilan yang diketahui umum.

Agar terhindar dari modus kejahatan ini, ada beberapa hal yang perlu dilakukan, seperti :

  1. Melakukan penetration test (pen-test) secara berkala,
  2. Memperbaharui kata kunci dan username secara berkala,
  3. Melakukan update firewall dan anti virus secara berkala,
  4. Selektif dalam menggunakan koneksi WiFi.

Berita Lainnya

01 Sep 2020

Kesal Dengan DS, Karyawan Outsourcing Umbar Info DS di Twitter.

FPH diduga telah melakukan akses ilegal terhadap database PT Telkomsel, dengan menyalahgunakan kewenangannya untuk mendapatkan data pribadi seseorang. FPH lantas mengirim foto tampilan . . .

Link


26 Agu 2020

Peretasan 1309 situs milik Lembaga Negara, Diringkus Polisi Siber.

ADC melakukan illegal acces terhadap situs-situs yang menjadi sasarannya, selanjutnya mengirimkan ransomeware dengan maksud agar korban mengirimkan sejumlah uang (Rp 2 – 5 juta) dengan menjanjikan akan mengirimkan Decrypt Key untuk membuka situs . . .

Link


24 Jan 2020

Pelaku Penyebar Malware Skala "Internasional" Berhasil Diamankan.

Masih ingat dengan artikel yang membahas tentang tingkat keamanan siber di Indonesia? Baru-baru ini, Dittipidsiber Bareskrim Polri berhasil mengungkap pelaku penyebar malware yang menjadi ancaman bagi para pengakses situs e-Commerce di Indonesia, bahkan dunia. Pengungkapan tersebut dilakukan di bawah bendera Night Fury Operation yang terdiri dari lembaga penegak hukum

Link