Chinesische Hacker der Gruppe Mustang Panda drangen im März 2021 in die Netzwerke von zehn indonesischen Ministerien und Behörden ein, darunter der Geheimdienst BIN. Die Angriffe erfolgten durch Phishing-Kampagnen und USB-Angriffe mit PlugX-Malware. Die Angreifer erhielten Zugriff auf sensible und geheime Daten. Trotz Säuberungsversuchen blieben die Netzwerke bis März 2022 gefährdet. Die Meldung erfolgte, als China und Indonesien ihre diplomatischen Beziehungen nach Spannungen wieder stärkten.