Situs Pemerasan Kebocoran Data Revolut Terungkap oleh Peneliti
Dampak dari kebocoran data Revolut mengambil arah baru setelah firma intelijen ancaman KELA menerbitkan penelitian yang melacak situs pemerasan yang digunakan untuk menekan perusahaan fintech tersebut agar membayar penyerang. Menurut temuan KELA, situs tersebut dihosting pada infrastruktur publik gratis dan dirakit hanya dalam 6,5 jam. Yang lebih mencolok lagi: file-file yang dikira penyerang telah mereka hapus masih dapat dipulihkan melalui riwayat commit publik situs tersebut, sebuah detail yang memberikan para pembela dan peneliti pandangan langka ke dalam mekanisme kampanye pemerasan modern.
Penemuan ini penting karena menunjukkan bahwa para pelaku kejahatan di balik insiden Revolut tidak membangun operasi yang canggih dan diperkuat. Sebaliknya, mereka mengandalkan alat-alat cepat dan gratis, dan dengan demikian meninggalkan jejak yang bisa diikuti para peneliti. Untuk sebuah kebocoran yang sudah menuai sorotan karena cara penyerang memperoleh data pelanggan, babak kedua ini menawarkan gambaran tentang betapa improvisatif dan terbukanya infrastruktur pemerasan.
Bagaimana Situs Pemerasan Dibangun dan Dilacak
Analisis KELA menemukan bahwa halaman pemerasan tersebut tidak berada di server kustom atau infrastruktur dark web khusus. Situs itu berjalan pada layanan hosting gratis yang dapat diakses publik, jenis yang bisa didaftarkan siapa saja dalam hitungan menit. Kecepatan penerapannya, hanya 6,5 jam dari awal hingga akhir, menunjukkan bahwa penyerang memprioritaskan untuk segera menekan Revolut daripada menutupi jejak mereka dengan hati-hati.
Kesesuaian cepat itu menciptakan celah. Karena situs tersebut mengandalkan riwayat commit publik (catatan perubahan yang dibuat pada kode atau konten dasar situs), peneliti dapat melihat kembali versi halaman yang coba dihapus oleh penyerang. File-file yang dihapus dari situs langsung sebenarnya tidak benar-benar hilang; file-file itu tetap terlihat dalam log riwayat, memberi KELA wawasan tentang bagaimana halaman pemerasan berkembang dan konten apa yang awalnya disertakan penyerang sebelum mereka menghapusnya.
Kegagalan keamanan operasional semacam ini tidak jarang terjadi dalam kejahatan siber. Membangun infrastruktur dengan cepat dan murah sering menjadi prioritas bagi kelompok pemerasan yang ingin menyerang saat kebocoran masih menjadi berita hangat, tetapi kecepatan itu sering kali berharga karena meninggalkan sidik jari digital.
Menghubungkan Situs Pemerasan dengan Kebocoran Awal
Situs pemerasan tidak muncul begitu saja. Situs itu menyusul pengungkapan Revolut bahwa data pelanggan yang sensitif telah terekspos setelah perusahaan ditipu oleh permintaan pemerintah palsu, yang mengakibatkan paspor dan informasi pribadi diserahkan kepada pihak ketiga yang tidak berwenang. Insiden sebelumnya itu menjadi panggung bagi upaya pemerasan: begitu penyerang memiliki data pelanggan, mereka bergerak membangun situs tekanan yang bertujuan memaksa pembayaran dari Revolut.
Urutan ini, trik rekayasa sosial diikuti paparan data lalu pemerasan, mencerminkan pola umum dalam kejahatan siber yang bermotif finansial. Penyerang jarang membutuhkan alat yang sangat canggih untuk berhasil. Permintaan palsu yang meyakinkan sudah cukup untuk membuat data sensitif dirilis, dan beberapa jam di hosting gratis sudah cukup untuk meluncurkan kampanye tekanan publik setelahnya.
Apa Artinya Ini Bagi Anda
Jika Anda pelanggan Revolut, risiko praktis dari situs pemerasan khusus ini bukanlah tentang detail hostingnya, melainkan tentang data apa yang mungkin telah disertakan di dalamnya. Halaman pemerasan yang terkait dengan kebocoran seperti ini sering merujuk atau menampilkan pratinjau informasi yang dicuri, termasuk nomor paspor dan detail akun, sebagai alat tekan. Fakta bahwa peneliti dapat memulihkan file yang dihapus dari riwayat situs juga berarti bahwa konten yang coba disembunyikan penyerang, yang berpotensi termasuk sampel data yang bocor, mungkin masih terdokumentasi dan dianalisis oleh peneliti keamanan.
Bagi pengguna sehari-hari, ini memperkuat pelajaran yang lebih luas tentang kebocoran data Revolut: kompromi awal terjadi bukan melalui peretasan teknis sistem Revolut, melainkan melalui penipuan. Itu berarti saran biasa tentang memantau akun Anda, mewaspadai upaya phishing yang merujuk pada kebocoran ini, dan berhati-hati terhadap permintaan informasi pribadi yang tidak diminta menjadi sangat relevan saat ini. Penyerang yang berhasil menyamar sebagai pihak berwenang sekali mungkin akan mencoba taktik serupa lagi, baik terhadap Revolut maupun pelanggannya secara langsung.
Langkah-Langkah yang Dapat Diambil
Jika Anda menggunakan Revolut atau telah terdampak oleh kebocoran ini, pertimbangkan langkah-langkah berikut:
- Pantau akun Revolut dan rekening bank tertaut Anda dengan cermat untuk aktivitas apa pun yang tidak dikenal dalam beberapa minggu mendatang.
- Bersikap skeptis terhadap komunikasi apa pun, terutama pesan yang terdengar mendesak, yang mengaku berasal dari Revolut, lembaga pemerintah, atau penegak hukum yang merujuk pada insiden ini.
- Jika paspor atau dokumen identitas Anda termasuk dalam data yang terekspos pada pengungkapan sebelumnya, pertimbangkan untuk memantau pencurian identitas dan berhati-hatilah dalam membagikan salinan dokumen identitas kecuali benar-benar diperlukan.
- Ikuti pembaruan langsung dari Revolut daripada mengandalkan tautan atau file yang beredar sehubungan dengan situs pemerasan, karena peneliti telah menunjukkan bahwa konten di situs-situs ini dapat dimanipulasi dan muncul kembali bahkan setelah dihapus.
Kebocoran data Revolut dan buntut pemerasannya menunjukkan bahwa bahkan penyerang dengan operasi kriminal yang berfungsi pun dapat membuat kesalahan dasar yang bisa dimanfaatkan peneliti. Bagi pelanggan, tetap waspada dan berhati-hati tetap menjadi pertahanan terbaik sementara gambaran yang lebih lengkap tentang insiden ini terus terungkap.




