6 Situs Forum Hacker Favorit Buat Jual Data, PSE Kominfo Bisa Apa?
CNN Indonesia
Senin, 22 Agu 2022 10:58 WIB
Bagikan:
URL berhasil disalin
Ilustrasi. Beberapa kasus dugaan bocor data situs pelat merah muncul dalam tiga hari terakhir. (Foto: iStock/gorodenkoff)
Jakarta, CNN Indonesia --
Kebocoran data situs atau platform milik pemerintah serta BUMN, berdasarkan riwayat sejumlah kasus, melibatkan beberapa situs forum hacker. Bisakah mereka diblokir saja, termasuk, karena tak terdaftar penyelenggara sistem elektronik (PSE) resmi?
Usai sukses meretas, sejumlah hacker biasanya menjual data curian di situs di toko online alias marketplace komunitas mereka. Tak cuma itu, Anda dapat menemukan informasi kerentanan perangkat lunak, tutorial peretasan, hingga pintu gerbang bagi awal mula peretasan.
Forum peretasan biasanya digunakan oleh peretas baru dan profesional, baik individu maupun kelompok.
Salah satu yang sedang ngetren adalah BreachForums (breached.to) karena sempat menjadi lahan penjualan data pelanggan PLN hingga IndiHome.
CNNIndonesia.com merangkum beberapa forum khusus peretas yang kerap memperjualbelikan data pribadi. Reddit tak dimasukkan, meski memiliki rekam jejak terkait itu, karena forumnya lebih umum serta sudah men-takedown konten darknet.
1. RaidForums
RF punya rekam jejak panjang penjualan data curian dari Indonesia. Beberapa kasusnya antara lain dugaan data nasabah Bank Jatim yang dijual dengan harga US$250 ribu oleh akun bl4ckt0r, pada 2021.
Selain itu, ada kasus dugaan bocor data Komisi Perlindungan Anak Indonesia (KPAI), yang diduga merupakan informasi pengadu, pada 2021. Tak ketinggalan, ada penjualan puluhan juta data pengguna Matahari.com, Wahana Express, hingga Universitas Prasetya Mulya, di tahun yang sama.
Dikutip dari situs Europol, polisi internasionalnya Uni Eropa, RaidForums dirilis pada 2015 dan berkembang menjadi salah satu forum peretasan terbesar di dunia dengan komunitas lebih dari 500 ribu pengguna.
Tak cuma dari RI, pasar gelap ini memperjualbelikan kebocoran database tingkat tinggi milik sejumlah perusahaan AS. Isinya, informasi kartu kredit, nomor rekening bank, nama pengguna, hingga kata sandi.
Berdasarkan rilisnya pada 12 April 2022, Europol lewat Operasi TOURNIQUET menutup RaidForums dan menyita infrastrukturnya. Selain itu, tim menangkap admin forum dan dua kaki tangannya.
Pemerintah RI sendiri sudah lama memblokir forum ini. Namun, pengguna masih bisa mengaksesnya lewat Virtual Private Network (VPN).
Dikutip dari webz.io, XSS adalah forum peretasan berbahasa Rusia yang paling populer dan paling profesional.
Namanya diambil dari akronim Cross-site scripting (XSS) yang merupakan kerentanan keamanan web "yang memungkinkan penyerang untuk mengkompromikan interaksi yang dimiliki pengguna dengan aplikasi yang rentan."
Konten utama yang dijajakan forum yang diluncurkan pada 2013 itu mencakup eksploitasi malware, kerentanan, carding (hasil kejahatan kartu kredit), penjualan akses, dan basis data kredensial.
Forum ini juga memiliki bagian dan utas tambahan yang disembunyikan serta hanya dapat diakses melalui keanggotaan berbayar untuk akun premium. Forum juga telah digunakan untuk merekrut anggota baru ke kelompok jahat meskipun perekrutan tidak pernah benar-benar terjadi secara langsung di forum.
3. Dread
Dirilis pada Februari 2018, Dread adalah forum web gelap yang menjadi populer pada 2018 terutama setelah Reddit melarang beberapa komunitas diskusi pasar darknet. Pasarnya mencapai 12 ribu pengguna dalam waktu tiga bulan sejak diluncurkan.
Kini, Dread dianggap sebagai salah satu forum paling bernilai karena menampilkan posting peretasan profesional dan panduan mendalam tentang peretasan serta perangkat lunak dan carding.
Dread dikenal karena memberi privasi bagi penggunanya. Tak heran, Anda dapat menemukan unggahan tentang narkoba serta diskusi terkait itu.
Respons pemerintah di halaman berikutnya...
4. Nulled
Forum peretas yang diluncurkan pada 2015 ini terkenal paling aktif dengan 4,5 juta pengguna dan lebih dari 35 juta unggahan.
Konten yang ditemukan di dalamnya di antaranya adalah program yang diretas, basis data, akun curian, alat dan kerentanan peretasan, dan tutorial peretasan, yang diunggah setiap hari.
Salah satu yang signifikan adalah penjualan data pengguna email PayPal, email domain pemerintah, kata sandi, catatan pembelian, dan faktur, pada 2016.
Penegak hukum sempat melacak peretas yang terdaftar di Nulled. Namun, Nulled mengatasi serangan itu.
5. Cracked
Cracked memiliki lebih dari 3 juta pengguna dan lebih dari 17 juta unggahan sejak diluncurkan pada April 2013.
Isi unggahannya terkait cracking, hacking, coding, kebocoran, pencurian uang dan uang palsu, hingga pasar produk terlarang seperti malware dan kerentanan.
Forum peretas ini menyelenggarakan diskusi tentang berbagai topik kriminal dunia maya, seperti rekayasa sosial (soceng), keamanan dan kerentanan, peretasan jejaring sosial, kriptografi, malware, hingga pemrograman untuk peretasan.
Diluncurkan 2005 dengan bahasa utama Inggris dan Rusia, Exploit berfokus pada berbagi eksploitasi dan kerentanan sistem komputer untuk tujuan peretasan.
Meski begitu, forum ini juga berfungsi sebagai pasar produk ilegal digital seperti malware, dan berbagai layanan peretasan dan carding.
Saat ini, Exploit memiliki lebih dari 75 ribu pelaku aktif di Exploit dengan jumlah total unggahan lebih dari 1 juta.
Apa tindakan Pemerintah?
Saat dikonfirmasi soal kebocoran data PLN, Menteri Komunikasi dan Informatika Johnny G Plate mengaku akan memblokir situs forum berbagi data hacker.
"Ya kalau misalnya ada [dan] tidak terdaftar ya diblokir. Kan harus diblokirnya juga jangan sampai you blokir yang sudah terdaftar. Kan harus dicek, harus diaudit dan harus diverifikasi," kata dia, di Jakarta, Jumat (19/8).
Plate melanjutkan pihaknya masih dalam proses verifikasi terhadap situs tersebut yang statusnya tak terdaftar di sistem Penyelenggara Sistem Elektronik (PSE) Kominfo.
"Coba dia (BreachForums) daftar resmi [PSE] terus diblokir, nanti ribut lagi, kenapa diblokir?" cetus dia.
"Sekarang sedang diverifikasi," lanjut Plate.
Diketahui, PSE merupakan program Kominfo yang mewajibkan penyelenggara jasa digital untuk mendaftar. Tujuannya melindungi data pribadi pengguna hingga memudahkan pendataan pajak.
Namun, sejumlah pakar mengkritik kebijakan ini lantaran bisa memicu akses data pribadi oleh otoritas.
Jakarta, CNN Indonesia --
Kebocoran data situs atau platform milik pemerintah serta BUMN, berdasarkan riwayat sejumlah kasus, melibatkan beberapa situs forum hacker. Bisakah mereka diblokir saja, termasuk, karena tak terdaftar penyelenggara sistem elektronik (PSE) resmi?
Usai sukses meretas, sejumlah hacker biasanya menjual data curian di situs di toko online alias marketplace komunitas mereka. Tak cuma itu, Anda dapat menemukan informasi kerentanan perangkat lunak, tutorial peretasan, hingga pintu gerbang bagi awal mula peretasan.
Forum peretasan biasanya digunakan oleh peretas baru dan profesional, baik individu maupun kelompok.
Salah satu yang sedang ngetren adalah BreachForums (breached.to) karena sempat menjadi lahan penjualan data pelanggan PLN hingga IndiHome.
CNNIndonesia.com merangkum beberapa forum khusus peretas yang kerap memperjualbelikan data pribadi. Reddit tak dimasukkan, meski memiliki rekam jejak terkait itu, karena forumnya lebih umum serta sudah men-takedown konten darknet.
1. RaidForums
RF punya rekam jejak panjang penjualan data curian dari Indonesia. Beberapa kasusnya antara lain dugaan data nasabah Bank Jatim yang dijual dengan harga US$250 ribu oleh akun bl4ckt0r, pada 2021.
Selain itu, ada kasus dugaan bocor data Komisi Perlindungan Anak Indonesia (KPAI), yang diduga merupakan informasi pengadu, pada 2021. Tak ketinggalan, ada penjualan puluhan juta data pengguna Matahari.com, Wahana Express, hingga Universitas Prasetya Mulya, di tahun yang sama.
Dikutip dari situs Europol, polisi internasionalnya Uni Eropa, RaidForums dirilis pada 2015 dan berkembang menjadi salah satu forum peretasan terbesar di dunia dengan komunitas lebih dari 500 ribu pengguna.
Tak cuma dari RI, pasar gelap ini memperjualbelikan kebocoran database tingkat tinggi milik sejumlah perusahaan AS. Isinya, informasi kartu kredit, nomor rekening bank, nama pengguna, hingga kata sandi.
Berdasarkan rilisnya pada 12 April 2022, Europol lewat Operasi TOURNIQUET menutup RaidForums dan menyita infrastrukturnya. Selain itu, tim menangkap admin forum dan dua kaki tangannya.
Pemerintah RI sendiri sudah lama memblokir forum ini. Namun, pengguna masih bisa mengaksesnya lewat Virtual Private Network (VPN).
Dikutip dari webz.io, XSS adalah forum peretasan berbahasa Rusia yang paling populer dan paling profesional.
Namanya diambil dari akronim Cross-site scripting (XSS) yang merupakan kerentanan keamanan web "yang memungkinkan penyerang untuk mengkompromikan interaksi yang dimiliki pengguna dengan aplikasi yang rentan."
Konten utama yang dijajakan forum yang diluncurkan pada 2013 itu mencakup eksploitasi malware, kerentanan, carding (hasil kejahatan kartu kredit), penjualan akses, dan basis data kredensial.
Forum ini juga memiliki bagian dan utas tambahan yang disembunyikan serta hanya dapat diakses melalui keanggotaan berbayar untuk akun premium. Forum juga telah digunakan untuk merekrut anggota baru ke kelompok jahat meskipun perekrutan tidak pernah benar-benar terjadi secara langsung di forum.
3. Dread
Dirilis pada Februari 2018, Dread adalah forum web gelap yang menjadi populer pada 2018 terutama setelah Reddit melarang beberapa komunitas diskusi pasar darknet. Pasarnya mencapai 12 ribu pengguna dalam waktu tiga bulan sejak diluncurkan.
Kini, Dread dianggap sebagai salah satu forum paling bernilai karena menampilkan posting peretasan profesional dan panduan mendalam tentang peretasan serta perangkat lunak dan carding.
Dread dikenal karena memberi privasi bagi penggunanya. Tak heran, Anda dapat menemukan unggahan tentang narkoba serta diskusi terkait itu.
Respons pemerintah di halaman berikutnya...
Nulled hingga Exploit
Menkominfo Johnny Plate mengaku akan menblokir situs hacker. (Foto: CNN Indonesia/Chandra Erlangga)
4. Nulled
Forum peretas yang diluncurkan pada 2015 ini terkenal paling aktif dengan 4,5 juta pengguna dan lebih dari 35 juta unggahan.
Konten yang ditemukan di dalamnya di antaranya adalah program yang diretas, basis data, akun curian, alat dan kerentanan peretasan, dan tutorial peretasan, yang diunggah setiap hari.
Salah satu yang signifikan adalah penjualan data pengguna email PayPal, email domain pemerintah, kata sandi, catatan pembelian, dan faktur, pada 2016.
Penegak hukum sempat melacak peretas yang terdaftar di Nulled. Namun, Nulled mengatasi serangan itu.
5. Cracked
Cracked memiliki lebih dari 3 juta pengguna dan lebih dari 17 juta unggahan sejak diluncurkan pada April 2013.
Isi unggahannya terkait cracking, hacking, coding, kebocoran, pencurian uang dan uang palsu, hingga pasar produk terlarang seperti malware dan kerentanan.
Forum peretas ini menyelenggarakan diskusi tentang berbagai topik kriminal dunia maya, seperti rekayasa sosial (soceng), keamanan dan kerentanan, peretasan jejaring sosial, kriptografi, malware, hingga pemrograman untuk peretasan.
Diluncurkan 2005 dengan bahasa utama Inggris dan Rusia, Exploit berfokus pada berbagi eksploitasi dan kerentanan sistem komputer untuk tujuan peretasan.
Meski begitu, forum ini juga berfungsi sebagai pasar produk ilegal digital seperti malware, dan berbagai layanan peretasan dan carding.
Saat ini, Exploit memiliki lebih dari 75 ribu pelaku aktif di Exploit dengan jumlah total unggahan lebih dari 1 juta.
Apa tindakan Pemerintah?
Saat dikonfirmasi soal kebocoran data PLN, Menteri Komunikasi dan Informatika Johnny G Plate mengaku akan memblokir situs forum berbagi data hacker.
"Ya kalau misalnya ada [dan] tidak terdaftar ya diblokir. Kan harus diblokirnya juga jangan sampai you blokir yang sudah terdaftar. Kan harus dicek, harus diaudit dan harus diverifikasi," kata dia, di Jakarta, Jumat (19/8).
Plate melanjutkan pihaknya masih dalam proses verifikasi terhadap situs tersebut yang statusnya tak terdaftar di sistem Penyelenggara Sistem Elektronik (PSE) Kominfo.
"Coba dia (BreachForums) daftar resmi [PSE] terus diblokir, nanti ribut lagi, kenapa diblokir?" cetus dia.
"Sekarang sedang diverifikasi," lanjut Plate.
Diketahui, PSE merupakan program Kominfo yang mewajibkan penyelenggara jasa digital untuk mendaftar. Tujuannya melindungi data pribadi pengguna hingga memudahkan pendataan pajak.
Namun, sejumlah pakar mengkritik kebijakan ini lantaran bisa memicu akses data pribadi oleh otoritas.