SEANTERONEWS.com – Sebuah skandal keamanan siber mengguncang industri kesehatan India. DavaIndia Pharmacy, salah satu jaringan apotek terbesar di India di bawah naungan Zota Healthcare, dilaporkan mengekspos data sensitif ribuan pelanggan dan memberikan akses penuh ke sistem internal mereka kepada pihak luar.
Kebocoran ini mencakup informasi pribadi, riwayat medis, hingga akses kontrol administratif yang sangat krusial.
Peneliti keamanan siber, Eaton Zveare, menemukan celah fatal pada antarmuka admin (backend dashboard) situs web DavaIndia. Celah ini memungkinkan siapa pun membuat akun “Super Admin” tanpa perlu verifikasi identitas.
Dengan akses level tertinggi tersebut, pihak yang tidak berwenang dapat:
- Mengakses 17.000 pesanan online yang berisi nama, nomor telepon, alamat, dan daftar obat-obatan pasien.
-
Mengubah harga produk dan membuat kode promosi palsu.
-
Memodifikasi aturan resep, termasuk menghapus syarat resep dokter untuk obat-obatan keras.
-
Mengontrol operasional 883 gerai secara digital dari jarak jauh.
Data farmasi jauh lebih sensitif dibandingkan data belanja biasa. Informasi mengenai obat-obatan yang dikonsumsi dapat mengungkap kondisi kesehatan, penyakit kronis, atau prosedur medis pribadi seseorang.
Zveare menekankan bahwa data pesanan ini terhubung langsung dengan identitas pelanggan. “Informasi ini sangat pribadi dan bisa mempermalukan atau membahayakan individu jika disalahgunakan,” ungkapnya dalam laporan TechCrunch.
Meskipun celah ini ditemukan beroperasi sejak akhir 2024, laporan resmi baru masuk ke lembaga keamanan siber India (CERT-In) pada Agustus 2025. Kabar baiknya, kerentanan tersebut kini telah diperbaiki oleh tim teknis perusahaan.
Namun, yang menjadi sorotan adalah ekspansi agresif Zota Healthcare. Saat kebocoran terjadi, perusahaan justru tengah gencar menambah ribuan gerai baru tanpa memperkuat infrastruktur digital mereka terlebih dahulu. Hingga berita ini diturunkan, CEO Zota Healthcare belum memberikan pernyataan resmi terkait insiden tersebut.
Insiden ini menjadi pengingat keras bagi sektor kesehatan digital. Keamanan siber bukan lagi sekadar opsi, melainkan kewajiban mutlak. Bagi pelanggan, sangat disarankan untuk selalu memantau aktivitas mencurigakan pada akun medis online dan waspada terhadap upaya phishing yang memanfaatkan data pribadi yang bocor.[]









