Berikut
ini merupakan contoh dari kasus IT Forensik.
Polri membuka isi laptop Noordin M. Top tanggal
29 September 2009 dalam penggerebekan di kota Solo. Di dalamnya terdapat video
rekaman dua ’pengantin’ dalam ledakan bom di Mega Kuningan yaitu Dani Dwi
Permana dan Nana Ichwan Maulana. Pada video tersebut terekam aktifitas keduanya
yang didampingi oleh Syaifuddin Zuhri telah melakukan dua kali ’field tracking’
atau survei pada target sasaran pemboman yaitu Hotel JW Marriot dan Ritz
Carlton. Hal ini dikatakan oleh Kadiv Humas Polri Irjen Nanan Sukarna melalui
’digital evidence’ yang ditemukan.
Survei pertama dilakukan pada tanggal 21 Juni
2009 sekitar pukul 07.33, mereka bertiga memantau lokasi peledakan. Mereka
berada di lapangan sekitar lokasi kedua hotel tersebut. Pada tanggal 28 Juni
2009 survei kedua dilakukan sekitar pukul 17.40. survei tersebut merupakan
kunjungan terakhir sebelum pemboman dilakukan. Syaifuddin Zuhri mengatakan
Amerika, Australia, dan Indonesia hancur sebagai tujuan utama peledakan bom.
Dalam laptop milik Noordin M. Top terdapat
tulisan dari Saefudin Jaelani yang berisi pembagian tugas seperti Ketua,
Bendahara, Pencari Senjata, dll serta keterangan terkait dengan dijadikannya
Amerika dan Australia sebagai target peledakan. Hal ini dikemukakan oleh Kombes
Petrus Golose. Petrus menambahkan bahwa Saefudin merupakan orang penting dalam
jaringan Noordin yakni sebagai pemimpin strategis Al-Qaeda kawasan Asia
Tenggara sejak tahun 2005. Pada pemboman yang terjadi tanggal 17 Juli 2009
tersebut, Saefudin berperan sebagai pemimpin lapangan sekaligus perekrut pelaku
bom.
TOOLS-TOOLS
YANG DIGUNAKAN DALAM IT FORENSIK
Secara garis besar tools untuk kepentingan IT
forensik dapat dibedakan secara hardware dan software.
Hardware
·
Harddisk IDE & SCSI kapasitas sangat besar (min.250 GB), CD-R,
DVR Drives.
·
Memory yang besar (1-2GB RAM).
·
Hub, Switch, keperluan LAN.
·
Legacy Hardware (8088s, Amiga).
·
Laptop forensic workstation.
·
Write blocker
Software
·
Encase
·
Helix
·
Viewers
·
Erase/un-Erase tools
·
Hash utility
·
Forensic Toolkit – Disk editors (Winhex,…)
·
Forensic acquisition tools (DriveSpy, Safeback, SnapCopy,…)
·
Write-blocking tools
·
Spy Anytime PC Spy
·
TCT The Coroners Toolkit/ForensiX (LINUX)
Tidak ada komentar:
Posting Komentar