17 September 2022

Penggodam ugut jual data penjawat awam didakwa diperoleh dari ePenyata Gaji

 


Sekumpulan penggodam menggelarkan diri mereka dari organisasi keselamatan siber 'gray hat' mendakwa dapat menceroboh masuk Sistem Penyata Gaji (ePenyata Gaji) penjawat awam bagi menunjukkan terdapat kelemahan pada sistem itu.

Menerusi satu kenyataan di emel ditujukan kepada media sebelum disiarkan Sin Chew Daily, kumpulan itu turut mendakwa dapat mengakses lebih sejuta baris identiti melalui pangkalan data sistem terbabit dalam format JavaScript Object Notation (JSON) dan comma-separetd values (CSV).

Antara maklumat yang diakses termasuk nama penuh, nombor MyKad, jawatan, jabatan, nombor slip gaji, nombor telefon bimbit, dan alamat e-mel selain mengekstrak hampir dua juta slip gaji dan borang cukai dalam format PDF dengan jumlah saiz fail 188.75 GB.

Menurut laporan Sin Chew Daily, kumpulan itu turut melampirkan beberapa tangkap layar slip gaji beberapa menteri dan ahli politik terkenal seperti Menteri Kewangan, Datuk Seri Tengku Zafrul Tengku Abdul Aziz, Datuk Seri Dr Ahmad Zahid Hamidi serta bekas Speaker Dewan Rakyat, Tan Sri Mohamad Ariff Md Yusof.

Dalam kenyataan itu juga, kumpulan terbabit mendakwa sudah berhubung dengan kerajaan Malaysia melalui satu emel dihantar kepada beberapa pegawai tertinggi kerajaan antaranya, Ketua Setiausaha Negara Tan Sri Mohd Zuki Ali, Ketua Pengarah Keselamatan Kerajaan, Rahimi Ismail serta pejabat Ketua Audit Negara.

Kumpulan itu menyatakan kerajaan diberi masa sehingga 12 September lalu untuk memberi maklum balas mengenai pendedahan mereka terhadap kelemahan sistem ePenyata Gaji, bagaimanapun tidak mendapat maklum balas diharapkan.

Berikutan itu, mereka merancang menjual semua data yang diekstrak daripada ePenyata Gaji di beberapa pasaran pangkalan data terbuka mulai 19 September ini.

Memetik laporan Sin Chew Daily, Ketua Polis Daerah KLIA, Asisten Komisioner Imran Abd Rahman dilaporkan berkata, satu laporan polis sudah diterima dari Jabatan Audit Negara berkenaan perkara itu dan siasatan sedang dijalankan.

Sementara itu, Jabatan Akauntan Negara (JANM) dalam kenyataan, semalam memaklumkan pihaknya mengesyaki ada percubaan pencerobohan ke atas sistem jabatan itu membabitkan Sistem Penyata Gaji penjawat awam, baru-baru ini.

"Bagaimanapun, JANM ingin menegaskan bahawa integriti sistem data maklumat kami masih utuh dan telah pun diperkukuhkan sebagai langkah berjaga-jaga.

"JANM akan terus mempertingkatkan keselamatan infrastruktur dan mekanisme penyampaian perkhidmatan kami dalam usaha berterusan bagi mengukuhkan sokongan kepada penjawat awam," katanya.

Tambah kenyataan itu, JANM juga sedang bekerjasama dengan pihak berkuasa dalam hal ini untuk memastikan agar perkara ini tidak berulang.

"Dalam hal ini, kerajaan tidak akan berkompromi dengan mana-mana pihak yang melanggar undang-undang," katanya.

Sumber : Harian Metro

0 Comments:

Catat Ulasan

Sila nyatakan NAMA PENUH anda apabila memberikan komen atau pertanyaan. Setiap komen akan ditapis terlebih dahulu sebelum disiarkan. Komen yang tiada nama akan dipadamkan. Terima Kasih.