Berita Viral

15 Juta Data Nasabah BSI Dicuri, Lockbit Beri Waktu 72 Jam Untuk Negoisasi, BSI Klaim Data Aman

Walau sudah berangsur pulih, masalah ini sempat membuat nasabah tidak dapat melakukan transaksi di kantor cabang, ATM, bahkan BSI Mobile.

Editor: Liska Rahayu
KOMPAS.com/YOHANA ARTHA ULY
Wakil Direktur Utama BSI Bob T Ananta (kiri) dan Direktur Utama BSI Hery Gunardi (kanan) dalam konferensi pers di di Wisma Mandiri Thamrin, Jakarta, Kamis (11/5/2023). BSI menegaskan semua layanan BSI sudah kembali normal per Kamis 115/2023) setelah sejak Senin (8/5/2023) layanan BSI error. 

TRIBUN-MEDAN.com - Sejak tanggal 8 hingga 11 Mei 2023 lalu, seluruh layanan PT Bank Syariah Indonesia Tbk (BSI) mengalami error.

Walau sudah berangsur pulih, masalah ini sempat membuat nasabah tidak dapat melakukan transaksi di kantor cabang, ATM, bahkan BSI Mobile.

Kelompok hacker ransomware, Lockbit 3.0 mengeklaim telah menyerang sistem PT Bank Syariah Indonesia (Persero) Tbk. atau BSI.

Adapun dalam pengakuannya, mereka juga mencuri 1.5 terabyte data, diantaranya berisi informasi pribadi dari 15 juta nasabah dan karyawan BSI.

Dalam pernyataannya, Lockbit juga meminta pihak BSI untuk menghubungi para peretas dalam waktu 72 jam untuk menyelesaikan masalah. 

Mereka pun mengancam akan merilis semua data di web gelap jika negosiasi dengan pihak BSI gagal. 

"Kami memberikan waktu 72 jam kepada manajemen bank untuk menghubungi LockbitSupp dan menyelesaikan masalah tersebut," tulis Lockbit.

"Untuk semua pelanggan dan mitra bank yang datanya telah dicuri. Jika Bank Syariah Indonesia menghargai reputasinya, pelanggan dan mitra, mereka akan menghubungi kami dan Anda tidak akan terancam."

Klaim kelompok peretas Lockbit 3.0 telah meretas data BSI. Kelompok hacker ransomware, Lockbit 3.0 memberi waktu 72 jam kepada BSI terkait klaim peretasan data.  (Sumber: Twitter @darktracer_int.)

Adapun dalam pengumumannya, kelompok hacker tersebut mengaku sebagai dalang adanya gangguan layanan perbankan ATM maupun mobile banking (m-banking) BSI selama beberapa hari sejak Senin (8/5/2023).

Mereka mengaku setidaknya ada lima jenis, yakni 9 basis data yang terdiri dari data 15 juta nasabah dan karyawan, dokumen keuangan, dokumen hukum, NDA, serta Kata sandi untuk semua layanan internal dan eksternal yang digunakan di bank.

Berikut isi klaim Lockbit 3.0 secara lengkap:

Pada 8 Mei, kami menyerang Bank Syariah Indonesia, menghentikan sepenuhnya semua layanannya. Manajemen bank tidak dapat memikirkan hal yang lebih baik daripada berbohong kepada pelanggan dan mitra mereka, melaporkan ada semacam "pekerjaan teknis" sedang dilakukan di bank.

Kami juga ingin memberi tahu Anda bahwa selain kelumpuhan bank, kami mencuri sekitar 1,5 terabyte data pribadi.

Data yang dicuri meliputi:

1) 9 database yang berisi informasi pribadi lebih dari 15 juta pelanggan, karyawan (nomor telepon, alamat, nama, dokumen informasi, jumlah rekening, nomor kartu, transaksi dan banyak lagi)

2) dokumen keuangan

3) dokumen hukum

4) NDA

5) Kata sandi untuk semua layanan internal dan eksternal yang digunakan di bank

Kami memberikan waktu 72 jam kepada manajemen bank untuk menghubungi LockbitSupp dan menyelesaikan masalah tersebut.

P.S. Untuk semua pelanggan dan mitra bank yang datanya telah dicuri.

Jika Bank Syariah Indonesia menghargai reputasinya, pelanggan dan mitra, mereka akan menghubungi kami dan Anda tidak akan terancam.

Jika tidak, kami merekomendasikan Anda untuk menghentikan kerjasama dengan perusahaan ini.

ALL AVAILABLE DATA WILL BE PUBLISHED !

BSI klaim data nasabah aman

Walau pihak BSI menemukan sistemnya mengalami serangan siber, Direktur BSI Herry Gunardi mengklaim seluruh data dan dana nasabah tetap aman.

Perseroan disebut tengah melakukan mitigasi atas segala kemungkinan untuk memastikan keamanan data nasabah.

“Kami sebagai pengelola keuangan nasabah sudah tentu memastikan kepada nasabah dan stakeholder bahwa data dan dana nasabah dalam kondisi baik dan aman di BSI,” jelas Hery dalam konferensi di Wisma Mandiri Thamrin, Jakarta, Kamis (11/5/2023).

Perseroan tengah melakukan evaluasi dan temporary switch off terhadap sejumlah layanannya.

BSI juga terus melakukan koordinasi dengan sejumlah pihak, seperti Otoritas Jasa Keuangan (OJK)), Bank Indonesia (BI), pemegang saham, dan pihak lainnya.

Wakil Direktur Utama BSI Bob T Ananta (kiri) dan Direktur Utama BSI Hery Gunardi (kanan) dalam konferensi pers di di Wisma Mandiri Thamrin, Jakarta, Kamis (11/5/2023). BSI menegaskan semua layanan BSI sudah kembali normal per Kamis 115/2023) setelah sejak Senin (8/5/2023) layanan BSI error.
Wakil Direktur Utama BSI Bob T Ananta (kiri) dan Direktur Utama BSI Hery Gunardi (kanan) dalam konferensi pers di di Wisma Mandiri Thamrin, Jakarta, Kamis (11/5/2023). BSI menegaskan semua layanan BSI sudah kembali normal per Kamis 115/2023) setelah sejak Senin (8/5/2023) layanan BSI error. (KOMPAS.com/YOHANA ARTHA ULY)

“Terkait dugaan adanya seragan siber, pada dasarnya perlu pembuktian lebih lanjut melalui audit dan digital forensik,” tambah Hery.

Hery juga memastikan bahwa BSI akan terus meningkatkan keamanan siber, sedangkan pihak perseroan bakal menerapkan standar prosedur operasional (SPO) keamanan siber yang sesuai ketentuan dari OJK.

"Kami menerapkan dan senantiasa meningkatkan cybersecurity yang sejalan dengan ketentuan regulator,” ujarnya kepada Kompas.com.

Namun, hingga cuitan tersebut diunggah ke media sosial, belum ada tanggapan atau respons lebih lanjut dari pihak Bank Syariah Indonesia.

(*/Tribun-Medan.com)

Sumber: Tribun Medan
Rekomendasi untuk Anda
  • Ikuti kami di
    AA

    Berita Terkini

    © 2025 TRIBUNnews.com Network,a subsidiary of KG Media.
    All Right Reserved