ShinyHunters Klaim Retas FBI, Data Pegawai Diduga Bocor
- Rita Puspita Sari
- •
- 9 jam yang lalu
Ilustrasi Gedung FBI
Kelompok peretas yang dikenal dengan nama ShinyHunters mengklaim berhasil membobol Federal Bureau of Investigation (FBI) dan mencuri data pribadi sejumlah besar pegawai, baik yang masih aktif maupun mantan personel. Informasi yang diduga dicuri mencakup nama lengkap, alamat rumah, nomor identitas Social Security, informasi penugasan, hingga data anggota keluarga sejumlah agen FBI.
Klaim tersebut menimbulkan kekhawatiran terkait keamanan data di lembaga penegak hukum Amerika Serikat. Pasalnya, informasi yang diduga bocor tidak hanya berkaitan dengan identitas pribadi pegawai, tetapi juga dapat mengungkap informasi yang berpotensi membahayakan keselamatan mereka dan keluarganya.
FBI mengonfirmasi bahwa pihaknya mengetahui adanya laporan mengenai aktivitas tidak sah yang berdampak pada situs FBIjobs.gov. Lembaga tersebut menyatakan sedang melakukan penyelidikan untuk mengetahui apa yang sebenarnya terjadi dan memastikan sejauh mana dampak insiden tersebut.
Dalam pernyataan yang dipublikasikan melalui situs dark web miliknya dan percakapan daring dengan Reuters, ShinyHunters mengaku bertanggung jawab atas serangan tersebut. Kelompok ini menyebut aksi peretasan terhadap FBI dilakukan sebagai respons atas pengumuman lembaga tersebut pada Mei 2026 yang mengungkap metode serangan mereka sekaligus mengimbau para korban agar tidak membayar uang tebusan.
Meski ShinyHunters mengklaim telah berhasil mencuri data dalam jumlah besar, hingga saat ini belum ada konfirmasi resmi dari FBI mengenai keberhasilan peretasan terhadap sistem internalnya. Penyelidikan masih berlangsung untuk memastikan asal-usul data yang dipublikasikan kelompok tersebut.
Data Pribadi Agen FBI Diduga Tersebar
Sampel data yang dibagikan oleh ShinyHunters diduga berisi informasi sensitif milik sejumlah pegawai FBI. Data tersebut meliputi nama lengkap, alamat tempat tinggal, nomor Social Security, informasi mengenai penugasan pekerjaan, serta nama anggota keluarga dalam beberapa kasus.
Nomor Social Security merupakan identitas penting di Amerika Serikat yang digunakan untuk berbagai keperluan administratif, seperti perpajakan, pekerjaan, dan layanan keuangan. Kebocoran informasi ini dapat meningkatkan risiko pencurian identitas, penipuan keuangan, hingga penyalahgunaan data pribadi oleh pihak yang tidak bertanggung jawab.
Keberadaan informasi mengenai alamat rumah dan penugasan pekerjaan juga menimbulkan risiko keamanan tersendiri. Apabila data tersebut benar-benar berasal dari pegawai FBI, pelaku kejahatan dapat memanfaatkannya untuk mengidentifikasi, mengintimidasi, atau bahkan mengancam agen yang terlibat dalam penyelidikan kasus kriminal.
Untuk menguji keaslian data yang disebarkan, Reuters melakukan pemeriksaan dengan mencocokkan sejumlah informasi dalam sampel tersebut dengan catatan biro kredit dan data hasil kebocoran sebelumnya yang disimpan oleh District 4 Labs, perusahaan yang bergerak di bidang intelijen dark web.
Hasil pemeriksaan tersebut menunjukkan bahwa sebagian informasi memiliki kecocokan dengan catatan yang tersedia. Reuters menemukan setidaknya 10 kasus dengan data yang tampak sesuai, termasuk informasi yang berkaitan dengan Direktur FBI Kash Patel.
Selain itu, seseorang yang mengetahui persoalan tersebut menyampaikan bahwa deskripsi pekerjaan yang tercantum dalam data juga cocok dengan informasi pegawai FBI dalam sejumlah kasus.
Temuan tersebut memberikan indikasi bahwa sebagian informasi yang dibagikan ShinyHunters kemungkinan autentik. Namun, kecocokan data tidak serta-merta membuktikan bahwa informasi tersebut diperoleh melalui peretasan terhadap sistem internal FBI.
Reuters mengungkapkan bahwa pihaknya belum dapat memastikan sumber asli data tersebut ataupun membuktikan bahwa seluruh informasi benar-benar dicuri dari jaringan FBI. Upaya untuk menghubungi orang-orang yang identitasnya tercantum dalam sampel data juga belum berhasil dilakukan.
Dengan demikian, klaim ShinyHunters mengenai keberhasilan membobol sistem internal FBI masih perlu dibuktikan melalui penyelidikan lebih lanjut.
Kebocoran Data Dapat Mengancam Keselamatan Agen
Dugaan kebocoran data pegawai FBI tidak hanya berkaitan dengan persoalan privasi, tetapi juga berpotensi menimbulkan ancaman terhadap keselamatan personel yang bertugas menangani berbagai kasus kriminal.
Cynthia Kaiser, mantan pejabat FBI yang kini menjabat sebagai wakil presiden senior di perusahaan keamanan siber Halcyon, menilai kebocoran informasi seperti yang diklaim ShinyHunters dapat menimbulkan dampak yang sangat serius.
Menurut Kaiser, informasi pribadi agen penegak hukum yang jatuh ke tangan pelaku kejahatan dapat digunakan untuk mengidentifikasi orang-orang yang sedang menyelidiki aktivitas mereka. Informasi tersebut juga berpotensi dimanfaatkan untuk melakukan intimidasi, pelecehan, maupun memberikan tekanan kepada para penyelidik.
Kaiser mencontohkan kebocoran data yang terjadi pada 2016. Meskipun insiden tersebut telah berlangsung selama bertahun-tahun, informasi yang bocor masih sesekali digunakan untuk melecehkan agen FBI hingga saat ini.
"Begitu informasi tersebut dicuri, informasi itu akan terus digunakan selamanya," ujar Kaiser.
Pernyataan tersebut menggambarkan salah satu tantangan terbesar dalam menangani insiden kebocoran data. Berbeda dengan sistem yang dapat diperbaiki atau kata sandi yang bisa diganti, informasi pribadi seperti nama, riwayat pekerjaan, dan alamat tempat tinggal dapat terus beredar setelah dicuri.
Data yang telah tersebar di forum ilegal atau dark web juga berpotensi disalin, diperjualbelikan, dan dimanfaatkan kembali oleh kelompok kejahatan siber lainnya. Kondisi ini membuat risiko keamanan dapat bertahan jauh lebih lama dibandingkan dengan proses penanganan insiden itu sendiri.
Bagi agen FBI, risiko tersebut menjadi semakin kompleks karena pekerjaan mereka berkaitan langsung dengan penyelidikan terhadap pelaku kejahatan. Apabila informasi mengenai identitas, lokasi tempat tinggal, dan penugasan mereka diketahui oleh pihak yang sedang diselidiki, potensi ancaman dapat meluas hingga kepada anggota keluarga.
Oleh karena itu, kebocoran data personel lembaga penegak hukum membutuhkan penanganan yang tidak hanya berfokus pada pemulihan sistem, tetapi juga pada perlindungan identitas dan keselamatan orang-orang yang terdampak.
ShinyHunters Kembali Dikaitkan dengan Serangan Siber Besar
ShinyHunters merupakan salah satu kelompok peretas yang dikenal luas karena aktivitas pencurian data dan pemerasan digital terhadap berbagai organisasi. Kelompok ini kerap mengumumkan keberhasilan serangannya melalui situs dark web untuk memberikan tekanan kepada korban dan menarik perhatian publik.
Dalam beberapa waktu terakhir, ShinyHunters dikaitkan dengan sejumlah insiden siber berskala besar yang menyasar perusahaan teknologi, pengembang gim, hingga sektor pendidikan.
Salah satu insiden yang mereka klaim melibatkan pencurian jutaan catatan bisnis milik Rockstar Games, perusahaan pengembang gim populer Grand Theft Auto. Pencurian data tersebut menjadi perhatian karena menyasar salah satu perusahaan besar dalam industri permainan digital.
Selain itu, pada Mei 2026, kelompok tersebut juga dikaitkan dengan serangan terhadap Canvas, sebuah platform pembelajaran digital yang digunakan oleh berbagai institusi pendidikan di Amerika Serikat.
Insiden yang menargetkan Canvas tersebut menyebabkan gangguan luas terhadap aktivitas pendidikan di sejumlah sekolah. Peristiwa ini menunjukkan bagaimana serangan siber terhadap penyedia layanan teknologi dapat berdampak pada banyak organisasi dan pengguna sekaligus.
Pada awal Oktober 2026, perusahaan kecerdasan buatan Anthropic juga mengungkapkan bahwa mereka mendeteksi peretas yang memiliki keterkaitan dengan ShinyHunters ketika mencoba memanfaatkan perangkat AI milik perusahaan tersebut.
Keterlibatan pelaku yang dikaitkan dengan ShinyHunters dalam upaya pemanfaatan teknologi AI menjadi perhatian tersendiri. Perkembangan kecerdasan buatan membuka berbagai kemungkinan baru bagi pelaku kejahatan siber untuk mendukung aktivitas mereka, meskipun tingkat keberhasilan dan bentuk pemanfaatannya dapat berbeda-beda.
Tidak hanya berhadapan dengan perusahaan dan lembaga pemerintah, ShinyHunters juga dilaporkan terlibat dalam perselisihan terbuka dengan kelompok kejahatan siber lainnya.
Pada Minggu, kelompok tersebut mengatakan kepada Reuters bahwa mereka telah melancarkan konflik terhadap cl0p, salah satu kelompok kejahatan siber yang juga dikenal luas. Perseteruan terbuka antara dua kelompok peretas tersebut menjadi fenomena yang relatif jarang terjadi di dunia kejahatan siber, yang umumnya beroperasi secara tersembunyi.
Rangkaian insiden tersebut menempatkan ShinyHunters sebagai salah satu kelompok yang aktivitasnya terus mendapat perhatian dari perusahaan keamanan siber dan lembaga penegak hukum.
FBI Selidiki Dugaan Kebocoran Data Pegawai
Kabar mengenai dugaan peretasan terhadap FBI pertama kali dilaporkan oleh media 404 Media. Laporan tersebut muncul setelah ShinyHunters mengklaim telah berhasil mengakses dan mencuri data pegawai lembaga tersebut.
FBI menyatakan sedang menyelidiki laporan aktivitas tidak sah yang berdampak pada FBIjobs.gov. Namun, lembaga tersebut belum mengonfirmasi apakah insiden itu melibatkan peretasan terhadap sistem internal atau pencurian data pegawai dalam skala besar seperti yang diklaim oleh kelompok peretas.
Perbedaan antara klaim pelaku dan informasi yang telah dikonfirmasi menjadi hal penting dalam memahami insiden ini. Meskipun sebagian data yang dibagikan menunjukkan kecocokan dengan catatan yang tersedia, sumber dan metode perolehannya masih belum diketahui secara pasti.
Penyelidikan FBI diharapkan dapat mengungkap apakah terdapat kerentanan pada sistem yang terdampak, bagaimana data tersebut dapat diakses, serta berapa banyak pegawai yang mungkin terkena dampaknya.
Jika terbukti berasal dari sistem internal FBI, insiden ini dapat menjadi persoalan keamanan yang serius, mengingat sensitivitas informasi yang dikelola lembaga tersebut. Selain mengamankan sistem yang terdampak, FBI juga perlu mempertimbangkan langkah perlindungan bagi pegawai yang informasi pribadinya diduga telah dicuri.
Kasus ini kembali memperlihatkan bahwa pencurian data tidak hanya berdampak pada kerugian finansial atau gangguan operasional, tetapi juga dapat menimbulkan ancaman jangka panjang terhadap privasi dan keselamatan individu.
Terlebih, ketika informasi yang dicuri berkaitan dengan personel lembaga penegak hukum, dampaknya dapat meluas hingga menyentuh proses penyelidikan dan keamanan keluarga mereka.
Hingga penyelidikan selesai, klaim ShinyHunters mengenai keberhasilan membobol sistem internal FBI masih belum dapat dipastikan. Namun, dugaan tersebarnya informasi pribadi pegawai menjadi pengingat mengenai pentingnya perlindungan data, terutama bagi institusi yang menangani informasi sensitif dan memiliki tanggung jawab besar dalam menjaga keamanan publik.
