Kebocoran Data Pertamina Seret Pensiunan dan Vendor, Diduga Berasal dari File Server

Kebocoran Data Pertamina Seret Pensiunan dan Vendor, Diduga Berasal dari File Server

Pertamina Hulu Energi Jambi Merang. (Dok Pertamina)--

Jakarta, ID – Pakar dan Spesialis Keamanan TI Vaksincom Alfons Tanujaya mengulas kasus kebocoran data kilang Pertamina Hulu WEnergi (PHE) Jambi Merang, Sumatra, yang ikut menyeret pensiunan dan Vendor. Kebocoran diduga dari fail server.

Memulai kupasannya, ALfons menyampaikan, pada pertengahan September 2026, kelompok ekstorsi RansomHouse mempublikasikan kebocoran data Pertamina tersebut. Klaim insiden terjadi pada 21 Agustus 2026.

Menurut dia, jejak data dokumen Pertamina dalam evidence pack yang bocor dibagikan pelaku menunjuk pada unit operasional kilang, disinyalir mengarah ke PT Kilang Pertamina Internasional/KPI atau unit hulu gas PHE Jambi Merang, dan bukan holding PT Pertamina (Persero), secara keseluruhan. 

“Ini konsisten dengan pola serangan rantai pasok ke BUMN energi, pelaku masuk melalui anak usaha atau unit operasional yang keamanan sibernya lebih lemah dan tidak setara dengan korporat induk,” tutur Alfons, dikutip InfoDigital, Senin (20/9/2026).

BACA JUGA:BSSN dan ADIGSI Perkuat Kolaborasi Tingkatkan Keamanan Siber

Bukan 1 Laptop yang Dibobol

Alfons menyampaikan, dari ribuan dokumen dan lebih dari 6 GB data yang bocor, menunjukkan bahwa data yang bocor berasal dari setidaknya 9 divisi dan dari 50 akun user yang berbeda dan tidak berhubungan secara operasional. 

Data berasal dari Bagian Finance, Personalia/HR, Maintenance Planning & Support, Pipelines, Refinery Planning, Investigations (HSE), Cyber Security and Incidents, Monitoring & Risk Analysis, serta arsip dokumen konfidensial (NDA, Dana Pensiun).

Pola tersebut pun dismpulkannya secara teknis mustahil berasal dari satu laptop karyawan. Sebab, satu orang tidak mungkin menjadi pemilik dokumen dari delapan divisi berbeda selama bertahun-tahun. 

“Jadi, kemungkinan besar kebocoran berasal dari file server atau network share terpusat yang diakses lintas-divisi, seperti shared drive kantor,” jelasnya.

Sejumlah akun generik seperti ‘Risk’ (kemungkinan akun bersama Divisi Manajemen Risiko) dan referensi cache lama ke server file internal dengan hidden share administratif di rentang IP privat korporasi konsisten dengan arsitektur file server kantor yang lazim di lingkungan BUMN energi.

Vektor Awal Belum Terkonfirmasi

Melanjutkan penjelasannya, Alfons mengatakan, satu basis data OSINT publik mencatat bahwa domain pertamina.com pernah muncul dalam insiden kebocoran kredensial 'FortiBleed' (CVE 2022 40684) serta aktivitas infostealer di sekitar domain itu. 

Namun, setelah verifikasi lebih dalam perlu diluruskan bahwa sumber datanya adalah agregator pihak ketiga (HudsonRock, ParanoidLab), murni pemantauan permukaan serangan (attack surface) dari sumber terbuka, bukan investigasi forensik terhadap fail yang bocor.