ShinyHunters mengatakan mereka melanggar FBI dan mencuri data karyawan

Rizal Santoso
Rizal Santoso

Sebagai jurnalis yang berpengalaman lebih dari 15 tahun di media Indonesia, saya berkomitmen untuk menyajikan informasi yang relevan dan otentik agar pembaca lebih dekat dengan keragaman Indonesia.

Pelanggaran data ini merupakan pembalasan atas dugaan disinformasi yang diterbitkan oleh FBI tentang metode kejahatan dunia maya ShinyHunters, menurut kelompok tersebut.

Kelompok penjahat dunia maya ShinyHunters mengatakan mereka melanggar Biro Investigasi Federal AS (FBI) kemarin (22 September) dan mencuri informasi pribadi sejumlah pegawai FBI saat ini dan mantan.

Tangkapan layar yang dibagikan oleh grup tersebut ke sejumlah outlet dilaporkan menunjukkan informasi yang diperoleh ShinyHunters tentang 5.000 agen FBI, termasuk nama, alamat, nomor telepon, dan rincian tentang pasangan karyawan.

Reuters mengatakan pihaknya tidak dapat memverifikasi apakah tangkapan layar itu asli, namun dapat memverifikasi sebagian keaslian beberapa informasi yang ditampilkan – outlet tersebut dapat mencocokkan rincian kebocoran tersebut dengan karyawan FBI setidaknya dalam 10 kasus, salah satunya adalah direktur FBI Kash Patel.

Namun, publikasi tersebut mengatakan mereka tidak dapat menentukan dari mana data tersebut berasal, atau apakah data tersebut telah dicuri dari sistem internal FBI seperti yang diklaim oleh ShinyHunters.

Menurut 404 Media, yang mengutip juru bicara FBI, ShinyHunters mampu memicu pelanggaran melalui eksploitasi zero-day pada produk Oracle bernama PeopleSoft, setelah itu grup tersebut berhasil mengakses server AWS GovCloud dan mengunduh data. Total data yang dieksfiltrasi berjumlah antara 2 TB dan 3 TB, menurut publikasi tersebut.

Dalam sebuah pernyataan yang pertama kali diposting ke situs web kelompok tersebut di web gelap, ShinyHunters mengatakan pihaknya telah menargetkan FBI karena laporan yang diterbitkan lembaga tersebut tentang kelompok tersebut awal tahun ini, yang merinci metode kelompok tersebut dan menyarankan orang untuk tidak membayar jika menjadi sasaran uang tebusan.

ShinyHunters mengatakan FBI membuat tuduhan palsu mengenai kelompok tersebut dan metode kejahatan dunia mayanya dalam laporan tersebut – termasuk dugaan penggunaan panggilan telepon yang mengancam dan klaim palsu yang membahayakan informasi – dan telah memberikan waktu satu minggu kepada FBI untuk “memperbaiki atau menghapus” laporan tersebut.

Tidak jelas apa yang akan dilakukan kelompok tersebut dengan data tersebut jika tenggat waktu satu minggu telah berlalu. Ketika ditanya oleh BleepingComputer apakah mereka akan merilis data yang dicuri jika FBI gagal memperbaiki atau menghapus laporan tersebut, ShinyHunters berkata: “Tidak ada komentar.”

Mengomentari pelanggaran FBI, CEO Keamanan Pintu Tertutup William Wright mengatakan kepada SiliconRepublic.com: “Neraka tidak memiliki kemarahan seperti cemoohan ShinyHunter.

“Ini adalah serangan pembalasan, yang tidak hanya menunjukkan bahwa tidak ada organisasi yang aman dari kelompok tersebut, namun juga fakta bahwa mereka akan melakukan apa pun untuk melindungi citra mereka.

“Kelompok ini jelas ingin mengontrol narasi seputar aktivitas mereka, memastikan tidak ada pernyataan yang dapat merusak reputasi mereka. Sama seperti organisasi mana pun, reputasi adalah segalanya, bahkan di dunia kejahatan siber yang gelap dan sulit diatur.”

Wright juga mengatakan Oracle perlu bertindak cepat untuk memitigasi kerentanan zero-day yang diduga memungkinkan terjadinya pelanggaran ini.

“Sangat penting bagi Oracle untuk mengambil langkah-langkah untuk memahami CVE (Kerentanan dan Paparan Umum) (yang dieksploitasi) dan apakah mereka sudah mengetahuinya. Jika belum, pembaruan darurat sangat penting,” katanya.

“Kesenjangan apa pun antara pengumuman ini dan patch yang dirilis hanya akan membuat organisasi rentan. Pelaku ancaman lainnya akan menggunakan celah tersebut untuk mengeksploitasi CVE dan melancarkan serangan lebih lanjut.”

ShinyHunters telah dikaitkan dengan sejumlah pelanggaran tingkat tinggi dalam beberapa bulan terakhir.

Pada bulan Maret, kelompok produktif ini mengaku bertanggung jawab atas pelanggaran platform Europa.eu Komisi Eropa, yang melaporkan bahwa data sebesar 350 GB, di berbagai database, diakses dan dicuri.

Pada bulan Mei, ShinyHunters mengaku bertanggung jawab atas peretasan platform manajemen pendidikan Canvas dan memberikan uang tebusan kepada perusahaan induk Canvas, Instructure. Beberapa hari kemudian, Instruktur mencapai kesepakatan dengan kelompok.

Baru-baru ini, ShinyHunters menargetkan kelompok kejahatan dunia maya saingannya, Clop, dengan meretas dan merusak situs pembocor ransomware mereka dalam meningkatkan perselisihan antara kedua kelompok tersebut.