MySejahtera diserang 1.12 juta kali

Semakan audit mendapati wujud 1.12 juta kali serangan untuk memecah masuk MySejahtera. - Foto Bernama
Semakan audit mendapati wujud 1.12 juta kali serangan untuk memecah masuk MySejahtera. - Foto Bernama
A
A
A

PUTRAJAYA - [DIKEMAS KINI] Semakan audit yang dijalankan terhadap Pengurusan Pendaftaran Penerima Vaksin Covid-19 dan aplikasi MySejahtera mendapati wujud 1.12 juta kali serangan untuk memecah masuk ke aplikasi berkenaan.

Ketua Audit Negara, Datuk Seri Nik Azman Nik Abdul Majid berkata, menerusi minit Mesyuarat Keselamatan MySejahtera Bilangan 1 Tahun 2022 yang dirujuk Jabatan Audit Negara mendapati cubaan itu menggunakan alamat IP 167.XX.XX.122.

Berdasarkan Laporan Ketua Audit Negara (LKAN) Siri 2 Tahun 2021, Nik Azman berkata, cubaan itu dikesan berlaku bermula 27 Oktober 2021.

“Satu akaun Super Admin telah memuat turun tiga juta maklumat penerima vaksin daripada aplikasi MySejahtera dengan menggunakan pelbagai IP.

“Semakan audit mendapati syarikat terbabit dengan pembangunan aplikasi itu mengambil tindakan menyahaktif (take down) IP berkenaan bagi memastikan keselamatan aplikasi berkenaan,” katanya ketika sesi taklimat kepada media mengenai Laporan Ketua Audit Negara Siri 2 Tahun 2021 Siri 2 pada Khamis.

Dalam pada itu, Nik Azman berkata, syarikat pembangunan aplikasi telah memasang peralatan Web Application Firewall (WAF) di cloud pada 1 November 2021 dan pemantauan secara berterusan dilakukan dengan menggunakan peralatan berkaitan.

"Mesyuarat dipengerusikan pihak Agensi Keselamatan Siber Negara (NACSA) diadakan pada 28 Oktober 2021 mencadangkan tindakan susulan perlu dilaksanakan.

"Tindakan yang diambil adalah penyekatan IP pada 28 Oktober 2021 dan laporan polis dibuat pada 5 November 2021 serta mengkaji punca serangan dan mengambil langkah penambahbaikan," katanya.

Sementara itu, beliau berkata, dapatan lain turut mengesan sejumlah 1,543 individu mempunyai antara dua hingga tujuh akaun MySejahtera melibatkan 3,108 ID berstatus aktif dan disahkan identitinya.

Katanya, pendaftaran dan pembatalan bagi pengurusan pentadbiran aplikasi berkenaan dilakukan secara 'back end scripts.

“Kami juga mendapati 70 individu yang telah meninggal dunia mempunyai akaun aplikasi MySejahtera yang berstatus aktif.

"Secara keseluruhannya, program Pengurusan Pendaftaran Vaksin Covid-19 dan Aplikasi MySejahtera dilaksanakan dengan baik dalam membantu kerajaan menangani penularan wabak Covid-19," katanya.