Ditjen Pajak Bantah Data Coretax Bocor

Robertus Andrianto, CNBC Indonesia
Senin, 21/09/2026 12:20 WIB
Foto: Kantor Pelayanan Pajak (KPP) Pratama Mampang Prapatan membuka layanan pojok pajak di lobi Gedung Bank Mega, Tendean, Jakarta Selatan, Selasa (16/12/2025). (CNBC Indonesia/Tri Susilo)

Jakarta, CNBC Indonesia - Direktorat Jenderal Pajak (DJP) membantah kebenaran kabar tentang bocornya data Wajib Pajak di sistem inti administrasi pajak atau Coretax.

"Terkait informasi mengenai dugaan kebocoran data yang beredar di media sosial, DJP telah melakukan pemeriksaan dan validasi internal dan hasilnya dapat kami nyatakan bahwa informasi tersebut tidak benar," ungkap Direktur Penyuluhan, pelayanan, dan Hubungan Masyarakat DJP, Inge Diana Rismawanti kepada CNBC Indonesia, Senin (21/9/2026).


Lebih lanjut, Inge menagatakan, kesimpulan ini didasarkan pada struktur data yang beredar terdapat atribut atau field tertentu yang tidak pernah disimpan ataupun dikelola di dalam sistem basis data Direktorat Jenderal Pajak.

"Data dari sample juga menunjukkan adanya user dan password dalam bentuk plain text, jelas ini bukan dari sistem Database DJP."

DJP memastikan perlindungan dan kerahasiaan data wajib pajak merupakan prioritas otoritas pajak.

"Pengelolaan keamanan informasi DJP mengacu pada standar keamanan informasi yang berlaku serta menerapkan pengamanan secara berlapis," tegas Inge.

DJP mengimbau wajib pajak untuk tetap tenang, menjaga kerahasiaan data pribadi, mengaktifkan autentikasi dua langkah pada Coretax DJP, serta mewaspadai tautan, pesan, atau permintaan informasi yang mengatasnamakan DJP.

Isu kebocoran data Coretax dihembuskan di platform X oleh @DailyDarkWeb. Dalam unggahannya pada Sabtu (19/9/2026) mengatakan," Basis data otoritas pajak Indonesia diduga dibobol, kata sandi dan token autentikasi diklaim di curi.

"Seorang pelaku ancaman telah mengunggah apa yang mereka sebagai sampel dari basis data yang terkait dengan Direktorat Jenderal Pajak (DJP) Indonesia, sebuah unit di bawah Kementerian Keuangan," mengutip unggahan tersebut pada Senin (21/9/2026).

Disebutkan bahwa data yang ikut bocor seperti NPWP, nama dan alamat email, nomor telepon dan alamat fisik, kata sandi, ID pengguna, alamat IP, informasi login terkahir, token otentikasi, toket 'ingat-saya', cap waktu pembutan dan pembaruan akun.

Meskipun demikian, akun tersebut mengatakan bahwa secara independen menetapkan jumlah akun yang terdampak, sistem sumber, format kata sandi, validitas token, atau apakah material tersebut berasal dari kompromi langsung terhadap infrastruktur pajak Indonesia.


(arj/arj)
Saksikan video di bawah ini:

BPK Temukan Utang Pajak Macet Rp 5,83 T Yang Belum Ditagih Pada 2025