Peretas China Diduga Eksploitasi Celah ToolShell untuk Serangan Siber Global

Jum'at, 31 Oktober 2025 - 07:11 WIB
loading...
Peretas China Diduga...
Penelitian terbaru Symantec ungkap peretas China diduga eksploitasi celah ToolShell untuk serangan siber global. Foto/The Telegraph
A A A
JAKARTA - Penelitian terbaru dari Symantec mengungkap bahwa aktor ancaman berbasis China mengeksploitasi celah keamanan ToolShell (CVE-2025-53770) yang baru-baru ini terungkap, untuk menyerang sebuah perusahaan telekomunikasi di Timur Tengah tak lama setelah celah tersebut ditambal pada Juli 2025.

Mengutip dari Industrialcyber.co, Jumat (31/10/2025), investigasi menemukan bahwa kelompok yang sama juga menyusup ke jaringan lembaga pemerintah di sejumlah negara di Afrika dan Amerika Selatan. Di salah satu negara Afrika, dua departemen pemerintahan diketahui diretas dalam periode yang sama.

Symantec mengidentifikasi malware bernama Zingdoor, yang digunakan di ketiga organisasi terdampak, sebelumnya telah dikaitkan dengan kelompok China Glowworm, juga dikenal sebagai Earth Estries atau FamousSparrow. Alat lain yang digunakan dalam kampanye ini, KrustyLoader, memiliki hubungan dengan UNC5221, kelompok yang disebut memiliki keterkaitan dengan China.

Baca Juga: FBI: Hacker China Bidik Infrastruktur Strategis AS

Temuan ini menyoroti meningkatnya kecanggihan dan jangkauan global ancaman siber yang diduga terkait negara, yang menargetkan infrastruktur vital dan lembaga pemerintah di berbagai wilayah.

Bukti juga menunjukkan bahwa lembaga teknologi negara di Afrika, satu departemen pemerintahan di Timur Tengah, dan perusahaan keuangan di Eropa turut menjadi korban serangan oleh kelompok yang sama.

“ToolShell telah ditambal oleh Microsoft pada Juli 2025, namun saat itu celah ini sudah dieksploitasi di lapangan sebagai zero-day vulnerability,” tulis tim Symantec Threat Hunter dalam unggahan blog pada Rabu.

Celah ini memengaruhi server SharePoint lokal dan memungkinkan peretas mendapatkan akses tanpa autentikasi untuk mengeksekusi kode jarak jauh serta mengakses seluruh sistem dan file. ToolShell merupakan varian dari kerentanan lain (CVE-2025-49704) yang juga telah diperbaiki pada bulan yang sama.
Halaman :
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
Ini Daftar Negara yang...
Ini Daftar Negara yang Hukum Mati dan Rampas Aset Koruptor, Bagaimana dengan Indonesia?
Presiden China Xi Jinping...
Presiden China Xi Jinping akan Kunjungi Korea Utara Pekan Depan
Sinifikasi Agama di...
Sinifikasi Agama di China Menguat, Gereja Katolik Patriotik Jadi Sorotan
Taiwan Luncurkan Robot...
Taiwan Luncurkan Robot Anjing Bersenjata untuk Berbagai Misi
Bermusuhan dengan China,...
Bermusuhan dengan China, Negara Tetangga Indonesia Ini Tingkatkan Anggaran Militernya
Krisis Ekonomi China...
Krisis Ekonomi China Dorong Media CCTV Masuk ke Bisnis E-commerce
10 Negara Produsen Pertanian...
10 Negara Produsen Pertanian Terbesar di Dunia, Indonesia Urutan Berapa?
Serangan Drone Iran...
Serangan Drone Iran Hantam Bandara Internasional Kuwait, Penerbangan Ditangguhkan
Panas! Iran Beri Peringatan...
Panas! Iran Beri Peringatan Keras kepada Negara-Negara Arab soal Serangan AS
Rekomendasi
Fasilitas Pengemasan...
Fasilitas Pengemasan Minyak Goreng di Surabaya Percepat Pasokan ke Indonesia Timur
Jadwal Final Indonesia...
Jadwal Final Indonesia Open 2026: Jonatan Christie dan Raymond/Joaquin Bidik Gelar Perdana
Marc Marquez Dominan...
Marc Marquez Dominan di Sprint Race MotoGP Hungaria, Veda Ega Start dari Baris Ketiga Moto3
Berita Terkini
AS Curigai Zionis, Pentagon...
AS Curigai Zionis, Pentagon Naikkan Tingkat Ancaman Spionase Israel Jadi Kritis
Paus Leo Tegaskan Kriteria...
Paus Leo Tegaskan Kriteria untuk Perang yang Adil Tidak Ada dalam Serangan AS-Israel di Iran
Iran Peringatkan Serangan...
Iran Peringatkan Serangan AS Berisiko Seret Timur Tengah Kembali ke Konflik
Selain Azerbaijan, Israel...
Selain Azerbaijan, Israel Kirim Pasukan ke UEA, Irak dan Somaliland selama Perang Iran
Meski Sekutu Sejati,...
Meski Sekutu Sejati, Mengapa Pentagon Tingkatkan Ancaman Mata-mata Israel ke Tingkat Tertinggi?
3 Fakta Bantahan Azerbaijan...
3 Fakta Bantahan Azerbaijan Terkait Wilayahnya Digunakan Israel dalam Perang Iran
Infografis
IRGC Siapkan Jebakan...
IRGC Siapkan Jebakan Maut untuk Armada Amerika Serikat
Copyright ©2026 SINDOnews.com All Rights Reserved