美国联邦调查局(FBI)和网络安全与基础设施安全局(CISA)联合声明确认了“广泛且重大的网络间谍活动”,这与中华人民共和国有关,并且成功入侵了多个商业电信组织。
这些通信网络的渗透,被认为是追踪为“盐风暴”(Salt Typhoon)的团体所为,允许威胁行为者获取客户通话记录数据以及美国政府内有限数量的个人私人通信。
联合声明还证实,该团体成功渗透了美国的窃听系统,该系统被执法部门用来根据法院命令提交请求。
被盐风暴攻击的互联网服务提供商和电信公司 在2024年9月末,盐风暴针对了几个美国的互联网服务提供商进行了侦察扫描,相信这是为了后续攻击的漏洞搜索。在2024年10月初,据报道,受影响的电信公司包括AT&T、Lumen Technologies和Verizon。
现在看来,问题比最初想象的更为广泛,华尔街日报报道称,该团体可能已经”数月或更长时间”拥有访问权限,引用了熟悉此事的人士的话。
这可能允许他们从包括大中小企业以及数百万美国人在内的互联网服务提供商那里收集”互联网流量”。
盐风暴还针对加拿大组织进行了攻击,加拿大政府在声明中表示,广泛的政府部门也受到了侦察扫描的攻击,包括“民主机构、关键基础设施、国防部门、媒体组织、智库和非政府组织”。
“FBI和网络安全与基础设施安全局(CISA)继续提供技术援助,迅速分享信息以帮助其他可能的受害者,并致力于加强商业通信部门的网络防御,”联合声明总结道。“我们鼓励任何认为自己可能是受害者的组织联系当地FBI分局或CISA。”
