TLDR
Pepijn van der Stap ditangkap terkait dengan kelompok hacker ShinyHunters. ShinyHunters mengklaim telah berhasil meretas situs aplikasi pekerjaan FBI. Van der Stap memiliki pengalaman di bidang keamanan siber dan telah bekerja di beberapa organisasi terkait. Pomodo.id - Penangkapan seorang anggota ShinyHunters minggu ini menunjukkan peningkatan perhatian terhadap ancaman siber yang ditimbulkan oleh kelompok ini. Otoritas Belanda telah mengkonfirmasi penangkapan seorang pria berusia 24 tahun dari Amsterdam bernama Pepijn van der Stap, yang dikenal dengan nama samaran Umbreon. Ia dijadwalkan tampil di pengadilan Distrik Rotterdam pada 29 September 2026. Van der Stap sebelumnya ditangkap pada tahun 2023 karena keterlibatannya dalam serangkaian pencurian data dan pemerasan, dan baru-baru ini bekerja sebagai pemimpin keamanan ofensif di Neo Security, sebuah perusahaan siber di Belanda. Penangkapannya menyoroti bagaimana individu dengan latar belakang keamanan siber dapat terlibat dalam kejahatan siber yang merugikan banyak orang.ShinyHunters, kelompok yang sama yang terkait dengan penangkapan ini, baru-baru ini mengklaim bahwa mereka telah membobol sistem FBI dan mencuri data sensitif yang terkait dengan pegawai aktif dan mantan pegawai. Mereka menggambarkan tindakan mereka sebagai respons terhadap pernyataan publik dari FBI yang mencoba mendesak korban untuk tidak membayar pemerasan. Klaim ini mencakup eksploitasi celah keamanan baru di Oracle PeopleSoft yang memungkinkan akses tanpa autentikasi. Keamanan siber merupakan isu yang sangat relevan, terutama bagi banyak organisasi di berbagai sektor yang menggunakan PeopleSoft untuk mengelola data mereka.Google baru-baru ini memberi peringatan mengenai eksploitasi baru dari celah keamanan CVE-2026-35273 di Oracle PeopleSoft, yang mendapatkan skor CVSS 9.8. Kerentanan ini dapat menyebabkan eksekusi kode jarak jauh tanpa autentikasi. Mandiant, sebuah perusahaan keamanan siber yang dimiliki oleh Google, telah memberikan peringatan kepada lebih dari 100 organisasi global mengenai potensi risiko. Peningkatan aktivitas ShinyHunters dalam eksploitasi celah ini menunjukkan bahwa ancaman ini tidak hanya terbatas pada satu sektor, tetapi meluas ke pendidikan, teknologi, dan banyak lainnya.
CVE-2026-35273 adalah kerentanan kritis di sistem Oracle PeopleSoft yang memungkinkan penyerang untuk mengeksekusi kode dari jarak jauh, berpotensi membobol data organisasi tanpa memerlukan autentikasi yang sah. Kerentanan ini telah disalahgunakan oleh kelompok seperti ShinyHunters untuk menargetkan berbagai sektor, termasuk pendidikan dan teknologi. Paham akan kerentanan ini sangat penting bagi siapa saja yang bekerja dengan database sensitif.
Pengembangan ini memiliki implikasi signifikan bagi anak muda di Indonesia yang tertarik dalam bidang teknologi dan keamanan siber. Dengan semakin banyaknya peretasan yang terjadi, ada kebutuhan mendesak bagi profesional keamanan siber untuk melindungi data dari ancaman ini. Bahkan, incaran ini dapat membuka peluang karir di bidang keamanan siber, yang semakin diminati seiring meningkatnya kesadaran akan perlunya melindungi informasi pribadi dalam dunia digital. Oleh karena itu, mempelajari keamanan siber dan memperdalam pemahaman tentang sistem seperti Oracle PeopleSoft bisa menjadi langkah yang bijaksana bagi mereka yang ingin berkarir di bidang ini, serta berpotensi menghasilkan gaji yang kompetitif.Ancaman dari kelompok seperti ShinyHunters dan kerentanan yang ada di dalam sistem seperti Oracle PeopleSoft membantu membentuk masa depan landscape keamanan siber Indonesia dan menunjukkan bahwa perubahan kecil dalam teknologi dapat memiliki dampak besar pada keamanan data. Menyadari pentingnya keamanan siber dan mengintegrasikan prinsip-prinsip tersebut dalam pendidikan dan pelatihan merupakan kunci untuk mempersiapkan generasi mendatang dalam menghadapi tantangan baru yang mungkin muncul.