CISA ir FTB patvirtino, kad Kinijos įsilaužėliai sukompromitavo „riboto skaičiaus“ vyriausybės pareigūnų „privačią komunikaciją“, kai pažeidė kelis JAV plačiajuosčio ryšio tiekėjus.
Užpuolikai taip pat pavogė kitą informaciją iš kompromituotų sistemų, įskaitant informaciją, susijusią su klientų skambučių įrašais ir teisėsaugos prašymais.
„Konkrečiai, mes nustatėme, kad su KLR susiję veikėjai sukompromitavo kelių telekomunikacijų įmonių tinklus, kad būtų galima pavogti klientų skambučių įrašų duomenis“, – sakoma abiejų agentūrų bendrame trečiadienį paskelbtame pranešime.
Jie pridūrė, kad užpuolikai taip pat sukompromitavo „riboto skaičiaus asmenų, kurie pirmiausia dalyvauja vyriausybės ar politinėje veikloje, privatų bendravimą“ ir pavogė „tam tikrą informaciją, kuriai buvo pateikti JAV teisėsaugos prašymai pagal teismo nurodymus“.
Tai įvyko po to, kai CISA ir FTB patvirtino įsilaužimą spalio pabaigoje po pranešimų, kad Kinijos programišių grupė, sekama kaip Salt Typhoon (dar žinoma kaip Earth Estries, FamousSparrow, Ghost Emperor ir UNC2286), pažeidė kelis plačiajuosčio ryšio tiekėjus, įskaitant AT&T, Verizon ir Lumen Technologies. .
Šiandienos bendras pareiškimas taip pat patvirtina pranešimus, kad grėsmės grupė turėjo prieigą prie JAV federalinės vyriausybės sistemų, naudojamų teismo įgaliotiems tinklo pokalbių pasiklausymo užklausoms.
Pranešama, kad įsilaužėliai išlaikė prieigą kelis mėnesius
Nors nežinoma, kada pirmą kartą buvo pažeisti telekomunikacijų tinklai, žmonės, susipažinę su šiuo klausimu, sakė WSJ, kad Kinijos įsilaužėliai turėjo prieigą „mėnesius ar ilgiau“, o tai leido jiems surinkti didžiulį kiekį „interneto srauto iš interneto paslaugų teikėjų, kurių įmonės laikomos didelėmis“. ir maži, ir milijonai amerikiečių, kaip jų klientai.
Kanada praėjusį mėnesį taip pat atskleidė, kad Kinijos remiami grėsmių veikėjai nusitaikė į daugelį Kanados vyriausybinių agentūrų ir departamentų plačiame tinkle, įskaitant federalines politines partijas, Senatą ir Bendruomenių rūmus.
„Jie taip pat buvo nukreipti į dešimtis organizacijų, įskaitant demokratines institucijas, kritinę infrastruktūrą, gynybos sektorių, žiniasklaidos organizacijas, ekspertų grupes ir NVO“, – nurodė Kanados vyriausybė.
„Salt Typhoon“ yra sudėtinga programišių grupė, veikianti mažiausiai nuo 2019 m. ir paprastai orientuota į vyriausybinių subjektų ir telekomunikacijų įmonių pažeidimus Pietryčių Azijoje.
Panašių, bet nesusijusių atakų metu kita Kinijos grėsmių grupė, stebima kaip „Volt Typhoon“, įsilaužė į kelis IPT ir MPT Jungtinėse Valstijose ir Indijoje po to, kai įsilaužė į jų įmonių tinklus naudodama kredencialus, pavogtus išnaudojant „Versa Director“ nulinę dieną.