Misteri Bobolnya RDN Rp70 Miliar: Pakar Ungkap Celah Maut di Balik Sistem Super Aman

Selasa, 16 September 2025 - 08:16 WIB
loading...
Misteri Bobolnya RDN...
Targeted attack dilakukan para penjahat siber untuk mengeksploitasi suatu sistem keamanan yang susah ditembus. Foto: ist
A A A
JAKARTA - Rekening Dana Nasabah (RDN) selama ini dianggap sebagai salah satu "brankas digital" teraman di dunia keuangan. Didesain dengan sistem keamanan berlapis, ia adalah benteng yang menjaga dana para investor di pasar modal.

Salah satu kunci terkuatnya: dana dari RDN hanya bisa ditransfer ke satu rekening pribadi pemilik yang sudah terdaftar. Mustahil untuk dialihkan ke tempat lain.

Namun, pekan lalu, benteng yang dianggap mustahil ditembus itu jebol. Sebuah aksi peretasan canggih berhasil menyedot dana nasabah hingga mencapai nilai fantastis Rp70 miliar dari RDN di PT Panca Global Sekuritas (PGS) yang menggunakan BCA sebagai bank kustodian.

Insiden ini sontak mengirimkan gelombang kejut ke seluruh industri pasar modal Indonesia dan memicu investigasi cepat oleh Otoritas Jasa Keuangan (OJK). Pertanyaan besarnya: bagaimana para peretas berhasil melewati berlapis-lapis gembok keamanan yang seharusnya super aman?

Rentetan Peristiwa dan Sikap Saling Jaga

Kepanikan mulai merebak pada Jumat (12/9) ketika kabar ini mencuat. OJK, melalui Deputi Komisioner I. B. Aditya Jayaantara, mengonfirmasi bahwa pihaknya telah menerima laporan dan segera menggelar rapat koordinasi dengan Bursa Efek Indonesia (BEI) dan Kustodian Sentral Efek Indonesia (KSEI).

Pihak-pihak terkait pun segera merilis pernyataan yang terkesan defensif. BCA, melalui Corporate Secretary-nya I Ketut Alam Wangsawijaya, menegaskan, "Dapat kami pastikan bahwa sistem BCA aman." Mereka menyatakan investigasi sedang berjalan.

Sementara itu, PT Panca Global Sekuritas (PGS), melalui Direktur Trisno Limanto, mengakui bahwa penarikan dana secara berulang dan dalam waktu singkat itu memang terjadi pada 9 September 2025, diduga melalui celah pada koneksi API host-to-host dengan BCA.

Namun, mereka mengambil langkah cepat: sistem yang diduga bermasalah langsung dinonaktifkan, dan yang terpenting, pada 10 September, PGS menyatakan telah mengembalikan seluruh dana tersebut kepada nasabah yang terdampak.

Pakar: Bukan Peretasan Biasa

Di tengah simpang siur informasi, pengamat keamanan siber dari Vaksin.com, Alfons Tanujaya, memberikan analisisnya. Ia mengatakan, ini bukanlah peretasan biasa.

"Ini adalah targeted attack dan memang ditujukan untuk mengeksploitasi kelemahan sistem RDN," ujar Alfons.

Alfons menjelaskan paradoks dari kasus ini. Sistem RDN dengan token fisik dan aturan transfer satu rekening seharusnya sangat sulit dibobol. Lalu di mana celah mautnya? Menurut Alfons, para peretas tidak membobol sistem transfernya, melainkan sistem pendaftaran rekening baru.

"Kemungkinan ada kelemahan dari sisi ini," jelasnya. "Apakah API-nya yang kurang dijaga dengan baik dan tidak diharuskan menggunakan verifikasi TFA / OTP sehingga peretas bisa menambahkan nomor rekening baru guna mencuri dana di rekening RDN."

Dengan kata lain, peretas menemukan "pintu samping" yang tidak terjaga, mendaftarkan rekening penampung mereka sendiri tanpa terdeteksi, baru kemudian menguras isinya. "Kalau dalam sistem RDN kelihatannya ada bypass pengamanan TFA ini. Hal itu yg harus diperbaiki oleh segenap pelaku bursa," tegas Alfons.

Lebih jauh, Alfons menyoroti sebuah "penyakit" kronis di industri keuangan Indonesia: budaya menutupi insiden siber.
"Ada indikasi sebenarnya hal ini pernah terjadi beberapa kali di pelaku bursa yang lain. Tetapi setiap kali terjadi selalu tidak pernah diungkapkan dengan tuntas. Di mana masalahnya dan apa yang harus dilakukan untuk mencegah hal yang sama terjadi di masa depan," kritiknya.

Menurutnya, kerahasiaan ini justru berbahaya karena membuat pelaku industri lain tidak bisa belajar dari kesalahan dan memperbaiki celah keamanan yang mungkin juga ada di sistem mereka.

Pada akhirnya, meskipun nasabah kali ini tidak dirugikan secara finansial berkat tanggung jawab PGS, insiden pembobolan Rp70 miliar ini adalah sebuah alarm kebakaran yang memekakkan telinga.

Ia menjadi pengingat yang menyakitkan bahwa dalam perang digital, benteng terkuat sekalipun hanya sekuat pintu sampingnya yang paling lemah. Dan transparansi bukanlah sebuah kelemahan, melainkan pertahanan kolektif yangpalingkuat.
(dan)
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Begini 5 Tips Menghindari...
Begini 5 Tips Menghindari Aksi Scamming, Nomor 2 Penting Biar Rekening Tidak Bobol
Duit Nasabah Rp800 Miliar...
Duit Nasabah Rp800 Miliar Dibobol via BI-FAST, Bank Indonesia Buka Suara
Warga Indonesia Jadi...
Warga Indonesia Jadi Korban Scam, Kuras Rekening Sampai Rp8,2 Triliun
Peran 9 Tersangka Sindikat...
Peran 9 Tersangka Sindikat Pembobol Rekening Dormant Rp204 Miliar
Rekomendasi
Muktamar NU Harus Jadi...
Muktamar NU Harus Jadi Momentum Pemurnian, Bukan Arena Perebutan Kekuasaan
Dokter Tifa Ditangkap...
Dokter Tifa Ditangkap Polisi dan Dibawa ke Polda Metro Jaya, Ini Kata Kuasa Hukum
TMCR 2026 Ajak Warga...
TMCR 2026 Ajak Warga Jelajahi Jakarta Jelang Usia 500 Tahun
Berita Terkini
Apakah iPhone 18 Pro...
Apakah iPhone 18 Pro Max Akan Jadi Lompatan Terbesar Teknologi Kamera
NASA Temukan Sesuatu...
NASA Temukan Sesuatu yang Misterius saat Perubahan Waktu Siang ke Malam
Ingat! Ini Cara Mudah...
Ingat! Ini Cara Mudah Bedakan dan Dapatkan e-Meterai Resmi
Israel Temukan Batu...
Israel Temukan Batu Suci Berusia 2.700 Tahun yang Tertulis dalam Alkitab
Di Balik Kecanggihan...
Di Balik Kecanggihan AI: Manusia Tetap Penentu Keputusan Terbaik
Samsung Berencana Bangun...
Samsung Berencana Bangun Pusat Data Terapung di Laut
Infografis
Misteri Dinosaurus Cakar...
Misteri Dinosaurus Cakar Maut di Jurrasic World Terpecahkan
Copyright ©2026 SINDOnews.com All Rights Reserved