Terungkap, Akses ke Server PDN Pakai Password Admin#1234

Terungkap, Akses ke Server PDN Pakai Password Admin#1234
Terungkap, Akses ke Server PDN Pakai Password Admin#1234

KOMPAS.comDokumen berisi kredensial berupa username dan password untuk mengakses salah satu server di Pusat Data Nasional Sementara (PDN) tersebar di internet.

Dalam dokumen tersebut terungkap jelas bahwa password yang digunakan untuk mengakses salah satu server penyimpanan data pemerintah di PDN. Ternyata menggunakan password yang relatif mudah ditebak atau digunakan secara luas.

Dokumen bertajuk Akses Layanan Pusat Data Nasional Sementara (Government Cloud) itu diduga diunggah oleh “orang dalam” di situs berbagi dokumen Scribd.

Disebutkannya akses data center milik Badan Pengawasan Keuangan dan Pembangunan (BPKP) menggunakan password “Admin#1234“.

Situs penyedia layanan pengelola kata sandi, NordPass, menyebutkan kata admin dan angka “12345” termasuk kombinasinya. Termasuk kata sandi yang sangat banyak digunakan dan mudah untuk dibobol.

Untuk Indonesia, password seperti itu (gabungan kata admin dan nomor seri) menduduki peringkat ke-14 yang paling banyak digunakan. Peretas hanya membutuhkan waktu sekitar 11 detik untuk mendapatkan kata sandi “admin12345”.

Klaim Menteri Koordinator Politik, Hukum, dan Keamanan Hadi Tjahjanto

Pemerintah telah menemukan pihak internal yang dianggap bersalah menyebabkan PDNS 2 diserang ransomware LockBit 3.0.

Sementara itu, Direktur Jenderal Komunikasi dan Informatika Semuel Pangerapan mengatakan. Pihaknya saat ini sedang melakukan penyelidikan terhadap adanya orang dalam yang membocorkan dokumen internal Kominfo.

“Saya tegaskan, saat ini kami sedang melakukan penyelidikan terkait dugaan tersebut,” kata pria yang akrab disapa Semmy itu di sela-sela konferensi pers pengunduran dirinya. Di kantor Kementerian Komunikasi dan Informatika.

“Yang melakukan penyidikan adalah BSSN, kemudian tim Cyber ​​Crime juga ikut melakukan penyidikan,” tambah Semmy.

Namun Semmy tak membeberkan kapan proses penyidikan ini akan dilakukan. Ia juga belum memastikan apakah data dalam dokumen akses PDNS yang tersebar di Scribd akurat atau tidak.

Namun yang jelas Semmy tidak bisa memantau proses penyidikan ini karena saat ini sedang diproses pengunduran dirinya dan tidak lagi menjabat di Kominfo.

Baca Juga : Sembunyikan Nomor Pribadi saat Menelepon Kontak Asing Via iPhone

Related Post

error: Content is protected !!