jurnalistik.co.id – Direktorat Jenderal Pajak (DJP) Kementerian Keuangan menyatakan tengah melakukan langkah verifikasi mendalam terkait beredarnya informasi dugaan pembobolan basis data wajib pajak yang muncul di media sosial X.
Langkah verifikasi ini diambil untuk menindaklanjuti klaim yang sebelumnya beredar di ruang publik dan disebut berkaitan dengan data yang dinilai sensitif milik wajib pajak.
Isu tersebut berawal dari unggahan akun Dark Web Intelligence (@DailyDarkWeb) di X pada Sabtu (19/9/2026).
Dalam unggahannya, akun tersebut—yang dalam laporan disebut sebagai threat actor—mengklaim telah mempublikasikan sampel data yang diduga berasal dari infrastruktur DJP.
Klaim yang beredar menyebut adanya informasi yang berkaitan dengan identitas wajib pajak, mulai dari Nomor Pokok Wajib Pajak (NPWP), nama, alamat, serta nomor telepon.
Selain data identitas, unggahan itu juga menyebut adanya materi otentikasi, termasuk password serta ID pengguna, yang kemudian dikaitkan dengan akses ke sistem.
Threat actor dalam unggahan yang sama juga menyertakan rincian teknis seperti alamat IP, token otentikasi, serta token remember-me.
Dengan adanya daftar informasi tersebut, DJP menegaskan pihaknya menindaklanjuti kabar yang beredar dengan proses verifikasi untuk mendalami kebenaran klaim.
Direktur Penyuluhan, Pelayanan, dan Hubungan Masyarakat (P2Humas) DJP, Inge Diana Rismawanti, menyatakan otoritas pajak bergerak cepat untuk menelusuri informasi yang masuk dan mendalami apakah klaim tersebut sesuai dengan fakta.
Verifikasi yang dilakukan, menurut penegasan tersebut, diarahkan pada kebutuhan untuk memastikan kebenaran dari klaim pembobolan basis data yang disebut-sebut beredar di platform X.
Berita Terkait
Seiring klaim yang lebih dulu muncul di X pada 19/9/2026, DJP kemudian merespons pada fase penelusuran, dengan fokus pada pendalaman terhadap materi yang diklaim sebagai sampel data wajib pajak.
Berita ini diberitakan di Jakarta pada 20 September 2026 pukul 10:00, saat DJP menggarisbawahi bahwa pihaknya tidak langsung menerima klaim, melainkan memeriksa lebih lanjut substansi informasi yang beredar.
Daftar yang diklaim berisi data wajib pajak
Jika klaim threat actor pada unggahan di X itu benar, informasi yang disebut mencakup unsur identitas (NPWP, nama, alamat, dan nomor telepon), serta unsur otentikasi dan detail akses (password, ID pengguna, alamat IP, token otentikasi, dan token remember-me).
DJP menyampaikan bahwa perhatian diarahkan pada verifikasi mendalam atas seluruh klaim tersebut, termasuk relevansinya dengan infrastruktur yang dimaksud dalam unggahan akun Dark Web Intelligence.
Dengan begitu, otoritas pajak berupaya memastikan status klaim, apakah informasi yang beredar merefleksikan dugaan pembobolan, atau tidak, melalui proses pendalaman kebenaran yang sedang berjalan.
Dalam penelusuran tersebut, DJP menempatkan klarifikasi sebagai langkah awal untuk memahami konteks klaim yang beredar, termasuk menilai bagaimana materi yang disebut sebagai sampel itu mengait pada infrastruktur yang disebut dalam unggahan akun di X.
Pemeriksaan juga diarahkan pada upaya memastikan bahwa rangkaian informasi yang disebut—mulai dari data identitas hingga detail otentikasi dan unsur akses—benar-benar memiliki keterkaitan yang konsisten dengan penjelasan threat actor, bukan sekadar klaim yang tidak berdasar.
DJP menegaskan fokus proses verifikasi pada substansi, dengan cara menelaah kebenaran klaim pembobolan basis data yang dikaitkan dengan informasi sensitif wajib pajak yang disebut muncul di platform X, sekaligus memeriksa apakah ada kesesuaian dengan fakta yang dimiliki otoritas.
Seiring klaim awal yang lebih dulu muncul pada Sabtu (19/9/2026) kemudian memperoleh perhatian publik, otoritas pajak melakukan respons melalui tahapan pendalaman. Penegasan pada pemberitaan di Jakarta memperjelas bahwa setiap informasi yang beredar tidak langsung diterima, melainkan dikonfirmasi terlebih dahulu melalui proses penelusuran.












