, Jakarta - Beberapa terakhir ini, sejumlah nasabah Bank Syariah Indonesia atau BSI mengeluh tidak bisa mengakses aplikasi BSI Mobile mereka masing-masing.
Menurut perusahaan, pihaknya tengah melakukan maintenance system sehingga membuat layanan BSI tidak bisa diakses untuk sementara waktu.
Baca Juga
Namun belakangan, muncul kabar yang mengatakan bahwa BSI jadi korban ransomware. Informasi tersebut pun mencuat lagi di media sosial (medsos) dipenuhi dengan berbagai bukti bahwa bank tersebut memang terkena ransomware.
Advertisement
Ia adalah pakar keamanan siber sekaligus Pendiri Ethical Hacker Indonesia Teguh Aprianto yang mengungkap kabar BSI diserang ransomware ini melalui akun Twitternya @secgroun, Sabtu (13/5/2023).
"Setelah kemarin seluruh layanan @bankbsi_id offline selama beberapa hari dgn alasan maintenance, hari ini confirm bahwa mereka menjadi korban ransomware.
Total data yg dicuri 1,5 TB. Diantaranya 15 juta data pengguna dan password untuk akses internal & layanan yg mereka gunakan," tulis Teguh Aprianto melalui akun Twitternya @secgron, Sabtu (13/5/2023).
Teguh menjabarkan, adapun data yang bocor termasuk di antaranya data karyawan, dokumen keuangan, dokumen ilegal, NDA, dan lain-lain.
Sementara, data pelanggan yang bocor di antaranya adalah nama, nomor HP, alamat, saldo di rekening, nomor rekening, history transaksi, tanggal pembukaan rekening, informasi pekerjaan, dan lain-lain.
Sementara itu, Pakar Keamanan Siber Alfons Tanujaya menambahkan, BSI menjadi korban ransomware Lockbit.
Ia pun memaparkan sederetan kronologi mengenai kejadian peretasan terhadap BSI yang mengakibatkan dicurinya 1,5 TB data milik 15 juta nasabah hingga karyawannya.
"Kejadian peretasan kemungkinan besar terjadi jauh sebelum 8 Mei 2023, saat semua data sudah berhasil dikopi dan aksi enkripsi dilakukan," kata Alfons dalam keterangan resminya, Sabtu (13/5/2023).
Berikut sederet fakta terkait Bank Syariah Indonesia atau BSI yang menjadi korban ransomware dihimpun :
Bank Syariah Indonesia atau BSI jadi korban ransomware. Ada 1,5 TB (terabyte) data milik 15 juta nasabahnya yang disandera.
* Follow Official WhatsApp Channel untuk mendapatkan berita-berita terkini dengan mengklik tautan ini.
1. Diungkap Pakar Keamanan Siber, Belasan Juta Data Nasabah Dicuri
![15 JUTA DATA NASABAH BSI DICURI RANSOMWARE LOCKBIT, NAMA DAN SALDO REKENING BOCOR](https://cdn0-production-images-kly.akamaized.net/_8sKTV3Qo3GthmTY-LkO1S4Tvgw=/640x360/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/4426199/original/057924200_1683959142-1280x720_px__1_.jpg)
Beberapa hari lalu, sejumlah nasabah Bank Syariah Indonesia atau BSI mengeluhkan mereka tidak bisa mengakses aplikasi BSI Mobile.
Perusahaan mengatakan, pihaknya tengah melakukan maintenance system sehingga membuat layanan BSI tidak bisa diakses sementara waktu.
Namun belakangan muncul kabar yang mengatakan bahwa BSI jadi korban ransomware. Informasi ini pun mencuat lagi di media sosial dipenuhi dengan berbagai bukti bahwa bank tersebut memang terkena ransomware.
Adalah pakar keamanan siber sekaligus Pendiri Ethical Hacker Indonesia Teguh Aprianto yang mengungkap kabar BSI diserang ransomware ini melalui akun Twitternya @secgroun, Sabtu (13/5/2023).
"Setelah kemarin seluruh layanan @bankbsi_id offline selama beberapa hari dengan alasan maintenance, hari ini confirm bahwa mereka jadi korban ransomware," kata Teguh melalui akun Twitternya.
Lebih lanjut, Teguh mengatakan, total data yang dicuri penjahat siber sebesar 1,5 TB, di antaranya adalah 15 juta data pengguna dan password untuk akses internal dan layanan yang mereka gunakan.
Teguh menjabarkan, adapun data yang bocor termasuk di antaranya data karyawan, dokumen keuangan, dokumen ilegal, NDA, dan lain-lain.
Sementara, data pelanggan yang bocor di antaranya adalah nama, nomor HP, alamat, saldo di rekening, nomor rekening, history transaksi, tanggal pembukaan rekening, informasi pekerjaan, dan lain-lain.
Advertisement
2. Hacker Minta Tebusan
![Sempat Alami Gangguan, Layanan Bank Syariah Indonesia Mulai Bisa Diakses Kembali](https://cdn1-production-images-kly.akamaized.net/5PFBI9ELBbMF9h9Yi0p-_kudspI=/640x360/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/4422736/original/014024000_1683718704-Erick_Tohir_ungkap_BSI_Kena_Serangan_Siber-TALLO_4.jpg)
Melalui cuitan itu, Teguh juga memaparkan sejumlah screenshot yang memperlihatkan bukti BSI jadi korban ransomware.
Di mana, kata dia, data yang disandera pelaku kejahatan siber bakal dipublikasikan jika pihak pemilik data tidak membayarkan tebusan yang diminta.
Tidak disebutkan berapa tebusan yang diinginkan, tetapi pihak penyebar ancaman meminta BSI untuk segera menghubungi mereka.
"Jika Bank Syariah Indonesia menghargai reputasi, kustomer, dan partnernya, mereka akan menghubungi kami dan kamu (nasabah) tidak akan terancam. Jika tidak, kami merekomendasikan kamu untuk menghentikan segala kerja sama dengan perusahaan ini," kata pihak penyebar ransomware.
3. Kronologi BSI Jadi Sasaran Ransomware Lockbit
![FOTO: Pelayanan Bank Syariah Indonesia Usai Diresmikan Jokowi](https://cdn0-production-images-kly.akamaized.net/GV3Cu3knirkuVBTYZ21eW6POXIw=/640x360/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/3366108/original/088405200_1612250803-20210202-Bank-Syariah-Indonesia-2.jpg)
Sejumlah pakar keamanan siber memastikan bahwa Bank Syariah Indonesia atau BSI jadi korban ransomware. Adapun Pakar Keamanan Siber Alfons Tanujaya mengungkap, BSI jadi korban ransomware Lockbit.
Ia pun memaparkan sederetan kronologi mengenai kejadian peretasan terhadap BSI yang mengakibatkan dicurinya 1,5 TB data milik 15 juta nasabah hingga karyawannya.
Menurut Alfons, Lockbit tak sekedar menggertak sambal, tetapi juga membuktikan bahwa kelompok ransomware ini memang berhasil mencuri dan mengenkripsi 1,5 TB data milik BSI.
Alfons menyebut, kejadian peretasan ini kemungkinan besar terjadi sebelum 8 Mei, di mana saat itu aplikasi BSI Mobile mengalami error dan tidak bisa digunakan.
"Kejadian peretasan kemungkinan besar terjadi jauh sebelum 8 Mei 2023, saat semua data sudah berhasil dikopi dan aksi enkripsi dilakukan," kata Alfons dalam keterangan resminya, Sabtu (13/5/2023).
Menurut Alfons, proses pencurian data sebesar 1,5 TB membutuhkan waktu yang sangat panjang.
Ia pun menganalogikan, jika pencurian data BSI dilakukan 24 jam non stop dengan kecepatan 25 Mbps, butuh waktu 6 hari hingga proses selesai.
Namun, jika dilakukan dengan hati-hati untuk menghindari kecurigaan korban, waktu yang dibutuhkan lebih panjang, yakni mencapai 12 hari. Ia pun menyimpulkan, kemungkinan aksi peretasan terjadi sejak libur Lebaran.
Alfons juga mengungkap dampak dari kebocoran data ini. Salah satunya adalah ekspos atas kondisi keuangan nasabah yang memiliki saldo tidak wajar.
"Akibat kebocoran data tersebut, nasabah dengan saldo yang tidak wajar akan terekspos dan menjadi perhatian publik, kantor pajak, dan pihak berwenang," kata Alfons.
Advertisement
4. Pemilik Rekening BSI Harus Ganti Password dan Imbau Perusahaan Besar Bersikap Waspada Kebocoran Data
![FOTO: Pelayanan Bank Syariah Indonesia Usai Diresmikan Jokowi](https://cdn0-production-images-kly.akamaized.net/oJFd1zb0MIe1jocM46MTJ_cFAjo=/640x360/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/3366109/original/063960700_1612250804-20210202-Bank-Syariah-Indonesia-3.jpg)
Menurut Alfons, imbas dari pencurian data ini adalah, data sensitif seperti kredensial m banking, internet banking, email, dan lain-lain akan bocor.
"Untuk itu, pemilik akun BSI diharapkan segera mengganti semua kredensial m-Banking, internet banking, dan pin ATM-nya," kata Alfons.
Selain itu, data lain yang dikabarkan bocor adalah data pribadi karyawan dan nasabah.
"Data pribadi karyawan dan nasabah sangat berpotensi dibocorkan. Harap semua karyawan, nasabah, dan pihak terafiliasi dengan bank menyadari hal ini dan mempersiapkan mitigasinya," kata Alfons.
Selain itu, Alfons memperingatkan perusahaan besar untuk selalu waspada pada risiko kebocoran data.
Ia mengimbau perusahaan-perusahaan besar untuk bersikap selayaknya perusahaan besar. Salah satunya dengan menghitung risiko dan biaya sebelum mengambil keputusan.
Gangguan IT Pulih, BSI Senantiasa Lindungi Data dan Dana Nasabah, Perkuat Sistem Keamanan Siber
PT Bank Syariah Indonesia Tbk (BSI) mengatakan seluruh layanan perbankan perseroan sudah berangsur normal dan pulih sejak Kamis (11/5) kemarin. Gangguan yang dialami IT BSI sendiri dapat segera dipulihkan dan ini merupakan respons recovery yang baik.
Direktur Utama BSI Hery Gunardi menegaskan pihaknya senantiasa meningkatkan dan melakukan perbaikan pengamanan sistem IT perseroan berdasarkan pedoman dan standar yang ditetapkan.
“Gangguan di IT BSI sebenarnya telah dapat dipulihkan (recover operation) segera dan ini merupakan response recovery yang baik. Prioritas utama kami menjaga data dan dana nasabah,” ujar Hery.
Dia menuturkan bahwa BSI juga terus memperkuat keamanan teknologi perseroan dalam divisi khusus yang berada di bawah CISO (Chief Information and Security Officer). “ CISO ini kerjanya sama seperti satpam fisiK, melakukan ronda, tapi ronda dari sisi teknologi. CISO akan melihat titik-titik weak point yang harus ditutup. Itu adalah satu upaya untuk melindungi data-data nasabah,” kata Hery.
“BSI terus bekerja sama dan berkoordinasi dengan otoritas terkait, akan mengambil langkah-langkah yang diperlukan dan comply terhadap aturan yang berlaku,” tutupnya.
Seperti diketahui, layanan BSI sudah menunjukkan kemajuan signifikan sejak Kamis (12/5), baik di kantor cabang, ATM maupun mobile banking khususnya fitur-fitur basic sehingga dapat digunakan oleh nasabah untuk bertransaksi.
Terkait layanan haji tahun 2023, BSI menyatakan bahwa pelunasan biaya calon jamaah haji telah mencapai 97,67 persen atau 157.775 orang calon jemaah.
Khusus pada Jumat (12/5/2023) BSI melayani pelunasan biaya haji sebanyak 4.303 calon jamaah, dimana sekitar 208 nasabah melakukan pelunasan melalui mobile banking yakni BSI Mobile. ”Pada Jumat kemarin, BSI sudah menginstruksikan setiap cabang turun ke lapangan dan menjemput bola agar seluruh calon jemaah haji bisa melunasi biaya haji 2023.
Sementara itu, untuk meningkatkan layanan kepada nasabah, BSI menyiagakan sebanyak 434 kantor cabang se-Indonesia untuk membuka operasional pada akhir pekan ini, Sabtu-Minggu tanggal 13-14 Mei 2023. BSI membuka kegiatan operasional di luar hari kerja atau pada hari libur agar nasabah mendapatkan layanan yang dibutuhkannya.
Layanan yang diberikan antara lain layanan transaksi tarik dan setor, layanan pemindahbukuan. BSI juga membuka operasional pada akhir pekan ini untuk layanan customer care.
Terakhir, layanan yang dapat juga dilakukan oleh nasabah melalui kantor cabang BSI pada akhir pekan ini yakni penyetoran, khusus untuk nasabah institusi dan mitra bayar. Kantor-kantor cabang yang membuka layanan pada akhir pekan ini tersebar di berbagai daerah di Indonesia seperti di sekitar Aceh, Medan, Pekanbaru, Padang, Jambi, Palembang, Bengkulu, dan Bandar Lampung di Sumatera.
Kemudian, di sejumlah kantor cabang di sekitar Jabodetabek, Bandung, Semarang, Yogyakarta, dan Surabaya di Pulau Jawa. Tidak ketinggalan sejumlah daerah di Sulawesi, Kalimantan, Maluku, Bali dan Nusa Tenggara, serta Papua. Selengkapnya, daftar kantor cabang yg membuka layanan pada akhir pekan dapat diketahui nasabah melalui BSI Call 14040.
![Infografis: Deretan Bank Digital di Indonesia (/Abdillah)](https://cdn1-production-images-kly.akamaized.net/qaKhzhNWZ7J4-afJwqS_joVjHRM=/640x640/smart/filters:quality(75):strip_icc():format(webp)/kly-media-production/medias/3650743/original/052190000_1638546717-211203_CONTENT_SPESIAL_Deretan_Bank_Digital_di_Indonesia_S.jpg)
Terkini Lainnya
BSI Jadi Sasaran Hoaks, dari Soal Layanan Sistem sampai Pembagian Hadiah
Cek Fakta: Tidak Benar Pendaftaran Pembagian Hadiah dari BSI
Bank Buka Jam Berapa? Simak Jadwal Operasional dan Istirahatnya
1. Diungkap Pakar Keamanan Siber, Belasan Juta Data Nasabah Dicuri
2. Hacker Minta Tebusan
3. Kronologi BSI Jadi Sasaran Ransomware Lockbit
4. Pemilik Rekening BSI Harus Ganti Password dan Imbau Perusahaan Besar Bersikap Waspada Kebocoran Data
Gangguan IT Pulih, BSI Senantiasa Lindungi Data dan Dana Nasabah, Perkuat Sistem Keamanan Siber
BSI
Nasabah BSI
Ransomware
Korban Ransomware
nasabah
Hacker
Rekomendasi
Cek Fakta: Tidak Benar Pendaftaran Pembagian Hadiah dari BSI
Bank Buka Jam Berapa? Simak Jadwal Operasional dan Istirahatnya
BSI Mampu Pangkas 940 Kg Jejak Karbon selama BSI International Expo 2024
Jumlah Pengunjung dan Transaksi Lampaui Target, BSI International Expo 2024 Sukses Besar
Ikuti Talkshow Parenting Bareng dr. Aisah Dahlan dan Nikmati Musik Kahitna di BSI International Expo 2024
3 Tahun Berdiri, BSI Masuk Jajaran 10 Bank Syariah Terbesar Dunia
BSI International Expo 2024 Bidik Transaksi Rp 1 Triliun
Nasabah BSI Tembus 20 Juta, Terbesar di Dunia
BSI Masuk Top 10 Bank Syariah Dunia, Nilai Kapitalisasi Pasar Tembus Segini
Euro 2024
Jadwal Lengkap Euro 2024, Hasil, Klasemen Grup A, B, C, D, E, F Cek di Sini
Jadwal Lengkap Euro 2024 dan Hasil Babak 16 Besar, 8 Besar, Semifinal, Final
HEADLINE: Pudarnya Sinar Bintang di Euro 2024 dan Copa America 2024, Siapa Jadi Pembeda di Semifinal?
Sudah 39 Tahun, Cristiano Ronaldo Beri Bocoran Terkait Masa Depannya di Portugal
Infografis Jadwal Semifinal dan Final Euro 2024 dan Copa America 2024
Copa America 2024
Jadwal Lengkap Copa America 2024, Hasil, Klasemen Grup A, B, C, D Cek di Sini
HEADLINE: Pudarnya Sinar Bintang di Euro 2024 dan Copa America 2024, Siapa Jadi Pembeda di Semifinal?
Infografis Jadwal Semifinal dan Final Euro 2024 dan Copa America 2024
Kesedihan Selimuti Fan Zone Copacabana Brasil
Mengejutkan, Uruguay Depak Brasil dari Copa America 2024
Hasil Copa America 2024 Uruguay vs Brasil: Selecao Kalah Dramatis Lewat Adu Penalti, La Celeste Tantang Kolombia di Semifinal
Timnas Indonesia U-16
Timnas Indonesia Rebut Perunggu Piala AFF U-16 2024, Erick Thohir: Lebih Baik di Kualifikasi Piala Asia U-17 2025
Jadwal Lengkap, Hasil, dan Klasemen Piala AFF U-16 2024: Timnas Indonesia Bidik Gelar Ketiga
Timnas U-16 Kalahkan Vietnam 5-0, Nova Arianto Minta Skuad Garuda Muda Tak Euforia
Hasil Piala AFF U-16 Vietnam vs Indonesia: Cetak 5 Gol Tanpa Balas, Garuda Nusantara Amankan Peringkat 3
Hasil Piala AFF U-16 Vietnam vs Indonesia: Cetak Gol Telat, Garuda Nusantara Unggul 2-0 di Babak Pertama
Link Live Streaming Piala AFF U-16 2024 Vietnam vs Indonesia, Sebentar Lagi Mulai di Vidio
Pilkada 2024
Kinerja Sudah Terbukti, Anwar Hafid Disebut Paket Komplit Cagub Idaman Warga Sulteng
Diskominfo Kepulauan Babel Tingkatkan Pengawasan untuk Lawan Hoaks Menjelang Pilkada 2024
Kaesang Pangarep Ungkap PSI-PKS Jalin Kerja Sama di Pilkada untuk 3 Wilayah Ini
Kapan Pilkada 2024? Simak Jadwal Persiapan dan Penyelenggaraannya
Jelang Pilkada 2024, Masyarakat Aceh Barat Diminta Tak Terprovokasi Hoaks
Proses Pendaftaran PPS Pilkada 2024, Simak Tanggung Jawab dan Masa Kerjanya
TOPIK POPULER
Populer
Respons Golkar soal Nagita Slavina Diusulkan Jadi Wagub Sumut Pendamping Bobby Nasution
Pasca Hasyim Asy’ari Dipecat, Mahfud Sarankan Seluruh Komisioner KPU RI Diganti
Jokowi Lepas Bantuan Kemanusiaan untuk Papua Nugini dan Afghanistan
Aksi Sosial Bersama Masyarakat Peradilan, MA Bangun Surau untuk Korban Banjir Sumbar
Bamsoet: Silaturahmi Kebangsaan MPR Tinggal Menunggu Megawati dan Prabowo
Kalah di Praperadilan Pegi Setiawan, Kasus Vina Cirebon Bakal Ditarik ke Mabes Polri?
8 Pengelola Website Judi Online - Streaming Pornografi Jaringan Taiwan Dibekuk Polisi
Jokowi Minta BPK Dukung Transisi Pemerintahan Prabowo Subianto
Pegi Setiawan
Kalah di Praperadilan Pegi Setiawan, Kasus Vina Cirebon Bakal Ditarik ke Mabes Polri?
Pegi Setiawan Menang Praperadilan, Salah Tangkap atau Salah Prosedur?
Pegi Setiawan Bebas, Kapolri: Kita Hormati Putusan Pengadilan
DPR Minta Semua Pihak Hormati Putusan Praperadilan Pegi Setiawan
Profil Eman Sulaeman, Hakim PN Bandung yang Kabulkan Praperadilan Pegi Setiawan
5 Fakta Terkait Pegi Setiawan Bebas dari Tahanan, Kabulkan Gugatan Praperadilan
Berita Terkini
Silaturahmi Politik Ketum PSI Kaesang Pangarep ke Markas PKS
Tips agar Rezeki Lancar dan Terhindar dari Jerat Utang dari Gus Mus
8 Pengelola Website Judi Online - Streaming Pornografi Jaringan Taiwan Dibekuk Polisi
Surati Rektor, Budi Santoso Pertanyakan Prosedur Pencopotan Dirinya Sebagai Dekan FK Unair
Singapura Izinkan 16 Jenis Serangga untuk Dikonsumsi, Ada Cacing sampai Belatung Kumbang
Serba-serbi Wayang Kulit, Dibuat dari Kulit Kerbau yang Dilukis
5 Meteoroid yang Pernah Menghantam Bumi
Kalah di Praperadilan Pegi Setiawan, Kasus Vina Cirebon Bakal Ditarik ke Mabes Polri?
Saat Gedung Tiba-Tiba Miring karena Diinjak Mbah Kholil Bangkalan, Kisah Karomah Wali
Anggota DPRD Lampung Tengah yang Tembak Mati Warga Sempat Berusaha Hilangkan Barang Bukti
Bertabur Bintang, Daftar Tamu Undangan Diduga Hadiri Pernikahan Anak Orang Terkaya di Asia Anant Ambani dan Radhika Merchant
Amalan Pelunas Utang dan Pelancar Rezeki dari Syaikh Abu Hasan As-Syadzili
Niat Cari Kerja, Data 26 Pelamar Ini Malah Dipakai untuk Pinjol dengan Kerugian Rp 1 Miliar
Lama Hiatus, Lia ITZY Akan Ikut Rayakan Anniversary MIDZY
3 Kisah Pemain Belanda Tersukses di Manchester United