Kajian terbaru telah menerbitkan hasil penemuan yang mendakwa China telah menjadi dalang di sebalik godaman terhadap syarikat-syarikat telekomunikasi utaman di Asia Tenggara. Aktiviti godaman ini dikatakan bertujuan mengintip individu-individu berprofil tinggi.
Laporan yang diterbitkan oleh Cybereason ini menemukan bukti terdapat tiga kluster serangan yang telah dilakukan sejak dari 2017. Kesemuanya dilakukan oleh kumpulan-kumpulan atau individu yang berhubungan dengan kumpulan advanced persistent threat (APT) seperti Soft Cell, Naikon, dan Group-3390. Kumpulan-kumpulan ini kesemuanya didapati pernah berkerja bagi pihak China sebelum ini.
Serangan-serangan yang dilakukan melibatkan godaman akses kepada maklumat syarikat dan pengguna-penggunal. Antaranya termasuklah maklumat mengenai rekod panggilan, web server, domain controller dan juga Microsoft Exchange Server.
Sungguhpun serangan ini sudah pun berlaku sejak dari 2017, didapati masih terdapat lagi server-server yang boleh diakses oleh kumpulan-kumpulan penggodam ini walaupun kerentanan tersebut sudah dibaiki.
Pun begitu, ketiga-tiga kumpulan penggodam ini mempunyai kaedah menggodam yang berbeza walaupun mempunyai sasaran-sasaran yang sama. Setakat ini, kumpulan penggodam dari China berkenaan didapati tidak melumpuhkan sistem sekuriti syarikat telekomunikasi yang terlibat. Mereka didapati melakukan godaman bagi tujuan memperoleh maklumat-maklumat sulit dari sasaran.