Data pengguna yang didakwa milik kepada platform penghantaran makanan tempatan iaitu Misi Rakyat telah diiklan untuk dijual oleh penggodam.
🇲🇾 MISI RAKYAT DATABASE ALLEGEDLY FOR SALE — 300K+ CUSTOMERS
— Dark Web Intelligence (@DailyDarkWeb) September 7, 2026
A threat actor is offering what they claim is a database belonging to Misi Rakyat, a Malaysian platform associated with the Misi Delivery ecosystem.
The seller claims the data is current as of September 7, 2026 and… pic.twitter.com/ccDY70O1QD
Menurut akaun Dark Web Intelligence di platform X, pangkalan data tersebut mengandungi lebih dari 300,000 rekod pelanggan dengan kemas kini terakhir adalah pada 7 September 2026. Antara data atau maklumat pelanggan yang ditawarkan adalah seperti nama, nama pengguna, alamat e-mel, nombor telefon, alamat serta koordinat lokasi.

Selain itu, pelaku tersebut turut mendakwa mempunyai 22,508 rekod rider yang mengandungi maklumat identiti, nombor kad pengenalan, maklumat kenderaan dan lesen, alamat serta lokasi GPS semasa. Bukan itu sahaja, pangkalan data tersebut turut mengandungi 28,562 rekod vendor, termasuk maklumat perniagaan, butiran hubungan, alamat dan maklumat bank. Pelaku turut mendakwa mempunyai data sekitar 1.88 juta transaksi e-dompet.
Berikutan dari itu, Misi telah mengeluarkan kenyataan rasmi berkenaan dengan dakwaan tersebut. Pihaknya memandang serius sebarang perkara berkaitan keselamatan data serta privasi pengguna. Siasatan dalaman telahpun dimulakan untuk menentukan kesahihan dakwaan tesebut.
Misi berkata platformnya menggunakan beberapa lapisan kawalan keselamatan termasuk penyulitan data, pemantauan sistem secara berterusan, kawalan akses serta penilaian keselamatan secara berkala. Selain itu, Misi sedang berhubung dengan pihak berkuasa yang berkaitan dan akan memberikan kerjasama sepenuhnya sepanjang proses siasatan, selaras dengan tanggungjawab kami di bawah Akta Perlindungan Data Peribadi 2010.
Sementara siasatan masih berlangsung, pengguna Misi dinasihatkan supaya lebih berhati-hati terhadap panggilan, e-mel atau mesej mencurigakan yang mendakwa datang daripada pihak syarikat.
Ketika ini, tiada sebarang pengesahan mengenai pangkalan data yang dijual oleh penggodam. Perkembangan lanjut mengenai perkara ini akan dimaklumkan melalui saluran rasmi Misi selepas siasatan lanjut dibuat.