Dugaan Ratusan Juta Data Pengguna Diretas, Twitter Sebut Tidak Ada Bukti

Rahmat Jiwandono
Kamis 12 Januari 2023, 14:15 WIB
Ilustrasi Twitter/Unsplash

Ilustrasi Twitter/Unsplash

Techverse.asia - Sebuah database yang diposting online mengklaim mengungkapkan lebih dari 200 juta nama pengguna dan alamat email Twitter terkait. Sekarang, beberapa hari setelah laporan awal, Twitter mengatakan kumpulan data tidak dapat dikorelasikan dengan insiden yang dilaporkan sebelumnya atau data apa pun yang berasal dari eksploitasi sistem Twitter.

Menurut laporan dari peneliti keamanan dan outlet media termasuk BleepingComputer, kredensial dalam kebocoran tersebut dikumpulkan dari sejumlah pelanggaran Twitter sebelumnya sejak tahun 2021. Namun, menurut Twitter, “tidak ada bukti bahwa data yang baru-baru ini dijual diperoleh oleh mengeksploitasi kerentanan sistem Twitter.”

Baca Juga: Lebih dari 200 Juta Data Pengguna Twitter Diretas: Hanya Dijual Seharga 30 Ribuan

Pernyataannya membahas informasi dalam kumpulan data hanya dengan mengatakan jika data tersebut kemungkinan merupakan kumpulan data yang sudah tersedia untuk umum secara online melalui berbagai sumber. Berikut isi pernyataan Twitter merespons dugaan kebocoran data pengguna tersebut. 

Twitter:

  • 5,4 juta akun pengguna yang dilaporkan pada bulan November ternyata sama dengan yang diekspos pada Agustus 2022.
  • 400 juta contoh data pengguna dalam dugaan pelanggaran kedua tidak dapat dikorelasikan dengan insiden yang dilaporkan sebelumnya, atau dengan insiden baru apa pun.
  • Kumpulan data 200 juta tidak dapat dikorelasikan dengan insiden yang dilaporkan sebelumnya atau data apa pun yang berasal dari eksploitasi sistem Twitter.
  • Kedua kumpulan data itu sama, meskipun yang kedua memiliki entri duplikat yang dihapus.
  • Tak satu pun dari kumpulan data yang dianalisis berisi kata sandi atau informasi yang dapat menyebabkan kata sandi disusupi.

"Ini adalah salah satu kebocoran paling signifikan yang pernah saya lihat," kata Alon Gal, salah satu pendiri perusahaan keamanan siber Israel Hudson Rock, dalam sebuah posting yang menjelaskan data di LinkedIn.

“(Itu) sayangnya akan menyebabkan banyak peretasan, phishing yang ditargetkan, dan doxxing,” ujar Alon. Kumpulan data tidak mengandung kata sandi, seperti yang ditunjukkan oleh para ahli dan Twitter, tetapi alamat email masih bisa sangat berguna bagi peretas yang menargetkan akun tertentu. 

Baca Juga: Microsoft Dilaporkan Akan Investasi Sebesar $10 Miliar ke OpenAI

Sementara itu, Troy Hunt, pencipta situs peringatan keamanan siber Have I Been Pwned, juga menganalisis pelanggaran tersebut dan membagikan kesimpulannya di Twitter. Ia mencuitkan, 'menemukan 211.524.284 alamat email unik, tampaknya seperti yang digambarkan.' Pelanggaran sekarang telah ditambahkan ke sistem Have I been Pwned, artinya siapa pun dapat mengunjungi situs tersebut dan memasukkan alamat email mereka untuk melihat apakah itu termasuk dalam database.

Perkiraan jumlah pasti pengguna yang terkena dampak pelanggaran bervariasi, sebagian karena kecenderungan pembuangan data skala besar seperti itu untuk menyertakan catatan duplikat. Tangkapan layar dari database yang dibagikan oleh BleepingComputer menunjukkan bahwa itu berisi sejumlah file teks yang mencantumkan alamat email dan nama pengguna Twitter yang ditautkan serta nama asli pengguna (jika mereka membaginya dengan situs), jumlah pengikut mereka, dan tanggal pembuatan akun.

BleepingComputer mengatakan telah mengonfirmasi validitas banyak alamat email yang tercantum dalam kebocoran dan bahwa database tersebut dijual di satu forum peretasan hanya dengan $2 atau Rp30 ribuan. 

Asal usul database tampaknya ditelusuri kembali ke tahun 2021, berdasarkan laporan The Washington Post, ketika peretas menemukan kerentanan dalam sistem keamanan Twitter. Cacat tersebut memungkinkan peretas untuk mengotomatiskan pencarian akun — memasukkan alamat email dan nomor telepon secara massal untuk melihat apakah mereka terkait dengan akun Twitter.

Twitter mengungkapkan kerentanan ini pada Agustus 2022, dengan mengatakan telah memperbaiki masalah tersebut pada Januari tahun itu setelah dilaporkan sebagai bug bounty. Perusahaan mengklaim pada saat itu tidak memiliki bukti yang menunjukkan bahwa seseorang telah memanfaatkan kerentanan tersebut, tetapi pakar keamanan dunia maya telah melihat database kredensial Twitter untuk dijual pada bulan Juli tahun itu.

Perusahaan juga mengatakan bahwa penyelidikannya menunjukkan bahwa sekitar 5,4 juta akun pengguna telah terungkap pada November. Itu tampaknya menjadi satu-satunya kumpulan data yang dikaitkan dengan kerentanan berusia bertahun-tahun, yang tidak diperhatikan oleh Twitter selama kira-kira tujuh bulan.

Pelanggaran tersebut hanyalah bencana keamanan siber terbaru yang memengaruhi Twitter, yang telah lama berjuang untuk melindungi data penggunanya. Perusahaan tersebut telah diselidiki oleh Uni Eropa (UE) atas pelanggaran tersebut (berdasarkan laporan pertama pada Juli 2022) dan sedang diselidiki oleh FTC untuk penyimpangan keamanan yang serupa.

Agustus lalu, mantan kepala keamanan Twitter menjadi whistleblower di perusahaan, Peiter "Mudge" Zatko, mengajukan keluhan kepada pemerintah AS di mana dia mengklaim bahwa perusahaan tersebut menutupi "kekurangan yang mengerikan" dalam pertahanan keamanan sibernya.

Follow Berita Techverse.Asia di Google News
Berita Terkini
Techno19 April 2024, 16:27 WIB

Apple akan Ekspansi Apple Developer Academy ke-4 di Bali

Apple Developer Academy berekspansi ke Bali, Indonesia.
Ilustrasi Apple Developer Academy yang ada di Indonesia. (Sumber: Apple)
Lifestyle19 April 2024, 16:17 WIB

Akibat Pencemaran Nama Baik, NewJeans Tuntut Google untuk Ungkap Identitas Seorang Youtuber

Grup ini hanyalah band K-pop terbaru yang menerapkan UU pencemaran nama baik di Korea Selatan yang terkenal keras untuk menyerang pengguna internet.
NewJeans. (Sumber: Gary Miller/FilmMagic)
Techno19 April 2024, 15:55 WIB

Meta Menambahkan Chatbot Kecerdasan Buatannya yang Didukung Llama 3, Tersedia di 4 Aplikasinya

Chatbot tersebut ada di bilah pencarian pada semua aplikasinya.
Meta AI Search yang tersedia di Instagram. (Sumber: Meta)
Automotive19 April 2024, 15:32 WIB

VinFast VF e34 Resmi Mengaspal di Indonesia, Berapa Harganya?

Debut di Indonesia dengan VF e34, SUV elektrik segmen C yang dikonfigurasi untuk pasar kemudi kanan.
Mobil listrik VinFast model VF e34. (Sumber: VinFast)
Techno19 April 2024, 15:15 WIB

Indosat dan Mastercard Umumkan Kemitraan Cybersecurity Center of Excellence

CoE ini berfokus kepada tiga pilar, yaitu edukasi, inovasi, dan kolaborasi industri.
Menkominfo Budi Arie Setiadi (kedua dari kanan) menyaksikan kerja sama antara Indosat dan Mastercard. (Sumber: istimewa)
Automotive19 April 2024, 14:46 WIB

Fitur-fitur Hyundai N Brand yang Ada di IONIQ 5 N

IONIQ 5 N dirancang tidak hanya mengedepankan aspek keberlanjutan, tapi juga memberikan performa tinggi.
Hyundai IONIQ 5 N.
Techno19 April 2024, 14:18 WIB

Microsoft Investasi Puluhan Triliun kepada G42, Kebut Pengembangan AI

Microsoft dan G42 akan bekerja sama dan meningkatkan kerangka keamanan dan kepatuhan infrastruktur internasional bersama.
Logo Microsoft (Sumber: Dok. Microsoft)
Automotive19 April 2024, 13:47 WIB

Mobil Listrik Honda Ye Series Bakal Dipasarkan di China, Ada 3 Varian

Honda memperkenalkan jajaran kendaraan elektrik terbarunya, Ye Series di China.
Honda mengumumkan jajaran mobil listriknya Ye Series di China di Auto China 2024. (Sumber: Honda)
Techno18 April 2024, 18:12 WIB

Grok 1.5V di xAI Bisa Memproses Dokumen hingga Gambar

Grok-1.5V adalah model AI multimodal generasi pertama perusahaan.
xAI Grok 1.5. (Sumber: xAI)
Automotive18 April 2024, 18:04 WIB

Wuling Tambah 6 Lokasi DC Charging, Gratis Sampai Akhir Mei 2024

Pengembangan ekosistem mobil listrik di Indonesia merupakan komitmen Wuling untuk semakin memudahkan pemilik kendaraan listrik Wuling dalam mengisi daya saat melakukan perjalanan.
Salah satu tempat mengisi daya mobil listrik DC Wuling di Pulau Jawa. (Sumber: Wuling)