Better experience in portrait mode.
Iklan - Geser ke atas untuk melanjutkan

Deretan Data Pribadi Ini Diduga Bocor dari eHAC

Deretan Data Pribadi Ini Diduga Bocor dari eHAC ilustrasi hacker. ©2017 winpoin.com

Merdeka.com - Tim peneliti dari vpnMentor baru saja mengungkap adanya dugaan kebocoran data dari aplikasi eHAC atau Electronic Health Alert Card. Dalam laporannya, tim peneliti mengungkap apa saja data yang terekspos dalam temuan ini.

Dikutip dari ZDNet, Selasa (31/8), para peneliti menemukan sejumlah informasi infrastruktur di sekitar eHAC juga ikut terekspos. Mulai dari informasi pribadi tentang rumah sakit di Indonesia, termasuk pejabat pemerintah yang menggunakan aplikasi tersebut.

Sementara untuk data pribadi yang diduga bocor adalah identitas pengguna, seperti paspor atau NIK. Lalu ada data dan hasil tes Covid-19, ID rumah sakit, alamat, termasuk nomor telepon. Bahkan untuk pengguna Indonesia, ada nama lengkap, tanggal lahir, kewarganegaraan, hingga foto.

Orang lain juga bertanya?

Para peneliti juga menemukan ada data dari 226 rumah sakit dan klinik di seluruh Indonesia, berikut nama orang yang bertanggung jawab melakukan tes pada pengguna, doktor yang melakukan tes, informasi mengenai tes yang dilakukan setiap hari, serta data mengenai tipe pelancong yang diizinkan di rumah sakit.

Tidak hanya itu, basis data yang diduga bocor ini termasuk informasi pribadi orang tua atau kerabat, termasuk detail hotel tujuan mereka dan informasi mengenai kapan akun pengguna eHAC dibuat.

Sejumlah informasi mengenai staf eHAC, seperti nama, nomor ID, nama akun, alamat email, hingga password juga termasuk dalam data yang diduga bocor.

"Seandainya data ditemukan oleh hacker jahat atau kriminal, lalu mengumpulkan data lebih banyak orang, efeknya bisa sangat merusak di tingkat individu dan masyarakat," tulis para penelit dalam laporannya.

Lebih lanjut para peneliti menuliskan, data pengguna eHAC yang diduga bocor ini membuat mereka sangat rentan terhadap serangan dan penipuan. Mengingat ada akses ke informasi pribadi, peretas dapat menargetkan korbannya dalam skema yang lebih sederhan maupun kompleks.

Beberapa hal yang mungkin dilakukan adalah mencuri identitas mereka, melacak mereka, termasuk melakukan penipuan secara langsung. Sementara jika datanya tidak cukup, peretas dapat melancarkan aksi phishing lewat email, SMS, atau panggilan telepon.

"Tim kami dapat mengakses database ini karena benar-benar tidak aman dan tidak terenkripsi. eHAC menggunakan database Elasticsearch yang biasanya tidak dirancang untuk penggunaan URL," tulis para peneliti.

Sumber: Liputan6.com

Reporter: Agustinus Mario Damar (mdk/faz)

Geser ke atas Berita Selanjutnya

Cobain For You Page (FYP) Yang kamu suka ada di sini,
lihat isinya

Buka FYP
Menko Polhukam soal Dugaan Data NPWP Bocor: Sebagian Tidak Sesuai dengan Data Pemiliknya
Menko Polhukam soal Dugaan Data NPWP Bocor: Sebagian Tidak Sesuai dengan Data Pemiliknya

Menko Polhukam Hadi Tjahjanto mengaku sudah menganalisis data NPWP yang diduga bocor.

Baca Selengkapnya
Serangan Siber Kembali Terjadi, Giliran Data BPJS Ketenagakerjaan Diduga Diretas
Serangan Siber Kembali Terjadi, Giliran Data BPJS Ketenagakerjaan Diduga Diretas

Data BPJS Ketenagakerjaan diduga diretas dan diumumkan di forum internet.

Baca Selengkapnya
Penjelasan BPJS Ketenagakerjaan soal Viral Kebocoran Data oleh Hacker
Penjelasan BPJS Ketenagakerjaan soal Viral Kebocoran Data oleh Hacker

BPJS Ketenagakerjaan membantah tejadi kebocoran data seperti beredar lewat akun media sosial X @FalconFeedsio.

Baca Selengkapnya
VIDEO: Menko Hadi Blak-blakan Biang Kerok Kebocoran 6 Juta Data NPWP, Termasuk Milik Jokowi
VIDEO: Menko Hadi Blak-blakan Biang Kerok Kebocoran 6 Juta Data NPWP, Termasuk Milik Jokowi

enko Polhukam Hadi mengatakan menurut analisa BSSN, ada sebagian data yang bocor, tidak sesuai dengan data asli

Baca Selengkapnya
34 Juta Data Paspor Orang Indonesia Diduga Bocor dan Dijual seharga Rp 150 Juta
34 Juta Data Paspor Orang Indonesia Diduga Bocor dan Dijual seharga Rp 150 Juta

Kominfo dan BSSN dituding lalai terkait hal ini. Berikut selengkapnya

Baca Selengkapnya
Kominfo Buka Suara Tanggapi Heboh Data NPWP Jokowi, Kaesang & Gibran Bocor
Kominfo Buka Suara Tanggapi Heboh Data NPWP Jokowi, Kaesang & Gibran Bocor

Ia mengingatkan ancaman pidana penjara paling lama 5 tahun dan/atau pidana denda paling banyak Rp5 miliar

Baca Selengkapnya
Data PNS Badan Kepegawaian Negara Bocor, Ada yang Tawar Rp160 Juta
Data PNS Badan Kepegawaian Negara Bocor, Ada yang Tawar Rp160 Juta

Kebocoran data di Indonesia terus terjadi. Data yang bocor kemudian dijual di pasar tertentu dengan biata tinggi.

Baca Selengkapnya
NPWP Jokowi dan Gibran-Kaesang Bocor, Bareskrim Langsung Kerja Sama BSSN Selidiki Pelaku
NPWP Jokowi dan Gibran-Kaesang Bocor, Bareskrim Langsung Kerja Sama BSSN Selidiki Pelaku

Mengenai apakah sudah ada tersangka yang diperiksa, Himawan tidak menjawab dengan jelas.

Baca Selengkapnya
Buka-bukaan Presiden Jokowi Cium Keteledoran Usai Data NPWP Miliknya Diduga Bocor dan Dijual Bersama Pejabat Elite
Buka-bukaan Presiden Jokowi Cium Keteledoran Usai Data NPWP Miliknya Diduga Bocor dan Dijual Bersama Pejabat Elite

Presiden Jokowi angkat bicara komentari kabar soal kasus dugaan bocornya data NPWP miliknya dan jutaan warga Indonesia.

Baca Selengkapnya
4,7 Juta Data PNS dan PPPK Bocor, Pengguna Aplikasi BKN Diminta Segera Ganti Password
4,7 Juta Data PNS dan PPPK Bocor, Pengguna Aplikasi BKN Diminta Segera Ganti Password

Data tersebut diduga bocor dari Satu Data Aparatur Sipil Negara (ASN) milik Badan Kepegawaian Negara (BKN).

Baca Selengkapnya
Dirjen Imigrasi Akui Ada Jutaan Data Paspor Bocor
Dirjen Imigrasi Akui Ada Jutaan Data Paspor Bocor

Silmy mengatakan, kebocoran data paspor tersebut sebetulnya terjadi pada Januari 2022.

Baca Selengkapnya
Data Visa 9 Juta Turis Datang ke Indonesia Diduga Bocor, Kominfo Angkat Suara
Data Visa 9 Juta Turis Datang ke Indonesia Diduga Bocor, Kominfo Angkat Suara

Peretas Bjorka diduga memperjualbelikan data pribadi WNA atau turis asing yang datang ke Indonesia.

Baca Selengkapnya