Logo Bloomberg Technoz

“Dengan adopsi yang cepat dari eksploitasi ini, Microsoft menilai dengan keyakinan tinggi bahwa para pelaku ancaman akan terus mengintegrasikannya ke dalam serangan mereka.”

Dalam sebuah pernyataan, Kedutaan Besar China mengatakan bahwa mereka dengan tegas menentang segala bentuk serangan siber dan kejahatan siber.

“Pada saat yang sama, kami juga dengan tegas menentang tindakan mencemarkan nama baik pihak lain tanpa bukti yang kuat,” kata pernyataan itu.

“Kami berharap pihak-pihak terkait akan mengadopsi sikap profesional dan bertanggung jawab ketika mengkarakterisasi insiden siber, mendasarkan kesimpulan mereka pada bukti yang cukup daripada spekulasi dan tuduhan yang tidak berdasar,” diterangkan pada pernyataan tersebut.

Beberapa kelompok peretas telah memanfaatkan kelemahan pada software  Microsoft yang populer, menurut perwakilan dari dua perusahaan keamanan siber, CrowdStrike Holdings Inc. dan Mandiant Consulting dari Google.

Ilustrasi Microsoft Sharepoint Diserang Hacker China (Diolah berbagai sumber)

Para peretas telah menggunakan kelemahan tersebut untuk membobol sistem pemerintah nasional di Eropa dan Timur Tengah, menurut seseorang yang mengetahui masalah ini. Di AS, mereka telah mengakses sistem pemerintah, termasuk sistem milik Departemen Pendidikan, Departemen Pendapatan Florida, dan Majelis Umum Rhode Island, kata orang tersebut, yang tidak ingin disebutkan namanya karena membahas informasi sensitif.

Organisasi dan lembaga yang menjadi sasaran, teknik dan bukti awal lainnya konsisten dengan spionase yang disponsori oleh negara Tiongkok, kata Eugenio Benincasa, seorang peneliti di universitas Swiss ETH Zurich yang berspesialisasi dalam menganalisis serangan China.

Para penyerang telah mengeksploitasi kelemahan pada SharePoint setidaknya sejak 7 Juli, kata Adam Meyers, Senior VP di CrowdStrike. Eksploitasi awal menyerupai aktivitas yang disponsori pemerintah, dan kemudian menyebar lebih luas hingga mencakup peretasan yang “terlihat seperti di China ,” kata Meyers. Investigasi CrowdStrike terhadap kampanye tersebut sedang berlangsung, katanya.

Microsoft telah merilis patch untuk kerentanan di SharePoint.

(bbn)

No more pages