BSSN: Data Pribadi yang Kembali Beredar Berasal dari Kebocoran Lama

BSSN: Data Pribadi yang Kembali Beredar Berasal dari Kebocoran Lama

JAKARTA, DKI JAKARTA — Berdasarkan laporan yang diterbitkan pada 5 Oktober 2026, Badan Siber dan Sandi Negara (BSSN) menyatakan data pribadi yang belakangan kembali beredar di ruang digital tidak berasal dari insiden kebocoran baru. Kesimpulan awal tersebut disampaikan Deputi Bidang Keamanan Siber dan Sandi Pemerintahan dan Pembangunan Manusia BSSN, Sulistyo, dalam keterangannya di Jakarta pada Senin. Pernyataan ini diberikan setelah BSSN menelusuri materi data yang tersebar serta membandingkannya dengan sejumlah informasi yang sebelumnya telah muncul di ruang publik.

Menurut Sulistyo, analisis awal menunjukkan bahwa data tersebut merupakan gabungan dari informasi yang sudah terbuka dan data yang berasal dari beberapa kebocoran terdahulu. Dengan demikian, kemunculan kembali kumpulan data itu tidak serta-merta menunjukkan adanya serangan atau pengambilan informasi baru dari sistem tertentu. BSSN masih mencermati karakteristik data, sumber publikasinya, serta keterkaitan berbagai bagian informasi yang beredar untuk memastikan gambaran insiden secara lebih akurat.

Temuan tersebut menjadi dasar bagi BSSN untuk membedakan kebocoran data baru dan peredaran ulang data lama. Informasi yang pernah tersebar sebelumnya dapat dihimpun kembali, dikemas dalam satu kumpulan, lalu dipublikasikan seolah-olah merupakan hasil peretasan terbaru. Karena itu, penilaian terhadap dugaan insiden perlu didasarkan pada pemeriksaan teknis, termasuk pencocokan format, waktu kemunculan, isi, dan sumber data. BSSN juga mengingatkan bahwa beredarnya kembali data lama tetap perlu diwaspadai karena dapat dimanfaatkan untuk penipuan, pemalsuan identitas, atau serangan berbasis rekayasa sosial. Masyarakat disarankan tidak langsung mempercayai klaim mengenai kebocoran baru sebelum ada verifikasi dari pihak berwenang. Sementara itu, lembaga dan pengelola sistem informasi tetap perlu memperkuat perlindungan data, memantau aktivitas mencurigakan, serta mengevaluasi pengamanan secara berkala. Langkah tersebut penting untuk memastikan data yang masih tersimpan tidak ikut terekspos pada kemudian hari dan untuk mengurangi risiko penyalahgunaan terhadap pemilik informasi.

Penelusuran awal Badan Siber dan Sandi Negara (BSSN) menunjukkan bahwa data pribadi yang kembali beredar tidak serta-merta berasal dari satu insiden kebocoran baru. Berdasarkan pola yang ditemukan, sejumlah informasi tersebut diduga merupakan gabungan data yang sebelumnya telah tersedia melalui berbagai sumber terbuka dan data yang pernah muncul dalam kebocoran terdahulu. Data itu kemudian dikumpulkan kembali, disusun, dan diedarkan ulang oleh pihak tertentu.

Pola tersebut membuat kemunculan kembali data terlihat seperti peristiwa kebocoran baru, meskipun sebagian informasinya telah beredar sebelumnya. BSSN menilai, penelusuran terhadap asal data perlu dilakukan secara hati-hati dengan membandingkan isi, struktur, serta keterkaitan informasi dari berbagai sumber. Langkah ini diperlukan untuk membedakan data yang benar-benar baru dari data lama yang dikompilasi atau dipublikasikan kembali.

Sulistyo menjelaskan bahwa tim BSSN segera melakukan analisis setelah menerima informasi awal mengenai dugaan kebocoran tersebut. Analisis itu diarahkan untuk memeriksa pola peredaran data dan menilai hubungan informasi yang beredar dengan sumber-sumber sebelumnya. Pemeriksaan awal juga membantu mengidentifikasi apakah terdapat tambahan data baru atau hanya penggabungan informasi yang sudah pernah tersebar.

Temuan sementara tersebut belum menjadi kesimpulan akhir mengenai keseluruhan sumber maupun pihak yang bertanggung jawab. BSSN masih perlu melanjutkan pemeriksaan untuk memastikan kronologi, tingkat keakuratan data, dan proses penyebarannya. Karena itu, informasi mengenai dugaan kebocoran perlu dipahami berdasarkan hasil verifikasi, bukan semata-mata dari kemunculan kembali kumpulan data di ruang publik. Penelusuran lanjutan diharapkan dapat memberikan gambaran yang lebih jelas mengenai bagaimana data lama dihimpun dan diedarkan ulang.

Status data yang beredar sebagai bagian dari kebocoran lama tidak membuat Badan Siber dan Sandi Negara (BSSN) mengabaikan persoalan tersebut. Peredaran kembali data pribadi tetap dipandang sebagai risiko yang perlu ditelusuri, terutama untuk mengetahui dari mana data berasal, bagaimana data diperoleh, serta sarana apa yang digunakan untuk menyebarkannya. Penelusuran diperlukan agar pemerintah dapat membedakan informasi lama yang kembali muncul dan kemungkinan adanya aktivitas baru yang memperluas dampak kebocoran.

Dalam proses tersebut, BSSN berkoordinasi dengan Kementerian Komunikasi dan Digital (Kemkomdigi) serta aparat penegak hukum. Koordinasi lintas lembaga dilakukan untuk mengidentifikasi sumber penyebaran, menelusuri kanal atau platform yang digunakan, dan menentukan langkah penanganan sesuai kewenangan masing-masing. Upaya ini juga mencakup pengumpulan informasi teknis dan pendalaman terhadap pihak-pihak yang diduga terlibat dalam distribusi data.

Sulistyo menegaskan bahwa usia data tidak menghilangkan risiko penyalahgunaannya. Data yang pernah bocor tetap dapat dimanfaatkan untuk penipuan, pengambilalihan akun, pemalsuan identitas, maupun bentuk kejahatan digital lainnya, terlebih apabila informasi tersebut diperjualbelikan kembali. Karena itu, peredaran ulang data lama tetap dapat menimbulkan kerugian bagi masyarakat dan tidak dianggap sebagai persoalan yang sudah selesai hanya karena kebocoran awalnya terjadi pada waktu sebelumnya.

Selain menjalankan koordinasi sebagai bagian dari respons keamanan siber, Sulistyo juga disebut menjalankan posisi sebagai ketua tim tanggap insiden siber sektor pemerintah, Government Computer Security Incident Response Team (Gov-CISRT). Peran tersebut mendukung penguatan penanganan insiden melalui komunikasi antarlembaga, pertukaran informasi, dan pemantauan terhadap potensi ancaman. Dengan demikian, proses penelusuran dan kemungkinan penindakan tetap berjalan, meskipun data yang ditemukan merupakan data dari kebocoran lama.

BSSN mengimbau masyarakat untuk tidak menyebarluaskan tangkapan layar, unggahan, atau potongan data pribadi milik siapa pun, termasuk pejabat publik. Informasi yang beredar ulang, meskipun berasal dari kebocoran lama, tetap dapat dimanfaatkan untuk penipuan, pemalsuan identitas, pemerasan, atau serangan digital lainnya. Karena itu, pengedaran kembali bukan tindakan netral. Setiap unggahan ulang dapat memperluas jangkauan informasi sensitif, memperpanjang risiko penyalahgunaan, dan membuat pemilik data semakin sulit mengendalikan jejak digitalnya.

Untuk mengurangi peluang pengambilalihan akun, masyarakat perlu segera mengganti kata sandi akun penting, terutama email, media sosial, dan layanan keuangan. Kata sandi yang sama sebaiknya tidak digunakan pada banyak layanan. Gunakan kata sandi yang berbeda, kuat, dan sulit ditebak, serta pertimbangkan pengelola kata sandi untuk menyimpan dan membuat kredensial secara aman. BSSN juga mendorong pengaktifan autentikasi dua langkah pada email, media sosial, aplikasi perbankan, dan layanan keuangan lain. Lapisan pengamanan tambahan ini dapat membantu mencegah akses tidak sah ketika kata sandi telah diketahui pihak lain.

Masyarakat perlu mewaspadai telepon, pesan, dan tautan yang meminta kode OTP, kata sandi, nomor identitas, atau data pribadi lainnya. Jangan memberikan informasi tersebut hanya karena pengirim mengaku sebagai petugas, lembaga resmi, atau penyedia layanan. Hindari pula layanan maupun bot yang menawarkan pemeriksaan atau jual beli data pribadi, karena pengguna tidak dapat memastikan tujuan pengumpulan dan keamanan informasi tersebut. Data pribadi sebaiknya tidak diunggah ke media sosial, termasuk dalam foto dokumen, kartu identitas, tiket perjalanan, atau tangkapan layar percakapan. Sulistyo menegaskan bahwa keamanan siber merupakan tanggung jawab bersama. Kebiasaan sederhana, seperti menjaga kerahasiaan informasi, memeriksa keaslian pesan, dan mengamankan akun, menjadi perlindungan awal yang penting bagi setiap orang.