Isu godaman maklumat pengguna syarikat telekomunikasi bukanlah sesuatu yang baru, tetapi setiap kali ia dilaporkan, ia sentiasa akan hadir dengan fakta-fakta yang cukup mengejutkan khususnya kerana kerentanan yang hadir pada syarikat-syarikat ini lazimnya akan memberi kesan kepada berpuluh-puluh juta pengguna.
Laporan terkini daripada syarikat teknologi keselamatan siber Cybereason baru-baru ini mengatakan bahawa lima syarikat telekomunikasi di sekitar rantau Asia Tenggara telah digodam oleh tiga kumpulan penggodam dari China sejak tahun 2017 lagi.
Setakat ini, nama syarikat-syarikat telekomunikasi yang terkesan akibat godaman ini tidak didedahkan lagi, tetapi ia disahkan bahawa setiap syarikat ini mempunyai jumlah pelanggan yang melangkaui berpuluh juta pengguna.
Assaf Dahan, ketua penyelidikan ancaman Cybereason mengatakan bahawa serangan-serangan ini dilihat telah memberi pihak penggodam akses kepada sejumlah maklumat syarikat dan pengguna seperti rekod maklumat panggilan, pengawal domain, pelayan web dan mesin pelayan Microsoft Exchange.
Apa yang mengejutkan bahawa serangan godaman ini telah berlaku untuk sekian lama, dan ada diantara kumpulan-kumpulan penggodam ini masih lagi mempunyai akses kepada mesin-mesin pelayan dan data pengguna syarikat-syarikat telekomunikasi ini sehingga kerentanan-kerentanan ini diperbaiki tidak lama dahulu.
Menurut Cybereason, tiga kumpulan penggodam telah dikenalpasti disebalik serangan-serangan ini, termasuklah Soft Cell, Naikon APT dan TG-3390. Walaupun ia dilihat bahawa kumpulan-kumpulan ini mempunyai sasaran yang sama, teknik godaman yang digunakan semuanya berbeza.
Walaupun kesemua kumpulan-kumpulan ini berasal dari China, nampaknya mereka tidak bekerjasama untuk melumpuhkan sistem sekuriti syarikat-syarikat telekomunikasi ini, dan ia adalah kebetulan syarikat-syarikat yang sama digodam untuk mendapatkan maklumat sulit ini.
Sumber: The Record Media