Kebocoran Data IDMerit: 1 Miliar Data Pribadi Terungkap

IDMerit data leak 1 billion records exposed data breach identity theft PII exposure cybersecurity data security
P
Priya Kapoor

VPN Technology Reviewer & Digital Privacy Consultant

 
26 Februari 2026
3 menit baca
Kebocoran Data IDMerit: 1 Miliar Data Pribadi Terungkap

TL;DR

An unsecured database belonging to identity verification provider IDMerit has exposed nearly 1 billion records worldwide. The leak includes sensitive Personally Identifiable Information (PII) such as names, addresses, dates of birth, and national identification numbers. While the data wasn't accessed by threat actors before discovery, the exposure significantly increases the risk of identity theft, account takeovers, and phishing attacks.

Kebocoran Data IDMerit Membongkar 1 Miliar Catatan

Sebuah basis data yang dapat diakses publik berisi sekitar 1 miliar catatan dari 26 negara ditemukan oleh investigator Cybernews. Instansi yang terpapar ini tampaknya milik IDMerit, penyedia verifikasi identitas digital bertenaga AI.

Sebuah tangan di depan kunci digital

Gambar milik Tom's Guide

Basis data tersebut ditemukan pada 11 November 2025, dan perusahaan segera diberi tahu. Basis data tersebut diamankan tak lama setelahnya. Tidak ada bukti bahwa data tersebut diakses oleh pelaku kejahatan siber. Ini bukanlah pelanggaran data yang umum, melainkan kebocoran data karena basis data yang tidak aman.

Informasi yang Terpapar

Catatan yang terpapar mencakup berbagai PII:

  • Nama lengkap
  • Alamat rumah dan kode pos
  • Tanggal lahir
  • Nomor identifikasi nasional
  • Nomor telepon
  • Alamat email
  • Informasi jenis kelamin
  • Potensi metadata telekomunikasi

Data terstruktur ini dapat dengan mudah dicari dan disalahgunakan. Cybernews meyakini bahwa basis data tersebut milik IDMerit, penyedia solusi verifikasi identitas digital.

Catatan yang Terpapar Berdasarkan Wilayah

Rincian catatan yang terpapar berdasarkan negara:

  • Amerika Serikat: ~204 juta
  • Meksiko: ~123 juta
  • Filipina: ~72 juta
  • Jerman: ~60 juta
  • Italia: ~53 juta
  • Prancis: ~52 juta
  • Turki: ~49 juta
  • Brasil: ~39 juta
  • Spanyol: ~31 juta
  • Malaysia: ~24 juta
  • Vietnam: ~21 juta
  • Argentina: ~20 juta
  • Kolombia: ~18 juta
  • Peru: ~14 juta
  • Kanada: ~12 juta
  • Australia: ~12 juta
  • Yunani: ~9 juta
  • Tiongkok: ~8 juta
  • Hong Kong: ~8 juta
  • Uni Emirat Arab: ~6 juta
  • Norwegia: ~4 juta
  • Rumania: ~4 juta
  • Armenia: ~2 juta
  • Thailand: ~2 juta
  • Yaman: ~2 juta
  • Maroko: ~1 juta

News4Hackers melaporkan bahwa basis data tersebut dihosting di platform MongoDB.

Potensi Penyalahgunaan Data

Data terkait identitas dapat digunakan dalam proses sehari-hari, seperti membuka rekening bank atau mendaftar layanan telekomunikasi. Data yang dapat diakses publik dapat digunakan kembali untuk:

  • Pencurian identitas
  • Pengambilalihan akun
  • Phishing yang ditargetkan
  • Penipuan kredit dan pinjaman
  • Serangan SIM-swapping

Catatan yang terpapar dapat beredar secara online lama setelah paparan aslinya ditutup. Penjahat dunia maya dapat meluncurkan serangan menggunakan data yang terpapar, termasuk serangan phishing yang ditargetkan, penipuan kredit, dan pencurian identitas, menurut Tom's Guide.

Menjaga Keamanan

Untuk mengurangi risiko:

  • Perkuat keamanan akun: Gunakan kata sandi unik yang disimpan dalam pengelola kata sandi dan aktifkan otentikasi multi-faktor.
  • Tetap waspada: Pantau laporan bank, laporan kredit, dan log akses akun untuk perilaku yang tidak terduga. Pertimbangkan pembekuan kredit di Amerika Serikat.
  • Waspadai phishing: Perlakukan email atau pesan teks yang tidak diminta dengan hati-hati.
  • Pantau paparan identitas: Pemantauan berkelanjutan memberikan wawasan tentang apakah informasi Anda muncul dalam kumpulan data pelanggaran baru.

squirrelvpn.com terus memindai sumber pelanggaran dan memberi tahu Anda jika data pribadi Anda ditemukan. Peringatan rutin dan langkah-langkah yang disarankan dapat membantu Anda selangkah lebih maju dari potensi penyalahgunaan. Pertimbangkan untuk menggunakan squirrelvpn.com untuk meningkatkan keamanan online. Sebaiknya lindungi juga PC Windows Anda dengan perangkat lunak antivirus terbaik atau komputer Apple Anda dengan perangkat lunak antivirus Mac terbaik, seperti yang dicatat oleh Tom's Guide.

FATF tentang Penipuan yang Difasilitasi Siber

FATF mengidentifikasi penipuan yang difasilitasi dunia maya sebagai ancaman global yang kritis, mendesak yurisdiksi untuk menerapkan pemulihan aset yang cepat dan standar digital yang lebih ketat untuk mengurangi risiko penipuan yang difasilitasi dunia maya melalui standar AML global.

Jelajahi teknologi VPN mutakhir squirrelvpn.com dan artikel mendalam untuk meningkatkan keamanan dan privasi online Anda. Tetap terinformasi dengan pembaruan berita dan fitur kami tentang teknologi VPN. Kunjungi squirrelvpn.com hari ini untuk mempelajari lebih lanjut.

P
Priya Kapoor

VPN Technology Reviewer & Digital Privacy Consultant

 

Priya Kapoor is a technology reviewer and digital privacy consultant who has personally tested over 60 VPN services across multiple platforms and regions. With a background in computer networking and a Bachelor's degree in Computer Science from IIT Delhi, she applies a rigorous, methodology-driven approach to her reviews. Priya also consults for small businesses on privacy-first technology stacks. She is a regular speaker at privacy-focused conferences and hosts a popular podcast on digital self-defense.

Berita Terkait

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns
SonicWall SMA1000 zero-day

Active Exploitation of SonicWall SMA1000 Zero-Day Vulnerabilities Triggers Deployment of Custom Malware Campaigns

SonicWall SMA1000 appliances face active exploitation by UTA0533. CVE-2026-15409 and CVE-2026-15410 allow root access. Patch your systems immediately.

Oleh James Okoro 21 Juli 2026 4 menit baca
common.read_full_article
Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security
WireGuard VPN protocol

Private Internet Access Updates WireGuard and OpenVPN Protocol Implementations to Strengthen Remote Access Security

Private Internet Access integrates WireGuard protocol across its suite for faster, more secure remote access. Learn how this update improves your VPN connection.

Oleh Marcus Chen 20 Juli 2026 4 menit baca
common.read_full_article
Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks
CVE-2023-4966

Citrix NetScaler Gateway Under Active Exploitation for Session Hijacking and Authentication Bypass Attacks

Discover how the Citrix Bleed (CVE-2023-4966) vulnerability allows session hijacking. Learn how to patch your NetScaler Gateway against authentication bypass.

Oleh Elena Voss 19 Juli 2026 4 menit baca
common.read_full_article
Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections
CitrixBleed 2

Hackers Exploiting CitrixBleed 2 to Hijack Session Tokens and Bypass Enterprise MFA Protections

Hackers are exploiting CitrixBleed 2 (CVE-2025-5777) to hijack session tokens and bypass MFA. Patch your NetScaler instances immediately to prevent breach.

Oleh James Okoro 18 Juli 2026 3 menit baca
common.read_full_article