Selular.ID – Dugaan kebocoran data Direktorat Jenderal Pajak (DJP) kembali memicu kekhawatiran terhadap keamanan data wajib pajak.
Data yang diklaim bocor bukan sekadar NPWP, nama dan alamat, tetapi disebut mencakup password hingga token autentikasi yang berpotensi lebih sensitif apabila klaim tersebut terbukti benar.
Informasi dugaan kebocoran data DJP mencuat setelah akun Dark Web Intelligence (@DailyDarkWeb) di platform X pada Sabtu (19/9/2026) mengunggah informasi mengenai klaim seorang threat actor.
Pelaku diklaim telah mempublikasikan sampel data yang disebut berasal dari infrastruktur DJP. Namun hingga saat ini, belum ada kepastian bahwa sampel tersebut benar-benar berasal dari sistem DJP.
DJP Verifikasi Dugaan Kebocoran Data Wajib Pajak
Direktur Penyuluhan, Pelayanan, dan Hubungan Masyarakat (P2Humas) DJP, Inge Diana Rismawanti mengatakan pihaknya tengah melakukan pemeriksaan untuk memastikan kebenaran informasi tersebut.
“Saat ini DJP sedang melakukan verifikasi atas informasi dugaan kebocoran data yang beredar. Sampai pemeriksaan selesai, belum dapat dipastikan bahwa data tersebut berasal dari sistem DJP,” ujar Inge yang Selular kutip, Senin (21/9/2026).
Pernyataan tersebut penting karena informasi yang beredar sejauh ini masih berupa klaim pelaku ancaman, sehingga belum dapat disimpulkan telah terjadi pembobolan sistem DJP.
Meski demikian, jenis data yang diklaim bocor patut menjadi perhatian.
Sampel tersebut disebut berisi NPWP, nama, alamat, nomor telepon, password, user ID, alamat IP, token autentikasi hingga token remember-me.
Apabila materi autentikasi tersebut valid dan masih aktif, risikonya tentu berbeda dibandingkan kebocoran data identitas biasa.
Informasi autentikasi dapat menjadi sasaran penyalahgunaan untuk mencoba mengambil alih akses akun.
DJP Janji Buka Hasil Pemeriksaan
DJP menegaskan perlindungan data pribadi wajib pajak menjadi prioritas. Sistem operasional dan pengamanan teknologi informasi juga diklaim tetap diterapkan sesuai standar keamanan informasi.
“DJP memastikan perlindungan data wajib pajak menjadi prioritas dan sistem pengamanan diterapkan sesuai standar keamanan informasi. Hasil pemeriksaan akan disampaikan setelah diperoleh kepastian,” jelas Inge.
Untuk saat ini, masyarakat sebaiknya tidak langsung menyimpulkan bahwa data DJP telah dibobol, sebelum pemeriksaan teknis selesai.
Baca juga:
- Bocoran Harga iPhone Lipat Bikin Kaget, Tembus Rp59 Juta!
- Awas Hacker AI, Pengguna iPhone Jadi Sasaran
Namun dugaan tersebut kembali memperlihatkan betapa krusialnya keamanan basis data pemerintah.
Data perpajakan menyimpan informasi sensitif dalam jumlah besar, sehingga insiden keamanan (jika benar terjadi) bukan hanya persoalan sistem teknologi informasi, tetapi juga menyangkut perlindungan identitas dan kepercayaan masyarakat.
Sambil menunggu hasil verifikasi DJP, wajib pajak juga perlu meningkatkan kewaspadaan terhadap phishing, pesan palsu maupun permintaan password dan kode autentikasi yang mengatasnamakan DJP.
Pelaku kejahatan siber kerap memanfaatkan isu kebocoran data untuk menciptakan serangan lanjutan dengan menipu calon korban.



