Setelah kemarin seluruh layanan @bankbsi_id offline selama beberapa hari dgn alasan maintenance, hari ini confirm bahwa mereka menjadi korban ransomware.
— Teguh Aprianto (@secgron) May 13, 2023
Total data yg dicuri 1,5 TB. Diantaranya 15 juta data pengguna dan password untuk akses internal & layanan yg mereka gunakan. pic.twitter.com/PKz76RiXOJ
Selain itu kebocoran ini juga termasuk data karyawan, dokumen keuangan, dokumen legal, NDA dll. Data pelanggan yg bocor diantaranya adalah:
— Teguh Aprianto (@secgron) May 13, 2023
- Nama
- No HP
- Alamat
- Saldo di rekening
- Nomor rekening
- History transaksi
- Tanggal pembukaan rekening
- Informasi pekerjaan
- dll
Kalau hanya pencurian/copy data, tidak mungkin BSI lumpuh sampai berhari-hari. Jelas BSI kehilangan akses ke database primer, dan bermasalah dgn recovery pakai backup database.
— M. Harisman (@mharisman) May 13, 2023
Selain melumpuhkan (mengunci/lock) data, mereka juga copy
semua data pribadi pelanggan, dan…