

针对中国黑客Salt Typhoon入侵美国多家电信业者的资安事故,本周再传出新的消息,华尔街日报指出,这些黑客入侵T-Mobile的网络环境长达数个月
华尔街日报先后于9月底至10月初报导,中国黑客Salt Typhoon成功入侵美国多家互联网服务供应商(ISP),目的是渗透美国政府的窃听系统并收集情报,并指出受害的电信业者包含AT&T、Verizon、Lumen,如今传出有其他电信业者遇害的情况。
11月15日华尔街日报引述知情人士的说法,T-Mobile的网络环境也在这波攻击当中遭到入侵,与中国军情单位有关的黑客发动长达数个月的间谍行动,锁定高价值的情资标的,对于移动电话通信进行监控。但究竟黑客取得那些信息,目前仍不明朗。
对此,T-Mobile的发言人表示,他们与同业及相关执法单位合作,紧密监控这波广泛针对电信产业的攻击行动,根据他们掌握的情况,该公司的系统及数据尚未受到影响,客户信息也并未出现受到影响的迹象。
T-Mobile也成为这波攻击的受害公司,扩大了这起事故的受害范围。部分美国官员认为,此资安事故的范围及严重性都超越以往,是极为灾难性的网络攻击事故。
上周美国联邦调查局(FBI)与网络安全暨基础设施安全局(CISA)发布声明,证实有多家电信业者受害,并提及攻击者的意图,就是针对特定参与政府及政治事务人士,渗透私人通信内容。但究竟黑客如何入侵这些电信业者的网络环境?FBI与CISA并未提及。而在这次华尔街日报的报导当中,他们取得了进一步的消息。
知情人士透露,黑客使用相当复杂的方法渗透美国电信基础设施,其中一种便是利用思科路由器的漏洞,调查人员认为,对方仰赖人工智能及机器学习,来从事网络间谍活动,并在部分基础设施活动长达8个月以上的时间。
值得留意的是,这波攻击行动受害的不光是美国电信业者,知情人士提及,有其他国家的电信业者也遭到入侵,这些电信业者所在的地区,包含与美国有情资往来的国家。