印尼电子申报软件eHAC数据泄露已达130万条

每日印尼(Indonesia-daily)报道,印尼居民个人社保信息在网上出售的案件尚未解决,又再次发生个人信息被泄露的案件:卫生部管理的乘坐飞机的电子申报软件(eHAC),被涉嫌泄露130万用户的数据。

eHAC是一种应用程序,用于在旅行时验证(测试和跟踪)乘客。对于来自其他国家或地区的每位游客,此申请是强制性的,以确保他们不会将冠状病毒带到印度尼西亚。因此它不仅涉及本地用户,还涉及外籍人士,影响非常广。

网络安全观察员阿方斯说,eHAC数据泄露在世界眼中玷污了印度尼西亚的名声,因为进入印度尼西亚的外国人必须安装 eHAC。政府想索取有关人员(外国人)的数据,但无法妥善保护和管理这些数据。

据VPNMentor研究团队说,我们的团队在没有任何阻碍的情况下闯入 eHAC 数据,应用程序开发人员没有使用任何协议。当数据库被检查并确认其真实性后,我们立即联系了印度尼西亚卫生部,并提交了我们的调查结果。

由于没有得到卫生部的回应,VpnMentor 随后于7月23日联系了印度尼西亚的计算机应急响应小组 (CERT),并于印度尼西亚时间7月26日联系了作为 eHAC托管服务提供商的谷歌。然而,vpnMentor的调查结果也没有得到回应。

随后vpnMentor在印度尼西亚时间8月23日再次尝试联系其他机构,包括国家网络和加密机构(BSSN)。BSSN在同一天立即回应了他们的报告。两天后,eHAC服务器被关闭。vpnMentor 估计有超过130万用户可能成为此次数据泄露的受害者。

卫生部数据和信息中心负责人 (Kemenkes)阿纳斯承认,在BSSN验证了有关eHAC 数据泄漏漏洞的报告后,在8月23日才对vpnMentor 的调查结果做出了回应。

他解释说,实际上泄露的用户数据发生在卫生部的 e-HAC 应用程序中,而不是 PeduliLindungi。 数据泄漏发生在旧的 eHAC 应用程序中,该应用程序自2021年7月起已被弃用。

最后他强调,旧eHAC中的系统与PeduliLindung中的e-HAC 系统不同。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: IndonesiaDaily

即时更新,为您报道最新的印尼资讯,看印尼尽在每日印尼indonesia-daily.com。

为您推荐

印尼海关贪腐源于自由裁量权和数据整合

反腐败委员会(KPK)指出,海关总署(DJBC) 的腐败问题主要源于官员的自由裁量权和数据整合不力。KPK认为,进口商品腐败与官员在特定事项上的“自由裁量”空间及数据未完全实时整合密切相关。 在落实《国家反腐败战略》的评估中,KPK发现“印尼单一风险管理体系”(ISRM)本应客观描绘进出口商的风险画像,却被用于“人为调节”,使部分企业被归入低风险类别。 这导致在风险分析和“红绿灯”通道管理中,出现行政裁量空间,滋生权钱交易和寻租行为,尤其在涉及严格管制和需特别许可的商品(Lartas) 时更为突出。 KPK于2026年2月4日对DJBC发起突击行动(OTT),起因是涉嫌通过贿赂使进口货物免于严格检查。行动中,共控制17人,并锁定6名核心嫌疑人。 涉案人员名单 海关官员(3名): 时任进口监管与稽查司司长、情报与稽查司副司长、情报处处长。 企业人员(3名): PT Blueray Cargo(BR)公司老板、BR公司进口文件团队负责人、BR公司运营经理。 调查显示,自2025年10月起,涉案官员与BR公司合谋,通过技术手段和金钱交易规避检查: 篡改系统参数:将本应进入“红色通道”(需实物检查) 的货物,调整为“绿色通道”(文件审核后快速放行)。 规避物理检查:在“红绿灯”系统中,通过调整风险参数,使高风险货物被系统误判,从而绕过严格的物理检查。 建立“安全屋”:涉案官员租用公寓作为“安全屋”,用于存放贿款和黄金等赃物。 按月收取“保护费”:从2025年12月至2026年2月,BR公司每月向多名海关官员输送约7亿盾的贿款,作为持续放行的“报酬”。 KPK在行动中查扣了包括现金、外币、黄金和名表在内的巨额资产,总价值约405亿盾。 此案暴露了海关在风险管理和数据整合方面的系统性漏洞,KPK表示将持续监督并推动治理,以维护经济安全、保护合法企业并提升贸易透明度。

BPI Danantara计划下月启动垃圾发电项目二期招标

BPI Danantara首席执行官在“2026印尼经济展望”活动后透露,公司将于2026年3月左右启动垃圾焚烧发电厂(PLTSa)项目的第二阶段招标,目标覆盖12个城市。不过他强调,二期招标公告将在公司完成对首批四个城市(一期招标)的评标并确定中标方后才会正式发布。他透露,首轮评标将全面评估技术、财务及技术方案,预计2月底前完成最终审核并公布结果。Danantara对垃圾转化能源(WtE)项目合作伙伴设定了严苛标准,具体分为三大维度:1.  技术能力:参与方需具备运营日处理量至少1000吨的WtE设施经验;拥有WtE电厂运营与维护(O&M)的可靠业绩记录。2.  财务能力:近三年年均资产不低于2.5万亿盾(约合人民币11.5亿元);股东权益至少7000亿盾(约合人民币3.2亿元);同期累计收入不低于9000亿盾(约合人民币4.1亿元);财务结构健康,资产负债率(DER)不超过4倍。3.  融资能力:需有至少一个WtE项目融资经验。 2025年10月,已有24家企业通过资格预审(DPT),成为一期招标的潜在投标方。这些企业仅能针对评估后认为适合开发WtE项目的区域提交提案(RFP)。后续流程包括:- 谈判与合作伙伴指定:目标于2026年2月完成;- 法律完善与EPC准备:2026年3月至5月推进;- 项目奠基(Groundbreaking):计划于2026年3月至6月(第二季度)分阶段启动。 此次二期招标是Danantara推动印尼垃圾能源化的重要步骤,通过高标准筛选与分阶段实施,旨在确保项目的技术可靠性、财务可持续性及落地效率。

普拉博沃深夜会见五大企业家

总统普拉博沃日前在西爪哇省茂物市汉巴朗的鹰鹫训练中心,接见了印尼五位顶级财团企业家,此次会晤应企业家们的直接请求举办,从当晚19点持续至23点,历时约四小时,现场氛围热烈,满含互助协作的精神,是印尼政府与商界强化协同发展的重要举措。 出席本次会晤的五大财团负责人及所属集团分别为:巴里托太平洋集团的彭云鹏、沙林集团的林逢生、金光集团的黄荣年、阿达罗能源的博伊·托希尔,以及阿贡·塞达尤集团的郭再源。双方围绕印尼全国经济现状、对民众有直接影响的战略领域发展机遇展开开放式探讨,普拉博沃在会谈中认真听取了商界人士针对印尼经济发展挑战与机遇提出的各类建议。 同时,普拉博沃着重强调了以“印尼一体”理念推动政府与商界紧密合作的重要性,此举旨在提升印尼的国家竞争力、加快国家建设进程。他明确提出,工业发展必须切实惠及民众,既要创造大量就业岗位,也要不断增强国家的自主发展能力,还呼吁各位企业家继续与政府协作,共同拓宽就业渠道、夯实实体经济根基,推动作为印尼国民经济支柱的中小微企业发展。 针对普拉博沃的倡议,与会的五大财团企业家共同作出承诺,将全力支持其政府的各项政策方向,涵盖消除贫困、提升儿童营养与教育质量,以及建设符合国家利益的工业体系等多个方面,双方通过此次深度对话,凝聚了政企协同推动印尼经济发展的共识。
返回顶部