Kebocoran Data BPJS Kesehatan 2024: 279 Juta Data Warga Terpapar
PELAKU
Tidak diatribusikan
METODE
Multi-vector
Database BPJS Kesehatan ditemukan terekspos di forum underground dengan 279 juta record berisi NIK, nama lengkap, alamat, riwayat penyakit, dan klaim asuransi. Data tersedia dalam format SQL dump dengan timestamp terakhir 2024-03. Eksposur terjadi melalui misconfigured ElasticSearch cluster yang terhubung ke sistem internal tanpa autentikasi.
Dari Sudut Pandang Operator
Celah utama adalah mindset 'database internal aman selama tidak terpublikasi'. Hacker mencari ES clusters dengan Shodan dork 'port:9200 country:id' lalu brute force default creds. Defender harus: (1) disable port 9200 public exposure, (2) implement IP whitelisting untuk akses admin, (3) deploy canary tokens dengan fake medical records untuk deteksi early exfiltration. Data kesehatan lebih berharga dari data finansial di black market - riwayat penyakit bisa dipakai untuk targeted social engineering terhadap keluarga korban.
Tim IR + forensik kami standby 24/7. Audit cepat 30 menit, gratis, NDA-ready.
TIMELINE
PELAJARAN UNTUK TIM ANDA
- Audit segera konfigurasi ElasticSearch/Kibana di infrastruktur kesehatan dengan checklist: (1) autentikasi wajib, (2) network segmentation, (3) logging query sensitive
- Buat SOP khusus UU PDP untuk data kesehatan dengan mekanisme: (1) data minimasi, (2) pseudonymization untuk riwayat medis, (3) threshold alerting untuk akses massal
- Monitor forum underground untuk chatter tentang 'BPJS dump' - hacker biasanya menjual data parsial sebelum full dump beredar gratis
SUMBER
JANGAN JADI BARIS BERIKUTNYA DI ARSIP INI
Setiap heist di sini dimulai dengan kelemahan yang masih ada hari ini. Kami petakan kelemahan Anda sebelum yang tak diundang menemukannya duluan.
DISKUSI (0)
Belum ada komentar. Jadi yang pertama bagikan analisis Anda.