Serangan siber global kembali mencuat setelah peneliti keamanan menemukan bahwa spyware LightSpy telah memperluas jangkauannya hingga menargetkan korban di lebih dari belasan negara, termasuk kawasan Eropa dan Amerika Serikat. Perangkat lunak berbahaya yang awalnya terdeteksi pada tahun 2018 tersebut kini hadir dengan berbagai fungsi baru yang jauh lebih destruktif.
Berdasarkan laporan dari firma keamanan siber Arctic Wolf, LightSpy dulunya dikaitkan dengan peretas disponsori negara namun kini telah bertransformasi menjadi platform komersial. Platform ini dijual kepada berbagai pihak mulai dari instansi pemerintah, perusahaan swasta, hingga kalangan militer dengan fitur promosi yang lengkap.
Related Stories
Stay Updated on Gaming & Sports News
Get the latest game releases, esports tournaments, and sports updates delivered straight to your inbox. Free and exclusive content for gaming and sports enthusiasts!
SubscribePlatform modular ini dirancang untuk dapat menyerang berbagai jenis perangkat mulai dari ponsel pintar, perangkat Apple, server Linux, hingga komputer berbasis Windows. Kemampuannya mencakup pencurian informasi sensitif seperti data lokasi presisi, pesan obrolan, rekaman layar, hingga kata sandi yang tersimpan.
Temuan yang paling mengkhawatirkan adalah kemampuan LightSpy dalam menginfeksi perangkat router jaringan yang belum pernah terlihat sebelumnya oleh para peneliti. Dengan menyusup ke dalam router, pelaku dapat memantau dan mengakses seluruh perangkat lain yang terhubung ke dalam jaringan yang sama.
Jejak Pelaku Terungkap Lewat Pesanan Makanan Cepat Saji
Beberapa router yang berhasil disusupi dilaporkan memiliki keterkaitan langsung dengan negara-negara anggota NATO di berbagai belahan dunia. Operasi berbahaya ini terpantau dijalankan melalui jaringan setidaknya 117 server yang tersebar di berbagai negara.
Para peneliti akhirnya berhasil melacak aktivitas operator spyware ini setelah salah satu pelaku secara ceroboh memesan makanan cepat saji menggunakan nama dan alamat kantor aslinya di panel administrator LightSpy.
Identitas operator di balik serangan siber berbahaya ini terungkap berkat kesalahan fatal yang dilakukan saat mengakses panel kontrol administrasi. Pelaku menggunakan identitas asli serta alamat kantor yang sah untuk melakukan transaksi pemesanan makanan.
Temuan ini sekaligus menggarisbawahi tren peningkatan penggunaan perangkat spionase digital yang kini semakin menjauh dari eksklusivitas pemerintah semata. Industri swasta kini mulai memanfaatkan teknologi peretasan canggih untuk kepentingan komersial maupun strategis tertentu.