Data Pribadi Pegawai FBI Diduga Bocor, Biro Instruksikan Staf Tetap Waspada

Biro Investigasi Federal atau FBI telah mengeluarkan instruksi internal kepada seluruh pegawainya agar menganggap data pribadi mereka telah dicuri oleh peretas. Langkah mitigasi ini diambil setelah muncul klaim adanya pembobolan sistem pada situs rekrutmen FBIjobs.gov.
Kelompok peretas yang menamakan diri ShinyHunters mengklaim bertanggung jawab atas insiden ini. Mereka menyatakan telah menguasai sekitar 2 hingga 3 terabyte data yang mencakup nama, nomor telepon, alamat rumah, hingga informasi mengenai pasangan pegawai.
Data tersebut tidak hanya mencakup staf aktif, tetapi juga seluruh individu yang pernah melamar pekerjaan di lembaga penegak hukum Amerika Serikat tersebut. Jika klaim ini terbukti benar, dampaknya meluas hingga ke ribuan calon pelamar yang kini data sensitifnya berada di tangan pihak tidak bertanggung jawab.
Peretasan ini disebut bermula pada Senin malam dan berhasil mengambil alih akses situs dalam kurun waktu singkat. Pada Selasa, 22 September, pengunjung situs tersebut bahkan sempat mendapati spanduk digital yang menyatakan bahwa portal rekrutmen tersebut telah dikuasai oleh ShinyHunters.
Kelompok tersebut mengeklaim masuk melalui celah keamanan yang belum diketahui pada perangkat lunak Oracle PeopleSoft. Dalam dunia siber, metode ini dikenal sebagai zero-day, yaitu sebuah kerentanan perangkat lunak yang belum disadari oleh pengembangnya sehingga belum tersedia tambalan atau perbaikan keamanan.
Pemicu aksi ini diyakini sebagai tanggapan atas peringatan resmi FBI yang diterbitkan pada 15 Mei lalu. Biro tersebut saat itu menuduh ShinyHunters melakukan intimidasi, termasuk ancaman terhadap keluarga korban dan aksi swatting, yaitu panggilan darurat palsu yang mengarahkan polisi bersenjata ke rumah target.
ShinyHunters membantah tuduhan tersebut dan menuntut FBI menarik peringatan itu dalam waktu satu minggu. Sebagai informasi, ShinyHunters merupakan kelompok siber yang telah aktif sejak 2020 dan kerap memperjualbelikan basis data curian di forum peretas internasional.
Tahun lalu, kelompok ini mengeklaim telah mencuri sekitar 1,5 miliar catatan dari pengguna Salesforce. Pihak FBI kemudian mencoba memberikan respons keras melalui pernyataan Kepala Divisi Siber Brett Leatherman yang menegaskan bahwa otoritas mampu melacak jejak para peretas di mana pun mereka berada.
Situasi saat ini menuntut seluruh personel FBI meningkatkan kewaspadaan terhadap komunikasi asing. Memo internal menyarankan staf untuk memantau panggilan atau pesan singkat mencurigakan dari nomor yang tidak dikenal sebagai langkah antisipasi terhadap risiko pencurian identitas.
Risiko doxxing atau penyebaran informasi pribadi di ruang publik menjadi perhatian utama biro saat ini. Jika alamat rumah dan detail keluarga tersebar luas, ancaman keamanan fisik terhadap pegawai dan kerabat mereka akan meningkat signifikan.
Kasus serupa telah terjadi di berbagai sektor lain, seperti pada industri mata uang kripto yang mencatat adanya peningkatan serangan fisik bermotif pencurian data digital. Meskipun masa ultimatum satu minggu telah berakhir, FBI tetap menekankan pentingnya asumsi bahwa data telah berada di tangan peretas agar personel segera mengambil tindakan pencegahan mandiri.
Baca juga tulisan lainnya dari Arief Wicaksono
Penulis: Arief Wicaksono
Editor: Beritana Editor















