Akun YouTube DPR RI Diretas, Begini Dugaan Cara Hacker Ambil Alih
Ini ternyata cara hacker ambil alih akun YouTube DPR RI.
Ini ternyata cara hacker ambil alih akun YouTube DPR RI.
Akun YouTube DPR RI Diretas, Begini Dugaan Cara Hacker Ambil Alih
Indonesia betul-betul sudah masuk kedalam fase darurat judi online. Jika sebelumnya ratusan situs pemerintahan dan akademisi yang disusupi oleh situs judi online, saat ini giliran akun youtube resmi dari DPR-RI yang menjadi korban peretasan bahkan menyiarkan live streaming permainan judi slot.
Pratama Persadha selaku Chairman dari Lembaga Riset Keamanan Siber CISSReC turut berkomentar.
Menurutnya, jika dilihat dari judul video serta thumbnail video yang ada di akun youtube resmi milik DPR-RI @DPRRIOfficial tersebut, video yang disisipkan oleh peretas adalah video yang sama yang ditampilkan di youtube Barış Slot (@Baris-casino).
“Namun jika dilakukan investigasi lebih lanjut, akun Barış Slot sendiri sepertinya juga menjadi korban peretasan seperti halnya akun DPR-RI, karena berdasarkan video lama di akun tersebut adalah video lagu-lagu karaoke dalam bahasa Vietnam,” kata dia dalam keterangannya, Rabu (6/9).
Menurutnya, kemungkinan akun youtube resmi tersebut berhasil diambil alih oleh peretas melalui metode phising, dimana email yang dipergunakan untuk login kemungkinan tidak dilengkapi metode 2 Factor Authentication dan operator yang menggunakan email tersebut kurang berhati-hati sehingga jatuh kedalam jebakan phising yang dikirimkan oleh peretas.
Hal tersebut kemungkinan besar diperparah oleh sebuah celah keamanan yang berhasil ditemukan oleh Threat Analysis team dari Google pada tahun 2021 yaitu adanya kampanye phising terhadap akun youtube yang memanfaatkan malware yang bisa mencuri cookies.
Beberapa jebakan phising yang sering kali digunakan oleh peretas adalah seperti memberikan tawaran iklan, informasi akan dilakukan pemblokiran akun, link yang berisi landing page palsu, dan lain sebagainya.
"Seperti yang sudah seringkali disampaikan sebelumnya, bahwa awarenes pengelola situs atau akun resmi dari pemerintahan dan akademik terhadap keamananan siber terlalu rendah,"
Pratama Persadha selaku Chairman dari Lembaga Riset Keamanan Siber CISSReC
Hal inilah, kata Pratama, yang seringkali menyebabkan situs atau akun media sosial milik pemerintahan dan akademisi disusupi situs judi online oleh peretas atau bahkan diambil alih kontrol akunnya oleh peretas.Sehingga mereka dengan leluasa dapat mengganti konten di situs atau media sosial tersebut bahkan mengganti nama akun dan data credential yang dipergunakan untuk melakukan login
Saat ini tim IT dari DPR-RI sedang berusaha mengambil alih kembali akun youtube tersebut baik melalui cara manual ataupun melalui cata meminta bantuan dari Google Indonesia secara langsung.