Bisnis  

Mantan Pegawai NCS Hapus 180 Server Virtual, Kerugian Capai Rp11,1 Miliar

Mantan Pegawai NCS Hapus 180 Server Virtual, Kerugian Capai Rp11,1 Miliar

Jakarta | Perkara yang melibatkan Kandula Nagaraju menjadi sorotan setelah pemutusan kontraknya berujung pada penghapusan besar-besaran terhadap sistem internal NCS, perusahaan teknologi yang berbasis di Singapura. Nagaraju, warga negara India berusia 39 tahun, sebelumnya bekerja untuk NCS. Setelah hubungan kerjanya berakhir, ia masih dapat mengakses sebagian sistem perusahaan menggunakan kredensial lama yang belum dinonaktifkan sepenuhnya.

Dengan memanfaatkan akses tersebut, Nagaraju masuk ke lingkungan pengujian milik NCS dan menghapus total 180 server virtual. Server-server itu digunakan untuk mendukung proses pengembangan serta pengujian layanan perusahaan. Tindakan tersebut tidak hanya menghilangkan sejumlah sumber daya digital, tetapi juga mengganggu operasional internal dan menimbulkan pekerjaan pemulihan yang memerlukan waktu serta biaya. Penghapusan dilakukan setelah kontraknya dihentikan, sehingga perbuatannya dipandang sebagai akses dan tindakan tanpa kewenangan terhadap infrastruktur perusahaan.

Akibat insiden tersebut, NCS menanggung kerugian sebesar S$917.832, atau sekitar Rp11,1 miliar. Nilai kerugian itu mencakup dampak finansial dari hilangnya server virtual, upaya pemulihan data dan sistem, serta gangguan terhadap kegiatan perusahaan. Kasus ini kemudian diproses melalui jalur hukum dan berakhir dengan vonis terhadap Nagaraju. Pengadilan menjatuhkan hukuman penjara selama dua tahun delapan bulan atas tindakannya mengakses sistem internal dan menghapus ratusan server virtual tersebut. Peristiwa ini sekaligus menunjukkan pentingnya pencabutan akses secara menyeluruh ketika seorang pegawai atau kontraktor tidak lagi bekerja, termasuk pemeriksaan terhadap akun lama dan kredensial yang masih aktif.

Sebelum kontraknya dihentikan, Kandula bekerja di NCS sebagai bagian dari tim yang beranggotakan sekitar 20 orang. Tim tersebut bertanggung jawab mengelola sistem komputer untuk jaminan kualitas atau quality assurance (QA) NCS pada sekitar November 2021 hingga Oktober 2022. Sistem ini memiliki peran penting dalam proses pengembangan perangkat lunak, karena digunakan untuk menguji perangkat lunak dan program baru sebelum diluncurkan kepada pengguna atau diterapkan dalam operasional perusahaan.

Hubungan kerja Kandula dengan NCS berakhir setelah kontraknya dihentikan pada Oktober 2022. Perusahaan menyebut penghentian itu berkaitan dengan kinerja yang buruk. Namun, catatan persidangan menunjukkan bahwa hari terakhir Kandula bekerja tercatat pada 16 November 2022. Perbedaan waktu tersebut menjadi bagian dari rangkaian peristiwa yang kemudian diperiksa dalam perkara terkait tindakan terhadap sistem komputer perusahaan.

Dalam persidangan, terungkap bahwa Kandula merasa bingung, kesal, dan tidak menerima keputusan tersebut. Ia menilai telah bekerja dengan baik serta memberikan kontribusi kepada tim dan perusahaan. Perasaan kecewa itu semakin berat karena setelah meninggalkan NCS, Kandula tidak memperoleh pekerjaan lain di Singapura. Ia kemudian harus kembali ke India, sebuah keadaan yang turut menggambarkan dampak pribadi dari berakhirnya pekerjaannya.

NCS juga memberikan penjelasan mengenai sistem yang dikelola tim tersebut. Menurut perusahaan, sistem QA itu merupakan sistem pengujian mandiri yang digunakan untuk memeriksa perangkat lunak dan program sebelum peluncuran. Sistem tersebut tidak menyimpan informasi sensitif perusahaan maupun data penting pelanggan. Keterangan ini menjadi konteks penting dalam perkara, karena membantu membedakan fungsi sistem pengujian dari sistem produksi yang menjalankan layanan utama atau menyimpan informasi operasional yang bersifat rahasia.

Setelah kembali ke India, Kandula mulai melakukan akses tanpa izin terhadap sistem NCS menggunakan laptop dan kredensial administrator. Pada 6 Januari 2023, ia masuk ke sistem tersebut sebanyak enam kali. Akses yang sama kembali dilakukan pada 17 Januari 2023. Dengan demikian, dalam dua tanggal tersebut, Kandula memanfaatkan perangkat serta kredensial administrator untuk masuk ke lingkungan sistem NCS tanpa kewenangan.

Pada Februari 2023, Kandula kembali ke Singapura untuk mencari pekerjaan. Selama berada di negara tersebut, ia menyewa kamar bersama seorang mantan rekan kerja NCS. Dari tempat itu, ia memanfaatkan jaringan Wi-Fi untuk mengakses sistem NCS satu kali, yakni pada 23 Februari 2023. Akses tersebut memperpanjang rangkaian tindakan tidak sah yang sebelumnya dilakukan ketika ia berada di India.

Dalam periode dua bulan itu, Kandula juga menulis sejumlah skrip komputer. Skrip-skrip tersebut kemudian diuji untuk mengetahui apakah dapat digunakan untuk menghapus server. Pengujian itu berlangsung bersamaan dengan rangkaian aksesnya ke sistem, sehingga menunjukkan upaya untuk menilai kemampuan program yang dibuatnya terhadap server virtual.

Pada Maret 2023, Kandula kembali mengakses sistem QA NCS. Kali ini, akses dilakukan sebanyak 13 kali. Setelah itu, penyelidikan menemukan bahwa ia pernah mencari skrip penghapusan server virtual melalui Google. Hasil pencarian tersebut digunakan sebagai dasar untuk membuat programnya sendiri. Rangkaian tindakan ini mencakup pencarian referensi, penyusunan skrip, pengujian kemampuan penghapusan, serta akses berulang ke sistem NCS dari India dan Singapura.

Puncak serangan terhadap sistem NCS terjadi pada 18 dan 19 Maret 2023. Dalam dua hari tersebut, Kandula menjalankan skrip yang telah dirancang untuk menghapus server virtual milik perusahaan secara bertahap. Skrip itu bekerja dengan menghapus 180 server satu per satu, sehingga dampaknya meluas ke berbagai layanan dan data yang bergantung pada infrastruktur tersebut. Tindakan tersebut dilakukan setelah ia tidak lagi bekerja di NCS, tetapi masih memanfaatkan akses yang sebelumnya dimilikinya.

Pada 20 Maret 2023, tim NCS menyadari bahwa sejumlah sistem tidak dapat diakses. Perusahaan kemudian melakukan pemeriksaan dan mencoba berbagai langkah pemecahan masalah untuk memulihkan layanan. Upaya tersebut tidak segera membuahkan hasil karena gangguan bukan disebabkan oleh kerusakan teknis biasa. Setelah penyelidikan lebih lanjut, NCS mengetahui bahwa seluruh 180 server virtual telah dihapus dari lingkungan sistemnya.

Temuan itu mendorong NCS untuk melaporkan kejadian tersebut kepada polisi pada 11 April 2023. Dalam laporan dan penyelidikan internal, perusahaan menyerahkan beberapa alamat IP yang diduga berkaitan dengan aktivitas penghapusan server. Informasi tersebut membantu aparat menelusuri sumber akses serta mengidentifikasi perangkat yang kemungkinan digunakan dalam serangan terhadap infrastruktur digital NCS.

Polisi kemudian menyita laptop milik Kandula untuk pemeriksaan forensik. Dari perangkat tersebut, penyidik menemukan skrip yang digunakan untuk menghapus server virtual. Bukti itu memperkuat keterkaitan Kandula dengan serangkaian tindakan yang menyebabkan sistem perusahaan lumpuh dan menimbulkan kerugian besar.

Akibat insiden tersebut, NCS mengalami kerugian sebesar S$917.832, atau sekitar Rp11,1 miliar. Setelah proses hukum berlangsung, Kandula dinyatakan bersalah dan dijatuhi hukuman penjara selama dua tahun delapan bulan. Putusan tersebut menegaskan konsekuensi hukum atas penyalahgunaan akses serta penghancuran infrastruktur digital perusahaan.