Courtesy of Wired
Peretas China Salt Typhoon Terus Bobol Jaringan Telekomunikasi Global
13 Feb 2025, 12.00 WIB
209 dibaca
Share
Ikhtisar 15 Detik
- Salt Typhoon terus melakukan serangan siber meskipun telah terungkap oleh media dan pemerintah.
- Perangkat jaringan seperti router Cisco menjadi target utama karena kerentanan yang ada.
- Rekomendasi untuk menggunakan komunikasi terenkripsi semakin penting untuk melindungi data pribadi dari spionase.
Kelompok peretas asal China yang dikenal sebagai Salt Typhoon telah berhasil membobol jaringan telekomunikasi di AS dan negara lain, termasuk lebih dari sembilan perusahaan telekomunikasi di AS. Meskipun mereka sudah terungkap, aktivitas mereka tetap berlanjut. Peneliti dari perusahaan keamanan siber Recorded Future melaporkan bahwa Salt Typhoon telah menargetkan perangkat Cisco yang terhubung ke internet, menggunakan dua kerentanan dalam perangkat lunak mereka untuk mendapatkan akses penuh ke jaringan. Mereka kemudian mengatur perangkat yang telah diretas untuk terhubung ke server mereka sendiri, memungkinkan mereka untuk mencuri data.
Meskipun banyak perhatian dari pemerintah dan media, aktivitas peretasan Salt Typhoon tidak menunjukkan tanda-tanda melambat. Mereka terus menargetkan perusahaan telekomunikasi dan universitas di berbagai negara, termasuk di AS, Afrika Selatan, dan Italia. Para ahli percaya bahwa kelompok ini semakin berani dan mungkin telah melakukan lebih banyak peretasan yang belum terdeteksi.
--------------------
Analisis Kami: Salt Typhoon menunjukkan contoh nyata bagaimana kelemahan dalam perangkat jaringan yang kurang diawasi dapat menjadi pintu masuk utama bagi spionase siber tingkat tinggi. Tanpa perlawanan nyata dan investasi serius dalam keamanan jaringan telekomunikasi, negara-negara dan organisasi akan terus menjadi sasaran empuk serangan seperti ini.
--------------------
Analisis Ahli:
Levi Gundert: Kelompok ini sangat agresif dan cerdik dalam menjadikan jaringan telekomunikasi seperti Swiss cheese, menunjukkan bahwa mitigasi dan pemantauan saat ini masih belum memadai.
Christopher Wray: Serangan ini adalah salah satu kampanye spionase siber paling signifikan dalam sejarah yang berisiko besar terhadap keamanan nasional Amerika Serikat.
--------------------
What's Next: Jika tidak ada tindakan perbaikan dan pengamanan yang lebih ketat, Salt Typhoon dan kelompok serupa kemungkinan besar akan terus mengeksploitasi jaringan komunikasi global, meningkatkan risiko pelanggaran privasi dan potensi sabotase infrastruktur kritis.
Referensi:
[1] https://wired.com/story/chinas-salt-typhoon-spies-are-still-hacking-telecoms-now-by-exploiting-cisco-routers/
[1] https://wired.com/story/chinas-salt-typhoon-spies-are-still-hacking-telecoms-now-by-exploiting-cisco-routers/
Pertanyaan Terkait
Q
Siapa yang terlibat dalam peretasan jaringan telekomunikasi di AS?A
Salt Typhoon adalah kelompok peretas asal China yang terlibat dalam peretasan jaringan telekomunikasi di AS.Q
Apa yang menjadi target utama Salt Typhoon dalam serangan mereka?A
Target utama Salt Typhoon adalah jaringan telekomunikasi dan universitas di seluruh dunia.Q
Bagaimana Salt Typhoon mengeksploitasi perangkat Cisco?A
Salt Typhoon mengeksploitasi kerentanan dalam perangkat lunak IOS Cisco untuk mendapatkan akses ke jaringan.Q
Apa rekomendasi yang diberikan oleh CISA dan FBI kepada warga AS?A
CISA dan FBI merekomendasikan agar warga AS menggunakan aplikasi komunikasi terenkripsi seperti Signal dan WhatsApp.Q
Apa dampak dari aktivitas Salt Typhoon terhadap universitas dan perusahaan telekomunikasi?A
Aktivitas Salt Typhoon dapat mengakibatkan akses tidak sah terhadap data sensitif di universitas dan perusahaan telekomunikasi.