LAZARUS// security
/ arsip 2022

Bjorka & 279 Juta Data BPJS Kesehatan (2022)

Bjorka & 279 Juta Data BPJS Kesehatan (2022)
// dramatisasi visual oleh AI — bukan dokumentasi forensik
Bjorka & 279 Juta Data BPJS Kesehatan (2022) — varian pixel-art
// varian pixel-art 16-bit — alternative cover
SEV 9/10 279.000.000 korban HEALTH

PELAKU

Bjorka

Aktor anonim yang muncul Agustus 2022 dengan klaim leak 1.3 miliar data registrasi SIM card Indonesia, lalu KPU (105 juta DPT), IndiHome (26 juta), MyPertamina, dan korespondensi pejabat negara. Atribusi tidak pernah tuntas — kombinasi hacktivism, doxxing pejabat, dan jualan data di Breached Forums.

METODE

Data Broker / Leak Reseller

Aktor membeli/scrape dump data publik, lalu menjual ulang di forum dark web sebagai "fresh leak" dengan harga premium. Bjorka, beberapa channel Telegram ID, dan reseller BreachForums beroperasi di model ini.

Akun "Kotz" (kemudian dikaitkan dengan ekosistem Bjorka) menjual 279 juta data BPJS Kesehatan di Raid Forums: NIK, nama, alamat, nomor telepon, gaji, riwayat kepesertaan. Jumlah melebihi populasi Indonesia karena database menyimpan WNI meninggal sejak BPJS berdiri. Vektor diduga akses staf IT pihak ketiga.

Konteks Operasional

Incident ini melibatkan eksfiltrasi massal data sensitif BPJS Kesehatan melalui akses sistem pihak ketiga. Data mencakup 279 juta record termasuk NIK, riwayat kesehatan, dan informasi finansial yang diperdagangkan di underground forum. Uniknya, dataset mengandung historical records melebihi populasi aktual, menunjukkan database menyimpan data pasien yang telah meninggal selama periode operasional BPJS.

Vektor Awal & Lateral Movement

Entry point diduga melalui compromised credentials staf IT vendor outsourcing. Pelaku memanfaatkan:

Lateral movement minimal karena akses langsung ke repositori data sentral. Tidak ditemukan evidence penggunaan teknik privilege escalation.

Pivot Yang Sering Diabaikan Defender

Tim blue team biasanya fokus pada:

Namun pada kasus ini, ancaman berasal dari:

Pelajaran untuk Tim Indonesia

Indikator Detection Yang Bisa Dipasang Besok

// Butuh respons insiden serupa?

Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.

TIMELINE

2022-05-12
Sample 100K record dipublish di Raid Forums
2022-05-20
Penjual minta $600.000 untuk dump lengkap
2022-05-21
Verifikasi pakar mencocokkan PII
2022-06
BPJS akui investigasi, Kominfo terbitkan teguran
2022-09
Bjorka klaim akses serupa, gabungkan dengan dump KPU

PELAJARAN UNTUK TIM ANDA

  • Tokenize NIK di tabel operasional, simpan NIK plaintext hanya di vault terisolasi
  • Rotasi credential pihak ketiga maksimal 90 hari
  • Egress monitoring volume — alert jika >100MB ke IP non-whitelist
  • Hapus PII WNI meninggal sesuai UU PDP setelah 5 tahun
  • Bug-bounty publik dengan SLA payout 30 hari

SUMBER

JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI

Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.

DISKUSI (0)

Tanpa login. Tanpa email. Berkomentarlah dengan integritas.

Belum ada komentar. Jadi yang pertama bagikan analisis Anda.

Konsultasi Gratis