Çinli bilgisayar korsanları da tüzük ve Windstream ağlarını ihlal etti

1 yıl önce

Tuz tayfun olarak izlenen Çin devlet destekli bir tehdit grubunun ihlal dalgasında hacklenen telekomünikasyon firmaları listesine daha fazla ABD şirketi eklendi.

Bu, AT&T, Verizon ve Lumen'in 30 Aralık'ta bilgisayar korsanlarını ağlarından tahliye ettiklerini doğruladıktan sonra geliyor. Ağlarını ihlal ettikten sonra, tuz tayfun bilgisayar korsanları, hedeflenen bireylerin kısa mesajlarına, sesli mesajlarına ve telefon görüşmelerine ve ABD kolluk kuvvetleri tarafından araştırılanların telekap bilgilerine erişti.

T-Mobile ayrıca Kasım ayında bilinmeyen saldırganların, bağlantılı bir kablolama sağlayıcısının ağından bağlandıktan sonra bir ağ keşif girişiminde yönlendiricilerinin bir kısmını tehlikeye attığını açıkladı. Ancak, şirketin baş güvenlik görevlisi Jeff Simon, hack'i tuz tayfuna bağlamadı ve taşıyıcının siber savunmalarının saldırıyı durdurduğunu söyledi.

Hafta sonu boyunca, konuyu bilen kaynaklar, Wall Street Journal'a Çinli bilgisayar korsanlarının charter iletişim, konsolide iletişim ve Windstream sistemlerini de ihlal ettiğini söyledi.

BleepingComputer onay istemek için bugün erkenden ulaştığında, Windstream, Charter ve Consolideed Communications yorum yapmaktan kaçındı.

Beyaz Saray'ın siber ve gelişmekte olan teknolojiler için Ulusal Güvenlik Danışmanı Yardımcısı Anne Neuberger, 27 Aralık'ta gazetecilere verdiği demeçte, Çinli hackerların dokuz ABD telekomunu ihlal ettiğini, bu üç taşıyıcının aralarında olup olmadığı veya listeye eklediği bilinmiyor. Neuberger ayrıca Aralık ayı başlarında basın brifinginde Salt Typhoon'un onlarca diğer ülkede telekom şirketlerini ihlal ettiğini söyledi.

Çok sayıda ülkeyi etkileyen bu telekom ihlal dalgasının ardından CISA, üst düzey hükümet yetkililerine iletişim müdahale risklerini azaltmak için sinyal gibi uçtan uca şifreli mesajlaşma uygulamalarına geçmelerini tavsiye etti. Buna ek olarak, Siber Güvenlik Ajansı, telekom yöneticilerine ve mühendislerinin sistemlerini tuz tayfun saldırılarına karşı güçlendirmelerine yardımcı olmak için rehberlik yayınladı.

Oregon'dan ABD Senatörü Ron Wyden de Amerikan telekomlarının altyapısını güvence altına almak için yeni bir tasarıyı duyururken, FCC başkanı Jessica Rosenworcel, ajansın ABD taşıyıcılarının siber saldırılara karşı ağlarını güvence altına almaları için "acilen" hareket edeceğini söyledi.

Bu telekom saldırılarına yanıt olarak, ABD hükümetinin Çin Telekom'un ABD'deki son aktif operasyonlarını yasaklamayı planladığı bildiriliyor. Buna ek olarak, ABD yetkilileri, devam eden soruşturmalar siber saldırılarda kullanımlarının ulusal bir güvenlik riski oluşturduğunu ortaya koyarsa, TP-bağlantı yönlendiricilerini yasaklamayı düşünmektedir.

Hazine Bakanlığı, Çin destekli hackerları geçen hafta, Ajansın Ticaret ve Ekonomik Yaptırım Programlarını yöneten Yabancı Varlıklar Kontrolü Ofisi'nin (OFAC) son zamanlarda "büyük siber güvenlik olayı" olarak tanımladığı şeyle ilişkilendirdi.

Beyaz Saray, dokuzuncu telekom ihlalini Çinli bilgisayar korsanlarına bağlar

Wyden, Tuz Typhoon Hacks'ten sonra ABD telekomlarını güvence altına almayı öneriyor

AT&T ve Verizon, tuz tayfun ihlalinden sonra ağların güvenli olduğunu söylüyor

Çinli hackerlar Hazine saldırısında yaptırım ofisini hedef aldı

CISA, telekom hack'lerinden sonra sinyal benzeri şifreli mesajlaşma uygulamalarına geçiş yapıyor

Kaynak: Bleeping Computer

More Posts