SEMARANG – Dinas Kearsipan dan Perpustakaan (Dinas Arpus) Provinsi Jawa Tengah secara transparan merilis laporan singkat terkait analisis indikasi percobaan pembobolan yang menyasar situs web resmi instansi di arpusda.jatengprov.go.id. Berdasarkan audit dan analisis komprehensif yang dilakukan untuk periode September 2026, pihak pengelola memastikan bahwa tidak ada bukti bahwa website telah dibobol atau dikompromikan, dan seluruh layanan publik tetap berjalan secara normal tanpa kendala.

Berdasarkan rincian temuan utama dalam laporan tersebut, indikasi aktivitas mencurigakan terdeteksi menyasar halaman administrasi WordPress (wp-admin). Aktivitas ini terekam mencakup akses ke sejumlah direktori sensitif seperti /wp-admin/plugins.php, /profile.php, /edit.php, serta permintaan ke /wp-admin/index.php yang menghasilkan status kode 302. Selain itu, ditemukan pula aktivitas pengiriman data metode POST ke file wp-login.php pada tanggal 7 September 2026 antara pukul 08.14 hingga 08.15 WIB, serta akses serupa ke endpoint xmlrpc.php pada awal bulan tepatnya 1 September 2026. Kendati demikian, seluruh alamat IP sumber yang tercatat merupakan IP privat dalam rentang 10.1.117.x, yang mengindikasikan bahwa aktivitas tersebut bersumber dari balik reverse proxy atau berada di dalam jaringan internal.

Menanggapi temuan tersebut, tim penilai menetapkan tingkat risiko insiden ini pada kategori Sedang. Penilaian ini diambil karena meskipun tercatat adanya upaya akses ke endpoint administrasi serta aktivitas POST ke halaman login pada waktu yang tidak umum, hingga saat ini belum ada bukti apa pun yang menunjukkan keberhasilan masuk (login), tidak ada eksekusi kode berbahaya, tidak ditemukan adanya upload webshell, serta tidak ada tindakan perubahan tampilan situs atau defacement. Kesimpulan dari analisis tersebut menegaskan bahwa meskipun terdapat indikasi percobaan akses tidak sah terhadap sistem administrasi WordPress, sistem secara keseluruhan tetap aman dan utuh.

Sebagai langkah antisipasi dan perbaikan jangka panjang, Dinas Arpus merumuskan sejumlah rekomendasi tindak lanjut yang ketat bagi pengelola teknis. Langkah-langkah tersebut meliputi pemeriksaan berkala terhadap akun pengguna WordPress yang mencakup nama pengguna, peran (role), dan pembaruan kata sandi, pengecekan rutin pada direktori wp-content/uploads, plugin, serta tema yang terpasang. Pengelola juga diinstruksikan untuk melakukan korelasi log secara menyeluruh dari berbagai sistem seperti Apache, PHP, Wazuh, dan Windows. Selain itu, pemeliharaan sistem mewajibkan pembaruan inti WordPress beserta plugin secara berkala, pengoperasian Web Application Firewall (WAF), pembatasan akses ke area wp-admin, penonaktifan protokol xmlrpc apabila tidak mendesak, serta pelaksanaan pencadangan data (backup) dan pemantauan sistem secara konsisten.

Melalui publikasi laporan ini, Dinas Arpus Provinsi Jawa Tengah ingin menegaskan kembali kepada masyarakat luas bahwa keamanan informasi publik merupakan prioritas utama. Dengan sistem perlindungan yang terus dievaluasi dan diperketat, masyarakat diimbau agar tetap tenang dan mempercayai integritas layanan digital pemerintah yang senantiasa beroperasi dengan aman, transparan, dan berdedikasi penuh.

Leave a Reply

Your email address will not be published. Required fields are marked *

arpus@jatengprov.go.id
Skip to content