Polisi Nigeria menangkap Okitipi, warga negara Nigeria yang diduga terkait peretasan Microsoft 365

Okitipi Samuel, seorang pria Nigeria, telah ditahan oleh Kepolisian Nigeria atas perannya yang diduga dalam serangan siber global terhadap pengguna Microsoft 365.
Benjamin Hundeyin, petugas hubungan masyarakat kekuatan, mengungkapkan ini pada hari Kamis di Abuja sambil memberi keterangan kepada jurnalis mengenai hasil penyelidikan yang dilakukan oleh Pusat Cybercrime Nasional Kepolisian Nigeria.
Hundeyin mengatakan pusat tersebut, di bawah kepemimpinan Ifeanyi Uche, direktur dan Komisaris Polisi, memulai penyelidikan bersama Microsoft, Badan Investigasi Federal, Layanan Rahasia Amerika Serikat, dan Agensi Kriminal Nasional Inggris.
Menurutnya, penyelidikan menunjukkan bahwa alat phishing yang dikenal sebagai "Raccoon 0365" digunakan untuk membuat portal login Microsoft palsu guna mengumpulkan kredensial pengguna dan mengakses email secara tidak sah yang dimiliki organisasi perusahaan, lembaga keuangan, dan institusi pendidikan di beberapa negara.
"Penyelidikan ini dimulai setelah intelijen yang dapat dipercaya diterima dari Microsoft Amerika Serikat melalui FBI, yang menunjukkan bahwa alat phishing jahat yang dikenal sebagai Raccoon0365 digunakan untuk menciptakan portal login Microsoft palsu, mengumpulkan kredensial pengguna, dan mengakses secara tidak sah akun email organisasi perusahaan, lembaga keuangan, dan institusi pendidikan," kata Hundeyin.
Ia menambahkan bahwa antara Januari dan September 2025, beberapa laporan akses tidak sah ke akun Microsoft 365 dilacak berasal dari email phising yang dirancang untuk meniru halaman masuk Microsoft yang sah, memungkinkan penipuan email bisnis, phising internal, pelanggaran data, dan penipuan cyber lainnya.
Hundeyin mengatakan analisis forensik digital dan pelacakan kripto mengidentifikasi dompet yang terkait dengan operasi ilegal.
Ia mencatat bahwa operatif ditempatkan di negara bagian Lagos dan Edo, yang mengakibatkan penangkapan tiga tersangka yang diidentifikasi sebagai Joshua, James, dan Okitipi Samuel antara 20 September hingga 4 Oktober 2025.
Setelah analisis forensik digital dan kecerdasan teknis yang menyeluruh, pusat melakukan pelacakan kripto yang mengidentifikasi dompet yang mencurigakan terkait skema pencairan dana tunai.
"Melakukan tindakan berdasarkan intelijen yang dapat diambil tindakan, tim operasional dikerahkan ke negara bagian Lagos dan Edo, yang mengakibatkan penangkapan Joshua, James, dan Okitipi Samuel. Pemeriksaan di tempat tinggal mereka menghasilkan pemulihan perangkat ponsel, laptop, dan barang bukti digital lainnya yang terkait dengan skema penipuan," katanya.
Hundeyin mengidentifikasi Okitipi Samuel, yang dikenal sebagai "0365" dan Moses Felix sebagai tersangka utama dan pengembang infrastruktur phishing.
Ia menambahkan bahwa penyelidikan memastikan Samuel secara ilegal menggunakan detail email salah satu individu yang ditangkap tanpa izin untuk mendaftarkan beberapa akun yang digunakan dalam operasi tersebut.
Juru bicara polisi mengatakan penyelidikan lebih lanjut menunjukkan bahwa identitas Joshua dan James digunakan tanpa persetujuan mereka.
"Tidak ada bukti yang menghubungkan mereka dengan pembuatan atau operasi skema phishing. Mereka adalah korban pencurian identitas," kata Hundeyin.
Ia mengatakan bahwa telah dibuktikan adanya kasus permulaan terhadap Samuel atas pencurian identitas, akses ilegal terhadap sistem komputer, pembuatan dan penyebaran perangkat lunak berbahaya, gangguan ilegal terhadap data jaringan, serta membantu dan merencanakan penipuan.
Hundeyin menambahkan bahwa tersangka akan dikenai tuntutan sesuai ketentuan yang berlaku dari Undang-Undang Cybercrimes (Pencegahan, Penindasan, dll.), 2024.
Dia mengatakan tersangka akan dituntut di Nigeria, dengan mencatat bahwa negara tersebut memiliki kemampuan untuk menegakkan hukum cybercrime-nya, meskipun ekstradisi bisa dipertimbangkan jika diminta secara resmi melalui proses yang sesuai.
Hundeyin menjamin warga Nigeria bahwa polisi, di bawah kepemimpinan Kayode Egbetokun, inspektur jenderal kepolisian, akan terus melindungi ekosistem digital negara tersebut dan mengimbau warga untuk menjaga kebersihan siber yang baik dengan berhati-hati saat mengklik tautan dan berbagi informasi pribadi secara online.
Secara terpisah, Ifeanyi Uche, direktur Pusat Cybercrime Nasional, mengimbau warga Nigeria untuk berhati-hati saat berselancar di internet.
Uche menyarankan anggota masyarakat untuk menghindari mengklik tautan dari sumber yang tidak dikenal atau tidak diharapkan, dengan mencatat bahwa tautan seperti itu sering mengandung malware atau alat phishing yang dirancang untuk merusak perangkat dan data pribadi.
Ia memperingatkan bahwa mengklik tautan secara sembarangan atau merespons email yang tidak diminta dapat menyebabkan akses yang tidak sah ke akun pribadi dan perusahaan, mengimbau warga untuk "mencuci tangan siber" mereka dengan memverifikasi sumber sebelum mengambil tindakan secara online.
Posting Komentar