Ringkasan Insiden
Pada 9 Juni 2025, Zoomcar—platform car-sharing yang terdaftar di Nasdaq—mengidentifikasi akses tidak sah terhadap sistem internalnya. Kebocoran data ini kemudian dilaporkan pada 13 Juni melalui formulir SEC 8‑K.
Data yang Terdampak
Investigasi awal menemukan data pribadi dari minimal 8,4 juta pengguna yang terekspos meliputi:
- Nama lengkap
- Nomor telepon
- Plat nomor kendaraan
- Alamat rumah
- Alamat email
Belum ada indikasi bocornya informasi keuangan, kata sandi dalam bentuk teks asli, atau data sensitif lain seperti kartu identitas.
Dampak & Langkah Respons Zoomcar
- Tidak ada gangguan operasional yang signifikan sejauh ini .
- Zoomcar segera mengaktifkan rencana respons insiden, memperkuat monitoring infrastruktur cloud, meninjau kontrol akses internal, dan bekerja sama dengan pakar keamanan serta pihak berwenang.
- Belum jelas apakah Zoomcar memberikan notifikasi langsung ke pengguna atau menawarkan layanan pemantauan kredit.
Sejarah Serupa
Zoomcar sebelumnya mengalami kebocoran data lebih besar pada Juli 2018, di mana data sekitar 3,5 juta pengguna bocor dan sempat diperdagangkan di dark web.
Potensi Risiko bagi Pengguna
- Informasi pribadi ini dapat digunakan untuk phishing, pencurian identitas, atau bahkan tindak kriminal seperti pemantauan rumah/kejahatan tertarget.
- Pengguna disarankan untuk meningkatkan kewaspadaan terhadap pesan mencurigakan dan melaporkan jika menemukan aktivitas tidak wajar menggunakan data mereka.
Rekomendasi untuk Pengguna
- Waspada terhadap email atau panggilan mencurigakan.
- Ubah pengaturan privasi, hindari membagikan data serupa di platform lain.
- Waspadai kebocoran informasi lain, aktif cek Layanan Pemantau Kredit jika tersedia.
- Pantau update dari Zoomcar atau pihak regulator terkait perkembangan lebih lanjut.
Kesimpulan
Kebocoran data Zoomcar ini menunjukkan tingginya risiko platform digital meski tidak disertai gangguan layanan. Perlindungan data pengguna tetap harus jadi prioritas. Jika kamu pengguna Zoomcar atau menyimpan data serupa di platform lain, berhati-hatilah dan siapkan strategi mitigasi sejak dini.
Sumber:
- BleepingComputer – Zoomcar discloses security breach impacting 8.4 million users
- SecurityWeek – Zoomcar Says Hackers Accessed Data of 8.4 Million Users
- Times of India – Names, phone numbers and Zoomcar says hacker accessed personal data of 8.4 million users