Trentech.id Logo
No Result
View All Result
  • Login
  • Register
  • Terbaru
  • Berita
  • Startup
  • Bisnis
  • Learn
  • Games
  • Blockchain
  • Gadget
  • Terbaru
  • Berita
  • Startup
  • Bisnis
  • Learn
  • Games
  • Blockchain
  • Gadget
Logo Trentech.id
No Result
View All Result
  • Terbaru
  • Berita
  • Startup
  • Bisnis
  • Learn
  • Games
  • Blockchain
  • Gadget

Tokopedia Diretas Hacker, 91 Juta Data Pengguna Bocor

6 August 2020
in News
Tokopedia Hacker

Dikabarkan Tokopedia diretas dan sebanyak 91 juta data pengguna bocor. Tokopedia mengakui adanya upaya pencurian data oleh hacker pada Sabtu (2/5), walaupun perusahaan mengklaim informasi berharga seperti password dapat dilindungi. Data yang diduga bocor ini bukan cuma sebanyak 15 juta, tetapi mencapai 91 juta data yang kemudian dijual murah di dark web dengan harga 5.000 dolar AS atau sekitar Rp 73,4 juta.

Raid Forums merupakan merupakan forum komunitas hacker di internet yang berisi informasi-informasi terkait dengan database bocoran data, hingga berbagi prank dan komunitas pengolok. Di sini, peretas mencoba untuk meminta bantuan rekan hacker untuk membuka hash dari password akun para pengguna Tokopedia. Dia mengalami kesulitan untuk membuka password.

[postingan number=5 tag=”hacker”]

Daftar Isi

  • Dijual Seharga $5000 di Dark Web
  • Hacker Kesulitan Membuka Password yang di Hash
  • Pengakuan Managemen Tokopedia
  • Tanggapan Pakar Kemanan Siber
  • Tindakan Untuk Pengguna Tokopedia

Dijual Seharga $5000 di Dark Web

Hash adalah sebuah algoritma yang mengubah suatu data informasi berupa huruf, angka, atau simbol menjadi karakter terenkripsi. Fungsi hash biasanya dimanfaatkan untuk menyembunyikan, menyamarkan atau mengacak password asli.

“Sang hacker mengklaim datanya diambil dalam serangan pada Maret 2020 dan (yang dipajang di forum) hanya bagian kecil dari seluruh database user yang diambil dalam hack,” tulis ZDnet.

Hacker Kesulitan Membuka Password yang di Hash

Tokopedia diretas Hacker

Password akun Tokopedia yang diretas memang masih terlindungi. Menurut Alfons Tanujaya, pengamat keamanan internet dari Vaksincom, password yang bocor tidak terbuka karena dalam bentuk hash yang dienkripsi dan untuk mengetahui kuncinya cukup sulit.

“Password dengan hash itu, yang tidak bisa ditembus hacker, diamankan dengan algoritma hashing SHA2-384, saat ini dianggap aman, meskipun tidak sempurna,” sebut ZDnet.

Data yang ditawarkannya berupa User ID, email, nama lengkap, tanggal lahir, jenis kelamin, nomor ponsel dan password tersandi. Ia mengklaim data ini dari peretasan yang terjadi pada 20 Maret 2020.

“Saya memutuskan untuk membagi data bagian dari timbunan data Tokopedia yang diretas Maret 2020 dan akan membagikan 15 juta dari banyak lagi,” tulisnya pada ReidForums, seperti dikutip Senin (4/5/2020).

Sehari kemudian, hacker mengumumkan telah menjual 91 juta data seharga US$5.000 atau setara Rp 75 juta. Ia menjuadlnya di Empire Market, pasar gelap di Dark Web.

Pengakuan Managemen Tokopedia

Manajemen Tokopedia sendiri sudah mengakui Tokopedia diretas akan adanya upaya pencurian data pengguna Tokopedia namun informasi penting seperti password tetap berhasil terlindungi.

“Meskipun password dan informasi krusial pengguna tetap terlindungi di balik enkripsi, kami anjurkan pengguna Tokopedia untuk tetap mengganti password akunnya secara berkala demi keamanan dan kenyamanan,” ujar VP of Corporate Communication Tokopedia, Nuraini Razak.

Nuraini menambahkan Tokopedia menerapkan keamanan berlapis, termasuk dengan OTP yang hanya dapat diakses secara real time oleh pemilik akun. Mereka pun selalu mengedukasi seluruh pengguna untuk tidak memberikan kode OTP kepada siapapun dan untuk alasan apapun.

“Tokopedia memastikan tidak ada kebocoran data pembayaran. Seluruh transaksi dengan semua metode pembayaran, termasuk informasi kartu debit, kartu kredit dan OVO di Tokopedia tetap terjaga keamanannya,” ujar Nuraini Razak dalam keterangan pers, Minggu (3/5/2020).

Tanggapan Pakar Kemanan Siber

Pakar keamanan siber, Pratama Persadha dari Communication & Information System Security Research Center (CISSReC), mengungkap bahwa peretas data Tokopedia tersebut pertama kali mengumbar hasil retasannya menggunakan nama Whysodank lewat dark web Raid Forums pada Sabtu (2/5). Dia mengumbar 15 juta data pengguna Tokopedia berupa email, username, tanggal lahir, nomor HP, dan hash password.

Raid Forums merupakan merupakan forum komunitas hacker di internet yang berisi informasi-informasi terkait dengan database bocoran data, hingga berbagi prank dan komunitas pengolok. Di sini, peretas mencoba untuk meminta bantuan rekan hacker untuk membuka hash dari password akun para pengguna Tokopedia. Dia mengalami kesulitan untuk membuka password.

Hash adalah sebuah algoritma yang mengubah suatu data informasi berupa huruf, angka, atau simbol menjadi karakter terenkripsi. Fungsi hash biasanya dimanfaatkan untuk menyembunyikan, menyamarkan atau mengacak password asli.

Setelah itu, ada lagi peretas ShinyHunters mem-posting thread penjualan 91 juta akun Tokopedia di forum dark web bernama EmpireMarket.

Tokopedia diretas Hacker

Akun Twitter Under the Breach @underthebreach, mempublikasikan dua aksi pencurian data Tokopedia itu.
Pratama mengatakan bahwa ia belum bisa mengidentifikasi apakah peretasan ini dilakukan secara perorangan atau berkelompok. Hingga saat ini, CISSReC masih mendalaminya.

Selain itu, Pratama menekankan bahwa meski password muncul dalam bentuk yang belum bisa dimanfaatkan oleh para hacker, namun data pribadi lain yang sudah dibuka bisa disalahgunakan oleh hacker. Misalnya mengirimkan link phising maupun upaya social engineering lain.

“Bila nantinya password sudah berhasil dibuka oleh pelaku, pastinya salah satu yang akan dilakukan adalah takeover akun. Lalu pelaku secara random akan mencoba melakukan take over akun medsos dan marketplace lainnya, karena ada kebiasaan penggunaan password yang sama untuk semua platform,” terang Pratama.

Tindakan Untuk Pengguna Tokopedia

Untuk pengamanan saat ini, user Tokopedia diminta mengganti password dan mengaktifkan two factor authentication. “Dan ingat jangan pernah berikan kode verifikasi di WhatsApp dan SMS pada siapapun sekalipun dia mengaku dari Tokopedia,” cetus Alfons.

Tokopedia sendiri tengah menggelar investigasi. “Saat ini, kami terus melakukan investigasi,” kata VP of Corporate Communications Tokopedia, Nuraini Razak.

5/5 - (2 votes)

Follow Trentech.id di Google News, Klik DI SINI

Tags: hackertokopedia di hacktokopedia di hack 2020tokopedia dihacktokopedia diretastokopedia diretas 2020
1.6k
VIEWS
Previous Post

Kerjaan Kelar, Puasa Juga Lancar. 6 Siasat Kerja Ini Jaga Produktifitasmu di Bulan Ramadan

Next Post

[Webinar] Seputar Blockchain dan Cryptocurrency – Apa yang Akan Terjadi Pada Halving Bitcoin?

Related Posts

mata uang digital won

Bank Sentral Korea Selatan Uji Coba Won Digital untuk 100 Ribu Warga

24 March 2025
1.4k

Bank of Korea (BOK), bank sentral Korea Selatan, siap menggebrak dunia keuangan dengan uji coba Central Bank Digital Currency (CBDC)...

zakat dengan kripto

Malaysia Negara Pertama Terima Zakat dengan Crypto

11 March 2025
1.4k

Malaysia mencatat sejarah sebagai negara pertama di dunia yang menerima zakat melalui cryptocurrency. Pusat Pengumpulan Zakat-Majelis Agama Islam Wilayah Federal...

trump bitcoin

Trump Teken Perintah Eksekutif Cadangan Bitcoin Strategis: Langkah Besar AS di Dunia Kripto

7 March 2025
1.4k

Presiden Amerika Serikat, Donald Trump, resmi menandatangani perintah eksekutif untuk membentuk Cadangan Bitcoin Strategis pada Kamis, 6 Juni 2025. Keputusan...

Terpopuler

  • Ini Dia Peluang Chatbot Sebagai Produk AI di Masa Depan Menurut Founder Kata.ai

    118 shares
    Share 47 Tweet 30
  • Sertifikasi PCI DSS BingX Jadi Tolak Ukur Baru Keamanan Data Web3

    108 shares
    Share 43 Tweet 27
  • Riset Ungkap Penambang Bitcoin Bakal Melonjak pada 2025

    111 shares
    Share 44 Tweet 28
  • Investor Chainlink Targetkan ROI 10.000% di 2025

    110 shares
    Share 44 Tweet 28
  • 16 Jenis Saham: Panduan Lengkap Memahami Dunia Investasi

    612 shares
    Share 245 Tweet 153
  • Cara Daftar IMEI Resmi di Indonesia dengan Mudah

    133 shares
    Share 53 Tweet 33
  • WhatsApp Kembangkan Fitur Matikan Last Seen untuk Kontak Tertentu

    119 shares
    Share 48 Tweet 30
  • Bukalapak Akuisisi Startup 5 Startup Lokal Senilai US$ 1 Miliar

    133 shares
    Share 53 Tweet 33
  • 3 Cara Memutus Koneksi Orang Lain dari Jaringan Wi-Fi Anda

    1098 shares
    Share 439 Tweet 275
  • Gunakan Cara Ini! Agar Konten Website Anda Menciptakan Penjualan Luar Biasa

    118 shares
    Share 47 Tweet 30

About . Contact . Partnership . Google News . Telegram

Trentech.id adalah situs yang menyajikan konten tentang startup, bisnis, game, event, hingga informasi pekerjaan. Trentech berusaha memberikan konten yang berkualitas untuk para pembacanya agar dapat menjadi rujukan utama mengenai dunia teknologi pada khususnya. Tim trentech terdiri dari orang – orang yang berkompeten dibidangnya, dan akan selalu mendukung karya – karya terbaik anak bangsa dengan memberikan kesempatan seluas-luasnya untuk para startup agar dapat publish karyanya di trentech.

Trentech ID

  • About
  • Contact
  • Advertising
  • Privacy Policy
  • Sitemap

Tools

  • Harga Crypto Terbaru
  • Cek Ongkir
  • Cek Resi
  • Cek Domain

Welcome Back!

Sign In with Facebook
Sign In with Google
OR

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Sign Up with Facebook
Sign Up with Google
OR

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
  • Login
  • Sign Up
About . Contact . Partnership . Google News