
TA423, kumpulan penggodam China dilaporkan menyasarkan syarikat minyak yang beroperasi di Laut China Selatan, termasuk Petronas. - Gambar Reuters
Kumpulan penggodam China berkemungkinan menyasarkan syarikat tenaga yang beroperasi di Laut China Selatan dan kerajaan Australia, menurut firma keselamatan teknologi Amerika Syarikat (AS), tuduhan terbaru mengenai pengintipan siber yang diselaraskan oleh negara Asia untuk mencapai matlamat geopolitiknya.
Penyelidik menemui kempen pancingan data yang berterusan selama lebih setahun yang disasarkan terhadap beberapa projek, termasuk medan gas Kasawari dan ladang angin di Selat Taiwan, kata Proofpoint Inc dalam laporan pada Selasa (30 Ogos).
Menurut Bloomberg, projek gas itu berada di perairan Malaysia dan dikendalikan oleh Petroliam Nasional Bhd (Petronas), yang enggan mengulas mengenai laporan penyelidikan itu.
Petronas berkata ia mengikut amalan terbaik untuk melindungi aset dan operasinya.
Proofpoint berkata mereka mempunyai “keyakinan sederhana” bahawa penggodaman itu dilakukan oleh kumpulan yang dipanggil TA423, sambil menambah bahawa ia berpangkalan di China dan didorong untuk melakukan kerja pengintipan.
Kerajaan AS dan syarikat keselamatan siber telah lama mendakwa China menjalankan operasi penggodaman yang meluas.
Pada Julai, Pengarah Biro Siasatan Persekutuan (FBI) Christopher Wray memberi amaran kepada syarikat-syarikat Barat bahawa China berhasrat untuk “menggeledah” harta intelek mereka, supaya ia akhirnya boleh menguasai industri utama.
Ia mengendalikan “program penggodaman yang lebih besar daripada gabungan setiap negara utama lain,” katanya.
China secara rutin menafikan tuduhan itu, mengatakan ia adalah mangsa serangan siber dan bertindak balas dengan mengatakan bahawa AS adalah “empayar penggodaman”.
Kementerian Luar di Beijing tidak segera menjawab permintaan untuk mengulas.
China sebelum ini menuntut lebih daripada empat perlima daripada Laut China Selatan sebagai miliknya, termasuk tuntutan bertindih dengan Malaysia, Filipina dan Vietnam.
Laut China Selatan adalah salah satu laluan perkapalan paling sibuk di dunia, dan AS menganggarkan bahawa lebih daripada 30 peratus daripada perdagangan minyak mentah maritim global melaluinya.
Proofpoint berkata e-mel yang digunakan dalam kempen pancingan data menyamar sebagai organisasi media Australia termasuk The Australian dan Herald Sun untuk menghantar perisian hasad ScanBox.
Perisikan ancaman PwC, yang membantu Proofpoint dalam penyelidikannya, “menilai kemungkinan besar bahawa ScanBox dikongsi secara persendirian dalam kalangan pelbagai penggodam yang berpangkalan di China,” kata laporannya.
Wakil News Corp di Australia tidak segera menjawab permintaan untuk komen.
Proofpoint berkata kempen ScanBox yang berlangsung dari April hingga Jun menyasarkan agensi kerajaan Australia di peringkat tempatan dan Persekutuan.
Usaha pancingan data sebelum ini tertumpu kepada pembuat peralatan berat Eropah untuk ladang angin di Selat Taiwan, tambah laporan itu.
Sherrod DeGrippo, naib presiden penyelidikan dan pengesanan ancaman di Proofpoint, berkata “fokus TA423 pada isu tentera laut berkemungkinan kekal menjadi keutamaan berterusan di tempat seperti Malaysia, Singapura, Taiwan dan Australia”.