SEMARANG, beritajateng.tv – Kasus pembobolan data kembali menggemparkan publik. Seorang teknisi HP mencuri sekitar 1,2 juta data Nomor Induk Kependudukan (NIK) dan Kartu Keluarga (KK) usai meretas situs Dinas Sosial Jawa Tengah.
Kemudian data tersebut ia manfaatkan untuk registrasi kartu SIM secara ilegal.
Pelaku berinisial RN merupakan seorang teknisi ponsel asal Bekasi, Jawa Barat. Ia meretas laman resmi Dinas Sosial Provinsi Jawa Tengah lalu mengambil sebanyak 1.239.573 data NIK dan KK.
Data tersebut selanjutnya ia manfaatkan untuk mengaktifkan kartu perdana dengan tujuan memperoleh keuntungan pribadi.
Fakta tersebut terungkap dalam surat dakwaan yang termuat pada Sistem Informasi Penelusuran Perkara (SIPP) Pengadilan Negeri Serang, pada Kamis, 2 Juli 2026.
BACA JUGA: Cegah Banjir, DPU Keruk Sedimen dan Sampah di Drainase Simpang Lima Semarang
Hasil Pengadilan Kasus Pembobolan Data NIK dan KK
Surat dakwaan menyebut, RN meraup keuntungan sebesar Rp180 juta dari aksi tersebut. Uang hasil kejahatan itu kemudian ia gunakan untuk memenuhi kebutuhan sehari-hari.
Jaksa mengungkap aksi peretasan itu bermula pada April 2025. Saat itu, RN memanfaatkan celah keamanan pada situs Dinas Sosial Jawa Tengah yang belum mendapat pembaruan sistem.
Ia kemudian menyusup ke dalam sistem melalui metode ekstraksi data dan memanfaatkan fitur Inspect Element pada peramban Google Chrome.
Setelah itu, RN menyusun kode pemrograman berbasis URL serta menyiapkan media penyimpanan data menggunakan basis data MySQL.
Surat dakwaan menyebut, RN menggabungkan data berformat JavaScript Object Notation (JSON) yang berisi ID DTKS, nama, NIK, tanggal lahir, status RT, data sembako, PKH, PBI, serta informasi lainnya.
Seluruh data tersebut kemudian RN satukan dengan 1.239.573 data NIK dan KK sebelum ia pindahkan ke media penyimpanan lain.
BACA JUGA: Gerakan Bawa Tumbler di SD Negeri Purwoyoso 04 Semarang, Jadi Senjata Lawan Sampah Plastik
Modus Pemanfaatan 1,2 Juta Data NIK dan KK Curian
Berbekal jutaan data kependudukan itu, RN kemudian mengembangkan aplikasi bernama JasReg yang tersedia untuk perangkat Android dan Windows.
Selama proses pengembangan aplikasi di komputer berbasis Linux dengan bantuan PyCharm, RN mengaku memanfaatkan teknologi kecerdasan buatan (AI) milik Google untuk mempercepat penulisan kode.
Ia juga meretas layanan REST API milik salah satu operator seluler, Smartfren, melalui menu aktivasi kartu guna menghubungkan sistem registrasi otomatis yang telah ia buat.
Selanjutnya, RN mengunggah aplikasi JasReg ke platform GitHub melalui akun NugNug99/JasReg agar dapat diunduh para pelanggannya.
Untuk menggunakan layanan tersebut, pelanggan lebih dulu mengisi saldo mulai Rp25.000 hingga Rp300.000 melalui pembayaran QR Code.
Setelah transaksi berhasil, mereka cukup memasukkan nomor telepon baru beserta kode PUK kartu perdana yang akan diaktifkan.
Surat dakwaan menjelaskan, sistem JasReg bekerja secara otomatis untuk meregistrasikan kartu perdana menggunakan data NIK dan KK hasil pencurian.
Setiap registrasi yang berhasil membuat saldo deposit pelanggan berkurang sebesar Rp700 per kartu.
Aplikasi tersebut mulai beroperasi pada Juli 2025. Selama ia gunakan, sistem itu tercatat mencoba meregistrasikan 179.970 nomor ponsel, dengan 135.662 nomor berhasil lolos proses aktivasi.
Aksi tersebut akhirnya terungkap setelah Tim Patroli Siber Polda Banten menemukan akun GitHub milik RN pada Selasa, 13 Januari 2026, sekitar pukul 11.30 WIB.
Hasil penelusuran lebih lanjut mengungkap identitas RN sebagai warga Kelurahan Kayuringin Jaya, Kecamatan Bekasi Selatan, Kota Bekasi, Jawa Barat.
Petugas Subdit Siber Ditreskrimsus Polda Banten kemudian menangkapnya pada 27 Januari 2026.
Vonis Hukuman 1 Tahun 8 Bulan
Majelis Hakim Pengadilan Negeri Serang yang dipimpin Bony Daniel menjatuhkan hukuman penjara selama 1 tahun 8 bulan kepada Rahmat Nugroho.
Majelis hakim menyatakan Rahmat terbukti secara sah dan meyakinkan bersalah melanggar Pasal 67 Ayat (1) juncto Pasal 65 Ayat (1) Undang-Undang Nomor 27 Tahun 2022 tentang Perlindungan Data Pribadi juncto Lampiran I angka 137 Undang-Undang Nomor 1 Tahun 2026 tentang Penyesuaian Pidana.
Selain hukuman penjara selama 1 tahun 8 bulan, Rahmat juga dijatuhi denda sebesar Rp100 juta.
Apabila denda tersebut tidak terbayar atau hartanya tidak mencukupi, maka hukuman itu akan tergantikan dengan opsi pidana penjara selama 6 bulan.
BACA JUGA: Harga Ayam dan Telur Anjlok, Ahmad Luthfi Wajibkan Dapur MBG di Jawa Tengah Beli Produk Lokal
Vonis tersebut lebih ringan daripada tuntutan Jaksa Penuntut Umum (JPU) Kejaksaan Negeri Banten, Engeline Kamea, yang sebelumnya meminta hukuman penjara selama 2 tahun 6 bulan.
Menanggapi putusan itu, Rahmat melalui kuasa hukumnya, Muhammad Sukron Ma’mun, menyatakan masih mempertimbangkan langkah hukum berikutnya.
Sukron berpendapat kliennya hanya menyalin data yang dapat terdakwa akses akibat adanya celah keamanan pada situs Dinas Sosial Jawa Tengah, bukan melakukan pencurian data.
Sukron menilai lemahnya sistem keamanan teknologi informasi pada situs Dinas Sosial Jawa Tengah menjadi penyebab data tersebut mudah terakses.
Menurutnya, sistem di instansi tersebut tidak memiliki perlindungan yang memadai sehingga membuka celah bagi pihak lain untuk masuk.
Sukron menyebut kliennya berprofesi sebagai teknisi sekaligus pedagang ponsel sehingga tidak memahami persoalan hukum maupun aspek teknis yang berkaitan dengan perkara tersebut.
Ia juga berpendapat ketentuan dalam Undang-Undang Informasi dan Transaksi Elektronik (UU ITE) masih bersifat multitafsir.*





