SUMATERA SELATAN — Kelompok peretas ShinyHunters mengklaim mencuri data sensitif ribuan pegawai FBI dari portal rekrutmen FBIjobs.gov, mencakup nomor jaminan sosial hingga penugasan intelijen rahasia. FBI membenarkan adanya akses tidak sah ke informasi identitas pribadi pegawainya dan menyatakan investigasi masih berlangsung. Insiden ini menyoroti kerentanan data institusi penegak hukum terhadap serangan siber.
ShinyHunters mengaku mengakses spreadsheet berisi sekitar 5.000 baris data yang memuat nama, alamat, nomor telepon, tanggal lahir, nomor jaminan sosial, dan kontak darurat ribuan pegawai FBI. Data tersebut mencakup pegawai yang masih aktif maupun yang sudah tidak bertugas di biro investigasi federal Amerika Serikat itu.
Kelompok peretas menyebut data yang berhasil mereka curi hanya sebagian kecil dari total 2 hingga 3 terabita yang diklaim telah diambil. Reuters memverifikasi 22 sampel data dari spreadsheet tersebut dengan sumber lain, termasuk catatan kredit dan data kebocoran sebelumnya yang dihimpun platform intelijen dark web District 4 Labs. Hasil pengecekan menunjukkan informasi tersebut cocok.
Isi data tidak sekadar identitas dasar. Spreadsheet tersebut memuat penempatan pegawai di kantor lapangan FBI dan, dalam beberapa kasus, unit yang menangani pekerjaan sensitif di bidang intelijen, keamanan, dan kontra-spionase.
Sebanyak 14 pegawai tercatat menangani isu terkait China, termasuk yang disebut bekerja di China criminal enterprise unit, China tech transfer analysis unit, dan China intelligence section. Sembilan pegawai lain tercatat menangani Rusia, dua di antaranya di Russia Operations Section, sementara lainnya menangani Russia Critical Infra and Tech Threat.
Tiga pegawai terdaftar di bidang intelijen yang berfokus pada Iran atau Hezbollah. Ada pula 18 pegawai yang disebut menangani teknologi penyadapan data dan telekomunikasi, termasuk di unit clandestine technical operations, covert access section, serta pekerjaan yang berkaitan dengan pengawasan video, audio, dan perangkat elektronik. Sebanyak 11 pegawai lainnya tercatat bekerja di bidang HUMINT atau intelijen yang diperoleh dari manusia.
Eric O'Neill, mantan petugas kontraintelijen FBI, menyebut data yang diduga dicuri ShinyHunters sebagai tambang emas bagi badan intelijen asing. Menurutnya, informasi tentang siapa saja yang bekerja melawan kepentingan negara tertentu punya nilai strategis yang sangat tinggi.
"China akan sangat tertarik untuk mengetahui siapa saja yang bekerja melawannya," kata O'Neill, dikutip dari Reuters. Ia menilai badan intelijen negara-negara lawan Amerika Serikat akan berupaya mendapatkan data tersebut, termasuk kelompok ekstremis yang tidak puas di dalam negeri AS.
"Kalau saya ada dalam daftar itu, saya akan sangat khawatir," ujarnya.
FBI menyatakan telah mengetahui adanya kelompok kriminal siber yang mengklaim membobol portal FBIjobs.gov dan mengakses informasi identitas pribadi pegawainya. Biro tersebut menyebut belum mengetahui penyebab kebocoran data dan masih menyelidiki kasus ini.
ShinyHunters mengancam akan menyandera data-data tersebut sampai FBI mencabut pernyataan yang mereka anggap merugikan kelompok itu pada Mei lalu. Saat itu, FBI menyatakan ShinyHunters sering mengklaim berlebihan terkait akses mereka terhadap informasi sensitif untuk meminta pembayaran dari korban.
Kelompok peretas membantah pernyataan FBI dan menegaskan ancaman serta klaim mereka benar. Mereka menyebut pernyataan FBI itulah yang menjadi alasan menargetkan biro tersebut.
"Kalau 5.000 data sampel itu sampai bocor, itu bukan karena kami," ujar kelompok tersebut.
Sebelum insiden ini, ShinyHunters mengklaim telah mencuri jutaan data dari Rockstar Games, pengembang gim Grand Theft Auto. Kelompok yang sama juga mengaku melakukan serangan terhadap platform pendidikan Canvas yang menyebabkan gangguan luas di berbagai sekolah di Amerika Serikat.
Reuters belum dapat memastikan apakah seluruh isi spreadsheet yang diklaim diretas ShinyHunters tersebut benar. Sebagian informasi penugasan dalam data itu tidak jauh berbeda dengan informasi yang disampaikan pegawai FBI secara terbuka, misalnya agen yang bekerja di kantor lapangan FBI di Baltimore atau Newark, New Jersey. Namun dalam kasus lain, data tersebut menyebut unit atau program FBI yang bersifat sensitif atau keberadaannya belum pernah diungkapkan sebelumnya.