• Pelaku yang disponsori negara Tiongkok menyebarkan malware Brickworm untuk menyusup ke jaringan pemerintah dan TI di seluruh dunia
  • Malware menargetkan VMware vSphere dan Windows, memungkinkan persistensi, manipulasi file, dan kompromi Direktori Aktif
  • CISA memperingatkan risiko spionase dan sabotase jangka panjang; Tiongkok membantah tuduhan tersebut dan menyebut AS sebagai “penindas dunia maya”

Pelaku ancaman yang disponsori negara Tiongkok telah menggunakan Brickworm perangkat lunak perusak terhadap organisasi pemerintah di seluruh dunia – mempertahankan akses, mengeksfiltrasi file, dan menguping.

Hal ini berdasarkan laporan bersama yang diterbitkan oleh Badan Keamanan Siber dan Infrastruktur AS (CISA), Badan Keamanan Nasional (NSA), dan Pusat Keamanan Siber Kanada. Laporan tersebut menguraikan bagaimana malware tersebut beroperasi berdasarkan analisis delapan sampel yang diperoleh dari jaringan korban.





Tautan sumber