Siapa Bjorka? Hacker yang hari ini diklaim menjual data pengguna MyPertamina di Breach Forums (www.breached.to).
Siapa Bjorka?
Kembali lagi pertanyaan kita siapa Bjorka yang berkali-kali membuat publik heboh dengan aksinya. Tidak main-main kali ini 30GB data pengguna MyPertamina diklaimnya. MyPertamina sendiri adalah aplikasi untuk pengguna setia Pertamina melakukan transaksi jual beli produk pertamina. Di aplikasi tersebut memuat data pribadi pengguna yang diantaranya adalah nama lengkap, email, nomor KTP, tanggal lahir, jenis kelamin, hobi, alamat,, dll.
Dari data sample yang kami berhasil temukan di forum data tersebut kurang lebih memuat:
- Nama customer
- Phone customer
- Alamat
- Kota
- Provinsi
- Company
- Gender
- Tanggal lahir
- Tempat lahir
- Max Balance
- Daily Income
- Monthly Income
- Annual Income
- Dll
Tangkapan layar sample data MyPertamina yang diklaim Bjorka, data tidak kami expand demi melindungi korban
Data Bjorka di Forum tersebut dijelaskan Bjorka adalah:
Pengguna yang bergabung pada tanggal 22 Agustus 2022, berlokasi di Warsawa, Polandia. Bjorka tidak men-deklarasi gender-nya. Bjorka mempunyai channel Telegram yang beralamat di https://bjork.ai dan akun Twitter di https://twitter.com/bjorkapipa. Bjorka mempunyai total 26 post, 11 thread.
Avatar Bjorka
Kali ini Bjorka menjual data yang diklaim-nya milik MyPertamina seharga 25.000 USD dalam bentuk Bitcoin atau sebesar 392.906.250 dalam rupiah. Datanya sendiri berformat CSV ukuran 30GB (terkompres menjadi 6GB) Total data sebanyak 44 juta pengguna berisi Name, Email, NIK (National ID CARD Number), NPWP (Tax Number), Phone Number, Address, DOB, Gender, Income (Daily, Monthly, Yearly) dll. Menariknya ketika kami mengupas data tersebut kita tidak menemukan kolum NPWP/Tax Number pada data sample. Data incomenya pun tidak seperti data sebenarnya.
Namun kami mencoba beberapa kali menyamakan data beberapa data pengguna ke data GetContact dan kami menemukan beberapa data valid antara Nomor Telepon dan nama di GetContact.
Beberapa kali Bjorka breaching data pengguna beberapa perusahaan/organisasi namun mayoritas data yang di breaching adalah data perusahaan/organisasi yang terdaftar di Indonesia
Sepak terjang Bjorka
- April 2020 – Breaching data Tokopedia – https://breached.to/Thread-REPOST-CSV-Tokopedia-com-91M-Parsed
- Agustus 2020 – Breaching data Wattpad – https://breached.to/Thread-REPOST-CSV-Wattpad-com-270M-Parsed
- Agustus 2020 – Breaching database Indihome https://breached.to/Thread-IndiHome-Database-Leaked-Download
- Agustus 2022 – Breaching data pendaftaran SIM Card Indonesia https://breached.to/Thread-Selling-INDONESIA-SIM-CARD-PHONE-NUMBER-REGISTRATION-1-3-BILLION
- September 2022 – Breaching data KPU – https://breached.to/Thread-Selling-INDONESIA-CITIZENSHIP-DATABASE-FROM-KPU-105M
- September 2022 – Breaching data surat menyurat Presiden Indonesia https://breached.to/Thread-Documents-Transactions-of-Letters-and-Documents-to-the-President-of-Indonesia-679K
- September 2022 – Breaching data pribadi Kepala BSSN – https://breached.to/Thread-NATIONAL-CYBER-%E2%80%8B%E2%80%8BAND-CRYPTO-AGENCY-OF-INDONESIA
- November 2022 – Breaching data My Pertamina https://breached.to/Thread-Selling-MYPERTAMINA-INDONESIA-44-MILLION
Target Bjorka berikutnya
Di Twitter Bjorka mengancam PeduliLindungi untuk menjadi target berikutnya. PeduliLindungi adalah aplikasi pelacak Covid-19 yang digunakan secara resmi untuk pelacakan kontak digital di Indonesia. Jumlah pengguna PeduliLindungi diklaim memiliki 60 juta pengguna aktif.
next target: https://t.co/t99kmCq0Og
— Bjorka (@bjorkapipa) November 10, 2022
Bagaimana kita menyikapi fenomena Bjorka?
Pemerintah dan perusahaan berbasis digital harus lebih concern terhadap keamanan data. Masyarakat harus lebih peduli terhadap data-data pribadi yang dimilikinya dan mempertimbangkan segala hal yang akan dibagikan di Internet. Internet seperti menyambungkan semua pintu di dunia, namun kita juga lah yang mengatur dan membatasi siapa yang boleh masuk ke rumah kita dan membawa apa saja dari rumah kita.




