IND | ENG
Hacker ./Mr.Spongebob Hajar 20 Situsweb Pemprov Jabar

Peretas menyerang 20 situsweb milik Pemprov Jabar. Halaman web diubah dengan gambar yang serupa. Tampilan ini ialah tangkapan layar dari halaman web Dinas Dukcapil Jabar yang diretas.

Hacker ./Mr.Spongebob Hajar 20 Situsweb Pemprov Jabar
Andi Nugroho Diposting : Minggu, 20 Maret 2022 - 11:08 WIB

Cyberthreat.id – Peretas dengan moniker “./Mr.Spongebob” menghajar 20 situsweb milik Pemerintah Provinsi Jawa Barat, termasuk Dinas Komunikasi dan Informatika dan Dinas Kependudukan dan Catatan Sipil.

Serangan terjadi pada Sabtu (19 Maret 2022). Peretas mengubah halaman situsweb (deface) menjadi latar hitam. “Hacked by ./Mr. Spongebob,” tulis peretas.

Ia menulis pesan, “Bentar lagi bulan puasa, semoga gak ada temen yang ngajak bukber siang,” tulisnya sambil menaruh alamat email yang bisa dikontak kangpepes@protonmail.com.

Ia menaruh sejumlah nama-nama kelompok peretas defacer lain, seperti Sukabumi BlackHat dan lainnya. Yang baru dari jejak peretas ini ialah halaman deface menampilkan logo “AnonSec Team”, kelompok peretas defacer yang beberapa kali menyerang Cyberthreat.id dan pernah mengacak-acak situsweb PSSI.

./Mr. Spongebob belum lama aktif meretas setelah sempat vakum lama. Ia mulai kembali meretas ketika menyerang situsweb Badan Penanggulangan Bencana Daerah Kota Bogor pada Malam Tahun Baru 2022.

Baca:


Tangkapan layar tampilan halaman web Dinas Dukcapil Jabar pada Minggu (20 Maret).


Ketika dikontak Cyberthreat.id, ia mengaku meretas 20 situsweb tersebut karena “ingin” melakukannya. Ia mengaku telah menebas alias mengubah file index.php di halaman web yang diserang, kecuali situsweb ppid.jabarprov.go.id.

File index.php ialah file dasar dalam sebuah situsweb. Tanpa file ini, tampilan halaman web yang diminta tidak bisa ditampilkan. Mudahnya, ketika seseorang mengakses sebuah URL situsweb, saat itulah secara otomatis file index.php akan ditampilkan.

Ia mengatakan tak mencuri data apa pun dari serangan tersebut. “Cuma ditebas doang, enggak ambil data-data,” ujarnya. Menurut dia, dirinya bisa melakukan serangan tersebut secara bersamaan karena telah melakukan root server.

Menanggapi insiden siber tersebut, peneliti keamanan siber independen, Fauzan Wijaya, mengatakan jika peretas sampai bisa mengakses hingga root server, hal ini memungkinkan penyerang bisa mengendalikan atau mengontrol server web tersebut. Kerentanan ini bisa disebut sebagai serangan privilege escalation.

Terkait serangan deface massal seperti itu, kata dia, disebabkan oleh ke-20 situsweb tersebut ditempatkan dalam satu server web.

Hingga Minggu (20 Maret) pukul 10.00, sejumlah situsweb, termasuk Dinas Kominfo dan Dinas Kependudukan dan Catatan Sipil Pemprov Jabar belum bisa diakses.

Serangan siber memang bisa terjadi kapan saja, tapi peretas tertentu terkadang memanfaatkan celah waktu tim TI, seperti akhir pekan yang cenderung hampir semua karyawan libur.

Serangan deface tak seharusnya diremehkan, karena kelemahan yang dialami oleh situsweb bisa macam-macam, sehingga memungkinkan peretas mengakses secara lateral ke bagian lain. Bahkan, pencurian data sangat dimungkinkan.

Serangan ke Pemprov Jabar menjadi alarm bagi pemerintah daerah untuk selalu menjaga keamanan sistem elektroniknya. Terlebih, Pemprov Jabar mempromosikan diri sebagai provinsi yang fokus dalam transformasi digital melalui “Jabar Digital Service”.

Berikut ini 20 situsweb yang menjadi korban ./Mr. Spongebob:

  1. http://disdukcapil.jabarprov.go.id/
  2. https://jipp.jabarprov.go.id/
  3. https://disbun.jabarprov.go.id/
  4. https://disperindag.jabarprov.go.id/
  5. https://ppid.jabarprov.go.id/heked.html
  6. https://klinikrumah.jabarprov.go.id/
  7. https://servicedesk.jabarprov.go.id/
  8. https://komisiinformasi.jabarprov.go.id/
  9. https://bpsmagro.jabarprov.go.id
  10. https://diskominfo.jabarprov.go.id/
  11. https://rsudalihsan.jabarprov.go.id/
  12. http://tahuradjuanda.jabarprov.go.id/heked.html
  13. https://simpelkeun.jabarprov.go.id/
  14. https://haloindag.jabarprov.go.id/
  15. https://infinity.jabarprov.go.id/
  16. https://p3jb.jabarprov.go.id/
  17. https://sidandri.jabarprov.go.id/
  18. https://sipermen.jabarprov.go.id/
  19. https://biroperekonomian.jabarprov.go.id/
  20. http://bp2d.jabarprov.go.id/
#defacer   #sukabumiblackhat   #peretasan   #serangansiber   #mr.spongeboob   #pemprovjabar   #diskominfojabar

Share:




BACA JUGA
Kanal Youtube Diretas karena Konten Kritis? Begini Kata Akbar Faizal
Serangan siber di Rumah Sakit Ganggu Pencatatan Rekam Medis dan Layanan UGD
Produsen KitKat Hershey Ingatkan Dampak Pelanggaran Data
Hacker China Luncurkan Serangan Spionase Terselubung terhadap 24 Organisasi Kamboja
Atasi Ancaman AI, Google Perluas Program Bug Bounty