Liputan6.com, Jakarta - Sebanyak 2 juta data milik member situs dewasa MyFreeCams dilaporkan telah bocor dibobol hacker. Data-data bocor kemudian diperdagangkan di forum hacker online.
Berdasarkan laporan laman CyberNews, yang Tekno Liputan6.com kutip Jumat (22/1/2021), pemilik database tersebut menuliskan, data ilegal ini diambil dari server perusahaan pada Desember 2020.
Advertisement
Saat itu si peretas melakukan serangan injeksi SQL dan berhasil mengambil 2 juta data milik member premium situs dewasa MyFreeCams. Adapun data-data yang bocor meliputi nama pengguna, alamat email, jumlah token MyFreeCams, dan sandi yang tidak dienkripsi.
Data-data tersebut dijual sebesar USD 1500 dalam Bitcoin per 10.000 pengguna. Si pemilik database ilegal itu mengklaim, satu batch pembelian akan menjaring USD 10.000.
Sementara itu, dalam tanggapannya, MyFreeCams menyebut pihaknya sudah memberi tahu pengguna yang terdampak dan mengatur ulang kata sandi pengguna.
"Kami menginvestigasi dan melakukan pelacakan atas data-data ini ke insiden keamanan yang terjadi lebih dari 10 tahun lalu, yakni pada Juni 2010. Ekspoitasi yang dipakai untuk mendapatkan data ini segera ditutup setelah masalah terjadi," kata pengelola situs dewasa itu.
MyFreeCams menyebut, sistem mereka saat ini mencegah terjadinya serangan serupa. Perusahaan juga menyebut, sampai saat itu tidak ada bukti data pengguna telah dibobol pada Desember 2020.
Sudah Informasikan ke Member
"Kami telah menginformasikan ke pengguna terdampak via email dan mengatur ulang sandi pengguna. Tidak ada informasi kartu kredit pengguna yang disimpan dan dibobol," kata pihak MyFreeCams.
Situs dewasa tersebut diketahui menempati urutan ke 619 sebagai website paling sering dikunjungi, berdasarkan jumlah kunjungan tiap bulannya. Sekitar 70 juta pengunjung mengakses situs dewasa ini tiap bulannya.
Ada 45 Transaksi Pembelian Data Member
Parahnya, sudah ada pihak yang melakukan pembelian atas database member MyFreeCams. Berdasarkan unggahan screen capture dompet Bitcoin milik pengunggah data, mereka telah menerima 0,602 Bitcoin (nilainya sekitar USD 21.600).
Total, ada 14 batch atau sekitar 100.000 data milik member MyFreeCams yang sudah terjual kepada 45 pembeli.
Advertisement
Apa dampak kebocoran data ini?
Dampak dari penjualan data yang paling parah adalah adanya pemerasan pada member dengan mengancam penyebaran informasi aktivitas si member di situs dewasa tersebut.
Selain itu, aktor jahat juga bisa menjual MFC Token di pasar gelap untuk menghasilkan uang.
Member yang datanya bocor pun bisa jadi target penipuan dengan metode phishing hingga spam.
Untuk itu, para member yang mendapatkan informasi bahwa datanya mungkin telah bocor, disarankan untuk mengganti password.
Upayakan password yang dipakai adalah kata sandi yang kuat dan kompleks.
Member juga disarankan untuk tidak memakai password yang sama untuk layanan digital lain.
(Tin/Ysl)