“盐台风”登陆,美国政府窃听系统遭反窃听?

发布时间 - 2024-10-08 13:35:11    点击率:408次

近日,据《华尔街日报》报道,美国政府用于窃听本国人民的庞大窃听系统被外国黑客组织攻击并监控,“对美国国家安全造成重大威胁”。

报道称一个名为“Salt Typhoon”(盐台风)的国家黑客组织成功渗透了包括Verizon、AT&T和Lumen Technologies在内的多家美国主要宽带服务提供商的网络。此次攻击的目的似乎是为了收集情报,黑客可能已进入了联邦政府用于法院授权的窃听系统中。

全球最大窃听系统被窃听?

十年前,斯诺登事件曝光了美国国家安全局覆盖本土和全球的大规模窃听项目,其中包括对中国主要电信运营商网络和设备制造商的入侵和监控。如今,这个令人生畏的强大窃听系统却遭到了“反窃听”。

据《华尔街日报》报道,黑客可能已控制了电信运营商的(窃听)基础设施数月甚至更长时间,其影响范围之广令人震惊。这些网络系统通常被用于配合美国政府的合法监听请求,涉及刑事和国家安全调查,因此,这次攻击直接威胁到美国的司法和情报操作体系。

《华尔街日报》援引知情人士的话称,此次入侵的影响仍在评估中,但可以肯定的是,黑客已经成功收集了大量由互联网服务提供商传输的网络流量数据,这些服务商的客户包括从小型企业到大型企业的广大用户,以及数百万美国普通民众。

“中国黑客威胁论”持续发酵

报道称,这次攻击的背后是一个被称为“Salt Typhoon”的国家黑客组织,从2019年以来一直保持活跃。

作为网络安全领域“中国威胁论”舆论操控策略的一部分,美国政府及相关网络安全公司和分析人士近年来频繁污蔑中国支持了一系列网络攻击活动,并用“xx台风”统一命名。例如今年1月的“伏特台风”(Volt Typhoon)和今年9月的“亚麻台风”(Flax Typhoon),“盐台风”也不例外。

包括微软在内的多家国外网络安全公司宣称“Salt Typhoon”来自中国,主要针对东南亚地区的政府实体和电信公司,还攻击了多个国家的其他敏感行业。“Salt Typhoon”(盐台风)正是微软公司的命名,其他国外网络安全公司使用了不同命名,例如趋势科技的“Earth Estries”、ESET的“FamousSparrow”、卡巴斯基的“Ghost Emperor”以及Mandiant的“UNC2286”。

网络战升级,思科否认遭攻击

据《华尔街日报》报道,这次攻击的严重性不仅在于其目标的敏感性,还在于其攻击范围之广。报道称,Salt Typhoon在入侵这些美国服务提供商网络的同时,还针对了其他国家的类似服务提供商。受影响的国家包括巴西、加拿大、以色列、法国、立陶宛和英国等,黑客攻击了当地的酒店、工程公司和律师事务所,企图窃取敏感数据。

根据安全专家的调查,Salt Typhoon黑客组织的攻击技术不断升级,通常通过利用软件漏洞来获得初始的访问权限。例如,之前利用了Microsoft Exchange Server的ProxyLogon漏洞(CVE-2021-26855等),进而入侵目标系统。在此前与Salt Typhoon相关的攻击中,黑客使用了多种复杂工具,包括名为“SparrowDoor”的后门程序、定制版本的Mimikatz工具用于提取身份认证数据,以及Windows内核模式的rootkit“Demodex”。

目前,调查人员正在寻找这次攻击的初始入侵方式。《华尔街日报》报道称,调查的一个方向是黑客可能通过入侵思科系统的路由器获得了对互联网流量的访问权。然而,思科的发言人表示,尽管公司正在对此事进行调查,但尚未发现思科设备涉及此次攻击的任何迹象。

参考链接:

https://www.wsj.com/tech/cybersecurity/u-s-wiretap-systems-targeted-in-china-linked-hack-327fc63b

声明:本文来自GoUpSec,稿件和图片版权均归原作者所有。所涉观点不代表本站立场,转载目的在于传递更多信息。如有侵权,请联系本站,我们将及时按原作者或权利人的意愿予以更正。
最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线