cpu-data.info

Twitch Ungkap Kenapa Hacker Bisa Bobol Server Perusahaan

Ilustrasi Twitch.
Lihat Foto

- Twitch, platform streaming milik Amazon, baru-baru ini menjadi korban peretasan yang membuat data internal sebesar 125 GB bocor ke publik.

Data itu disebut berisi source code atau kode mentah platform, rincian teknis untuk produk dan platform baru yang belum dirilis, hingga gaji streamer atau kreator konten.

Menurut investigasi awal, peretasan oleh hacker anonim ini disebabkan karena adanya error dalam konfigurasi server Twitch.

"Kesalahan dalam perubahan konfigurasi server Twitch ini kemudian diakses oleh pihak ketiga yang jahat (hacker). Tim kami bekerja dengan cepat untuk menyelidiki insiden tersebut," tulis Twitch dalam sebuah posting di blog resminya.

 Baca juga: Twitch Diretas, Data Gaji Streamer Ikut Bocor

Twitch menambahkan, saat ini, investigasi masih berlangsung dan belum jelas apa saja dampak dari peretasan yang terjadi baru-baru ini. Namun, Twitch meyakini bahwa kredensial login pengguna platformnya tidak ikut bocor dalam peretasan kali ini.

Begitu pun dengan nomor kartu kredit lengkap milik pengguna. Sebab menurut Twitch, nomor kartu kredit lengkap pengguna tidak disimpan di server Twitch, sehingga data ini tidak ikut bocor.

"Kami masih terus menyelidiki," tambah platform streaming milik Amazon itu.

Sebagai langkah antisipasi untuk melindungi data, Twitch juga mengumumkan telah menyetel ulang semua kunci streaming (stream key). Streamer bisa mendapatkan stream key yang baru melalui tautan berikut ini.

"Tergantung software streamer apa yang Anda gunakan, Anda mungkin perlu memperbarui perangkat lunak secara manual dengan kunci baru ini untuk memulai streaming berikutnya," kata Twitch.

Data yang bocor

Hacker anonim dilaporkan telah meretas dan membocorkan 125 GB data internal Twitch dalam sebuah forum online.

Baca juga: Perampokan Streamer Twitch Tersiar saat Live Streaming

Dokumen yang bocor ke publik ini dilabeli sebagai "part one" alias bagian satu. Hal ini mengindikasikan kemungkinan masih ada data lain yang dimiliki hacker namun belum dirilis ke publik.

Outlet media The Verge merinci, data Twitch yang bocor baru-baru ini termasuk:

  • Detail gaji streamer
  • Informasi soal Vapor, platform baru Amazon Game Studios yang belum dirilis
  • Keseluruhan twitch.tv, “hingga sejarah awalnya”
  • Kode sumber untuk klien Twitch konsol seluler, desktop, dan video game
  • Kode yang terkait dengan SDK eksklusif dan layanan AWS internal yang digunakan oleh Twitch
  • Data tentang properti Twitch lainnya seperti IGDB dan CurseForge
  • Tools keamanan internal Twitch

Rincian gaji streamer Twitch yang bocor ke publik merupakan data gaji selama dua tahun terakhir, yakni periode Agustus-September 2019 hingga Oktober 2021. Outlet media Kotaku melaporkan, angka pendapatan streamer di dokumen itu tercatat mencapai jutaan dollar AS.

Beberapa nama yang muncul dalam dokumen itu meliputi streamer terkenal, seperti Dungeons & Dragons, CriticalRole, xQC Kanada, dan American Summit1g. Deretan streamer itu menjadi salah satu yang berpenghasilan tinggi di Twitch.

Beberapa streamer Twitch juga mengonfirmasi bahwa rincian gaji yang dibocorkan oleh hacker ke publik itu akurat.

Baca juga: Streamer Twitch Ini Raup Rp 223 Juta Hanya dengan Tidur

"Rincian gaji yang bocor itu mencantumkan angka pendapatan saya yang 100 persen benar," kata Streamer Fortnite BBG Calc kepada BBC News, sebagaimana dihimpun KompasTekno, Jumat (8/10/2021).

Melihat dari data yang bocor, Wakil Presiden Riset Perlindungan Siber dari perusahaan keamanan siber Acronis, Candid Wuest menyebutkan bahwa peretasan yang dialami oleh Twitch ini sebagai salah satu kebocoran data paling parah yang terjadi belakangan ini.

"Pelanggaran itu merugikan Twitch di segala aspek yang ada. Mengingat data yang bocor dapat berisi hampir seluruh jejak digital Twitch, menjadikannya salah satu pelanggaran data paling parah akhir-akhir ini," kata Wuest.

Terkini Lainnya

Tautan Sahabat