Bisnis.com, JAKARTA – Laporan investigasi bersama bertajuk “Intellexa Leaks” mengungkap ancaman spyware terhadap para pegiat hak asasi manusia dan jurnalis. Serangan siber tersebut turut melibatkan produsen pembuat spyware Intellexa.
Investigasi ini, yang dilakukan oleh Inside Story, Haaretz, dan WAV Research Collective dengan analisis teknis dari Amnesty International, mengungkap operasi internal Intellexa—perusahaan yang terkenal menjual spyware invasif bernama Predator.
Spyware adalah perangkat lunak berbahaya (malware) yang dirancang untuk menyusup ke perangkat secara diam-diam, mengumpulkan informasi pribadi (seperti riwayat penjelajahan, detail login, data perbankan) tanpa izin, dan mengirimkannya ke pihak ketiga untuk tujuan jahat, iklan, atau keuntungan finansial, seringkali menyebabkan perangkat lambat dan mengganggu privasi.
Amnesty International mendokumentasikan kemampuan teknis Intellexa dan berbagai kasus penyalahgunaan spyware mereka dalam “Predator Files” pada 2023.
Investigasi lanjutan tentang kampanye serangan di Pakistan dan kasus-kasus lain akan dirilis dalam serangkaian laporan Amnesty International mendatang.
Teknolog di Security Lab Amnesty International Jurre van Bergen mengatakan dalam beberapa kasus, Intellexa menggunakan kemampuan akses jarak jauh ke log pelanggan Predator, yang memungkinkan staf perusahaan melihat detail operasi pengawasan dan individu yang menjadi target. Hal ini menimbulkan pertanyaan serius tentang proses due diligence hak asasi manusia perusahaan tersebut.
“Jika perusahaan spyware bayaran ditemukan terlibat langsung dalam pengoperasian produknya, maka menurut standar hak asasi manusia, mereka berpotensi menghadapi tuntutan tanggung jawab atas penyalahgunaan dan pelanggaran hak asasi yang disebabkan oleh spyware,” kata van Bergen dikutip dalam laporan Amnesty International, Sabtu (13/12/2025).
Spyware Predator sebelumnya terlibat dalam serangan pengawasan pada 2021, seperti terhadap jurnalis Yunani Thanasis Koukakis, berdasarkan penelitian forensik digital oleh Citizen Lab.
Dokumen bocor kini menambah bukti yang menghubungkan produk Intellexa dengan pelanggaran hak asasi, termasuk hak privasi dan kebebasan berekspresi.
Pengungkapan ini muncul di tengah kasus-kasus baru penyalahgunaan Predator, yang menunjukkan bahwa produk Intellexa terus digunakan untuk mengawasi aktivis, jurnalis, dan pembela hak asasi secara ilegal di seluruh dunia.
Security Lab Amnesty International menemukan serangan terhadap seorang pengacara hak asasi dari provinsi Balochistan, Pakistan, melalui WhatsApp pada musim panas 2025. Temuan ini membuktikan bahwa Predator aktif digunakan di Pakistan, yang secara serius melanggar hak privasi dan kebebasan berekspresi.
Ilustrasi peretasan data
Ancaman bagi Indonesia
Sementara itu, Chief Technology Officer (CTO) PT ITSEC Asia Tbk. Marek Bialoglowy mengatakan keadaan ini menunjukkan bahwa arsitektur serangan telah bergerak jauh melampaui malware konvensional.
Ancaman yang dihadapi direncanakan terus-menerus, dan tertanam di seluruh rantai nilai digital. Ancaman ini menjadi alarm bagi masyarakat Indonesia.
“Sebagai salah satu negara dengan ekonomi digital terbesar di kawasan APAC, Indonesia tidak dapat hanya bereaksi ketika insiden sudah terjadi. Kita membutuhkan kapabilitas pertahanan yang mampu mengantisipasi dan mengelola risiko ini secara berkelanjutan,” kata Marek.
Marek juga menekankan pentingnya memperkuat ketahanan siber nasional serta peran platform pertahanan tingkat lanjut seperti IntelliBroń dalam membantu organisasi di Indonesia untuk mendeteksi, merespons, dan memitigasi ancaman mercenary spyware secara berkelanjutan.
Kasus-kasus terbaru menunjukkan bahwa mercenary spyware tidak hanya menargetkan pejabat tinggi, tetapi juga individu serta kelompok yang dianggap sensitif secara politik, hukum, atau strategis. Di balik setiap indikator, terdapat pola yang harus menjadi perhatian para pembuat kebijakan dan pemimpin keamanan siber Indonesia:
Pertama, cakupan penargetan telah meluas. Kelompok berisiko kini tidak lagi terbatas pada lingkar pemerintahan, tetapi juga jurnalis investigasi, pembela HAM, advokat kebijakan publik, dan profesional hukum. Ancaman ini tidak lagi sekadar isu intelijen sempit, tetapi berimplikasi pada institusi demokrasi dan kepercayaan publik.
Kedua, permukaan serangan semakin beragam. Kampanye kini menggabungkan eksploitasi zero-day pada browser dan sistem mobile, menginjeksi threats pada operator telekomunikasi dan ISP, serta penyalahgunaan iklan digital, melebihi pola phishing tradisional.
Ketiga, kekhawatiran terkait tata kelola dan akuntabilitas semakin meningkat. Dalam beberapa investigasi, vendor spyware komersial diduga mempertahankan akses jarak jauh atau visibilitas terhadap sistem pelanggan. Artinya, vendor spyware turut terlibat,
“Hal ini menimbulkan pertanyaan serius terkait kedaulatan data dan risiko lintas batas,” kata Marek.
Marek menekankan bahwa pengungkapan spyware ini harus dipandang sebagai peringatan dini bagi Indonesia, bukan isu yang berada jauh di luar negeri. Jika aktor mercenary spyware mampu menargetkan jurnalis, aktivis, dan pembela HAM di yurisdiksi lain, tidak ada alasan untuk berasumsi bahwa Indonesia akan sepenuhnya terhindar.
“Kita adalah pasar digital besar, mengelola pemilu berskala luas, dan memiliki proyek strategis nasional yang menarik bagi banyak kepentingan,” kata Marek.
ITSEC Asia mendorong kolaborasi dari berbagai pemangku kepentingan yang memahami implikasi strategis dari ancaman mercenary spyware, termasuk kementerian dan lembaga pemerintah yang ingin memperkuat kebijakan dan ketahanan siber.
Regulator, operator telekomunikasi, dan Internet Service Provider yang berperan sebagai gerbang utama lalu lintas digital dan berpotensi mendeteksi serta mengganggu aktivitas berbahaya. (Nur Amalina)




/data/photo/2018/06/05/381894549.JPG?w=1200&resize=1200,0&ssl=1)
/data/photo/2025/10/28/6900cd55dace1.jpg?w=1200&resize=1200,0&ssl=1)

/data/photo/2022/09/12/631ef97e98c2f.jpg?w=1200&resize=1200,0&ssl=1)

:strip_icc():format(jpeg)/kly-media-production/medias/5327970/original/052400300_1756194531-WhatsApp_Image_2025-08-26_at_14.26.34.jpeg?w=1200&resize=1200,0&ssl=1)