Dugaan kebocoran data pribadi Menteri Komunikasi dan Digital Meutya Hafid bikin heboh jagat maya. Sebuah akun Instagram mengklaim memegang data sensitif sang menteri — dari foto KTP, data keluarga, sampai deretan password — yang disebut bisa ditebus cuma Rp2.000. Tapi pemerintah buru-buru meluruskan: menurut Badan Siber dan Sandi Negara (BSSN), itu bukan kebocoran baru, melainkan data lama yang dikumpulkan ulang dan diedarkan kembali.
Berawal dari Unggahan Akun @realmrbert
Isu ini bermula pada Jumat, 2 Oktober 2026, saat akun Instagram @realmrbert memamerkan dokumen yang diklaim milik Meutya Hafid. Dalam unggahannya, akun tersebut menunjukkan data keluarga sang menteri dengan narasi menantang: "Ini adalah data keluargamu, data anakmu, data suamimu yang saya tutupi untuk menjaga privasi, Ibu," klaim akun tersebut.
Tak berhenti di situ, pengunggah juga memamerkan deretan kata sandi yang diklaimnya masih aktif dan bisa dibaca jelas. "Ini adalah password Ibu yang jelas semuanya bisa dibaca, password seorang Menteri Komdigi," tambahnya dalam video yang sama.
Menurut laporan Selular.id, informasi yang diklaim mencakup foto KTP, data keluarga, hingga password — dan semuanya disebut bisa diperoleh dengan harga sekitar Rp2.000.
Namun kebenaran dan keaslian data yang diklaim tersebut belum terverifikasi secara independen, dan Komdigi tidak mengonfirmasi secara spesifik bahwa data yang sedang diusut memang milik Meutya Hafid.
BSSN: Bukan Insiden Baru, Melainkan Data Lama yang Didaur Ulang
Menanggapi kegaduhan itu, BSSN memastikan data yang beredar bukan berasal dari insiden kebocoran baru. Deputi Bidang Keamanan Siber dan Sandi Pemerintahan dan Pembangunan Manusia BSSN, Sulistyo — yang juga menjabat Ketua Tim Tanggap Insiden Siber Sektor Pemerintah (Gov-CSIRT) — menyampaikan hasil analisis awal timnya dalam keterangan di Jakarta, Senin (5/10/2026).
Sulistyo menjelaskan, begitu isu ini muncul tim BSSN langsung melakukan analisis. Hasil analisis awal menunjukkan data yang beredar bukan berasal dari insiden baru — melainkan gabungan berbagai informasi terbuka dan kebocoran data yang pernah terjadi sebelumnya, yang dikumpulkan ulang lalu diedarkan kembali oleh pihak tertentu.
Senada, Direktur Jenderal Pengawasan Ruang Digital Komdigi Alexander Sabar dalam keterangan tertulis yang dikutip Senin (5/10/2026) menyatakan: "Menurut penjelasan dari BSSN, kebocoran data yang saat ini sedang ramai merupakan data-data lama yang kemudian diramaikan kembali."
Meski berstatus "data lama", BSSN menegaskan tidak menganggap remeh peredarannya. Sulistyo menyatakan BSSN sepandangan dengan Komdigi: data yang pernah bocor tetap bisa disalahgunakan bila diperjualbelikan kembali, sehingga penelusuran dan penindakan tetap berjalan.
Komdigi Gandeng Polri, Situs Jual Beli Data Diburu
Pemerintah memastikan tidak berhenti pada kesimpulan "data lama". Komdigi menggandeng Kepolisian Negara Republik Indonesia (Polri) untuk mengusut dugaan perdagangan data pribadi ilegal serta menelusuri situs yang menjadi tempat jual beli data.
"Meski begitu, Komdigi tetap menindaklanjuti dengan melakukan pengusutan dan penindakan," tegas Alexander Sabar. Situs yang teridentifikasi melakukan aktivitas melanggar ketentuan bakal ditindak sesuai kewenangan, termasuk melalui pemblokiran akses.
Penelusuran menyasar tempat perdagangan data sekaligus sumber penyebaran, sarana digital yang digunakan, serta pihak-pihak yang terlibat. Menurut Alexander, koordinasi lintas lembaga diperlukan karena perdagangan data pribadi dapat berlangsung melalui beragam platform — bahkan bersifat lintas negara.
Data Lama Bukan Berarti Aman
Label "data lama" tidak menghilangkan risikonya. Justru inilah pola yang makin sering terlihat: data kebocoran bertahun-tahun lalu dikumpulkan ulang, dikemas seolah "temuan baru", lalu diperjualbelikan.
Data yang pernah terekspos tidak otomatis kedaluwarsa. Selama informasi sensitif masih bisa diakses dan diperdagangkan, potensi penyalahgunaannya tetap terbuka: penipuan, pengambilalihan akun, hingga pencurian identitas.
Yang paling berbahaya adalah password lama yang dipakai ulang. Banyak orang memakai kata sandi yang sama di belasan layanan selama bertahun-tahun. Begitu satu password lama bocor dan beredar lagi, pelaku bisa mencobanya ke email, media sosial, sampai layanan keuangan. Data boleh "lama", tapi kalau passwordnya masih dipakai sampai hari ini, risikonya tetap baru.
Jangan Ikut Menyebarluaskan
Di tengah pengusutan, Komdigi dan BSSN kompak meminta masyarakat tidak ikut menyebarluaskan data pribadi yang ditemukan di internet — termasuk tangkapan layar, unggahan, maupun potongan datanya.
"Jangan ikut menyebarluaskan data pribadi orang lain. Masyarakat perlu memahami bahwa penyebaran data pribadi dapat memiliki konsekuensi hukuman berat," tegas Alexander Sabar. Sebuah data tidak otomatis berubah menjadi informasi publik hanya karena sebelumnya sudah bocor dan beredar di dunia maya. Penyebaran data pribadi tanpa dasar yang sah dapat berhadapan dengan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP).
Sulistyo menambahkan imbauan senada: data pribadi tetaplah data pribadi siapa pun pemiliknya, dan setiap kali dibagikan ulang risikonya ikut diperpanjang — karena itu masyarakat diminta tidak ikut memviralkan.
Sebagai langkah perlindungan mandiri, BSSN menyarankan beberapa kebiasaan sederhana sebagai benteng pertama:
- Ganti kata sandi akun-akun penting, terutama jika kata sandi yang sama sudah lama dipakai atau dipakai di banyak layanan.
- Gunakan kata sandi berbeda untuk setiap akun dan manfaatkan password manager agar tidak perlu menghafal semuanya.
- Aktifkan autentikasi dua langkah (MFA) pada email, media sosial, dan layanan keuangan.
- Waspadai telepon, pesan, atau tautan yang mengatasnamakan instansi dan meminta kode OTP atau data pribadi.
- Hindari layanan atau bot yang menawarkan "cek data" atau jual beli data pribadi — itu justru jebakan pengumpul data baru.
- Jangan mengunggah data pribadi seperti KTP, tiket, atau dokumen identitas ke media sosial.
Kasus ini menjadi pengingat bahwa keamanan siber tidak mengenal jabatan — pejabat setingkat menteri pun bisa jadi sasaran, atau setidaknya namanya dicatut untuk meramaikan peredaran data lama. "Keamanan siber adalah tanggung jawab bersama," kata Sulistyo. Pemerintah memperkuat pelindungan sistem dan penindakan, sementara kebiasaan sederhana seperti mengganti kata sandi dan mengaktifkan verifikasi dua langkah menjadi benteng pertama yang sangat berarti bagi kita semua.
Komentar
Posting Komentar