一個中國駭客組織入侵了多家美國ISP 包括AT&T 和Verizon
最近的一份報告稱,一個中國駭客組織入侵了多家美國寬頻供應商,包括AT&T 和Verizon。 這次網路安全漏洞暴露了各大公司的敏感訊息,引發了對國家安全的嚴重關切。 由於潛在的系統漏洞和影響範圍,調查人員仍在調查最初的訪問情況。
據報道,包括Verizon 和AT&T 在內的多家美國寬頻供應商遭到了一個名為Salt Typhoon 的中國駭客組織的駭客攻擊。 據《華爾街日報》報道,此次入侵發生在幾個月前,據說目標是美國聯邦政府的敏感網路基礎設施訊息,用於竊聽請求。 此類系統對國家安全至關重要,而此類敏感資料的暴露會引發嚴重的國家安全問題。
據稱,該駭客公司這次重大入侵事件的主要動機是收集有價值的情報和用於美國政府監控行動的系統,據說這些情報和系統都是特別針對美國政府的。 透過對網路的滲透,”Salt Typhoon”收集了包括個人和企業在內的大量使用者的網路流量資料。
儘管入侵的確切時間尚不清楚,但有消息稱,資訊已被訪問數月之久,而且入侵持續時間更長。 私人和公共專家仍在調查資料外洩的規模,以確定資料外洩的程度。
中國否認了政府和科技公司關於中國駭客試圖進入企業和政府網路的指控。 調查結束後會有更多的澄清,但係統中的漏洞和對敏感資訊的存取帶來了一些嚴重問題,尤其是在涉及國家安全時。
Lumen Technologies 的Black Lotus 實驗室團隊一直在追蹤與中國有關的複雜威脅行為體,其中包括被追蹤為Volt Typhoon 和Flax Typhoon 的行為體。
根據《華爾街日報》報道,微軟和其他網路安全公司也在調查Salt Typhoon攻擊事件,這其他公司追蹤為FamousSparrow 和GhostEmperor。
2021 年,ESET 將FamousSparrow描述為一個網路間諜組織,該組織至少從2019 年起就開始活躍。 這家安全公司當時報告說,據觀察,該威脅行為體主要以飯店為目標,但也包括巴西、加拿大、以色列、沙烏地阿拉伯、台灣、英國和其他國家的政府組織、律師事務所和國際公司;
GhostEmperor 這個名字是卡巴斯基為這個威脅組織起的,該組織在2021 年將其描述為一個高度熟練和隱蔽的行為者,主要針對東南亞的電信和政府實體。 直到2023 年底,Sygnia 發現了發送rootkit 的攻擊,該組織才再次出現。