Oregon'dan ABD Senatörü Ron Wyden, bu yılın başlarında Salt Typhoon Çin devlet hackerlarının ihlal ettiği Amerikan telekomünikasyon şirketlerinin ağlarını güvence altına almak için yeni bir fatura duyurdu.
Wyden'in "Güvenli Amerikan İletişim Yasası", Federal İletişim Komisyonu'na (FCC) bağlayıcı siber güvenlik kuralları yayınlamasını ve 1994 yılından bu yana telekom sağlayıcılarına telefonlarını ve kablosuz ağlarını ihlallerden güvence altına alan mevzuatla talep ettiği güvenlik gereksinimlerini uygulayacak.
Telekom taşıyıcıları, güvenlik açıkları için sistemlerini her yıl test etmek, bunları yama ve bulgularını ve "tüm düzeltici önlemleri" belgelemek zorunda kalacaklar. Ayrıca, FCC siber güvenlik kurallarına sahip yıllık uyum denetimleri için bağımsız denetçilerle sözleşme yapmak ve uygunsuzluk bulgularını belgelemek zorunda kalacaklar.
Diyerek şöyle devam etti: "FCC'nin telefon şirketlerinin kendi siber güvenlik kurallarını yazmasına izin vermeye karar verdiğinde, yabancı bilgisayar korsanlarının Amerikan iletişim sistemine derinlemesine girmesi kaçınılmazdı. Telekom şirketleri ve federal düzenleyiciler işte uyuyordu ve sonuç olarak Amerikalıların çağrıları, mesajları, mesajları, mesajları ve telefon kayıtlarına ulusal güvenliğimizi zayıflatmak amacıyla yabancı casuslarla erişildi. "Dedi.
Diyerek şöyle devam etti: "Kongre, telekom sistemimizi bilgisayar korsanlarının ve casusların istilasına karşı güvence altına almak için zorunlu güvenlik kurallarını hızlandırmalı ve geçirmelidir."
Perşembe günü, FCC Başkanı Jessica Rosenworcel, ajansın ağlarını güvence altına almak için Amerikan telekom taşıyıcılarının gerekli olmasını sağlamak için "acilen" hareket edeceğini duyurdu.
CISA ve FBI, Çin tehdit aktörlerinin T-Mobile, AT&T, Verizon ve Lumen Technologies dahil olmak üzere birden fazla telkos hacklediğini bildiren bildirilerin Ekim ayı sonlarında hack'leri doğruladı.
Bu ihlallerin zamanlaması hala belirsiz olsa da, Çinli bilgisayar korsanlarının "aylar veya daha uzun" erişimi vardı. Bu, Amerikan işletmelerine ve milyonlarca müşteriye hizmet veren taşıyıcılardan önemli internet trafiği çalmalarını sağladı.
Geçen hafta, Başkan Biden'in ulusal güvenlik danışmanı Anne Neuberger, Çarşamba günü basın brifingi sırasında gazetecilere verdiği demeçte, tuz tayfun hackleme grubunun onlarca diğer ülkede sekiz ABD telekom ve taşıyıcıyı ihlal ettiğini söyledi.
Beyaz Saray yetkilisi, "şu anda, herhangi bir gizli iletişimin tehlikeye atıldığına inanmıyoruz" dedi, Kıdemli bir CISA yetkilisi Salı günü bir basın çağrısına ekleyemeyeceklerini ekledi " . "
CISA ve FBI yetkilileri de Amerikalılara Çinli bilgisayar korsanlarının iletişim müdahalesi riskini en aza indirmek için şifreli mesajlaşma uygulamaları kullanmalarını ve telekom altyapı sistemi yöneticilerinin ve mühendislerinin sistemleri tuz tifo saldırılarına karşı sertleştirmelerine yardımcı olmak için rehberlik yayınlamalarını tavsiye ettiler.
Ayrıca Dünya Astries, Hayalet İmparatoru, Ünlüsparrow ve UNC2286 olarak da izlenen Salt Typhoon Çin devlet destekli hackleme grubu en azından 2019'dan beri aktif, Güneydoğu Asya'daki hükümet kuruluşlarını ve telekom şirketlerini ihlal ediyor.
Beyaz Saray: Salt Typhoon Düzinelerce Ülkede Telcos Hacked Telcos
ABD, son telekom ihlallerinin arkasındaki bilgisayar korsanlarını engellemek için ipuçlarını paylaşıyor
T-Mobile, son telekom ihlal dalgasında hacklendiğini doğrular
ABD, Çinli bilgisayar korsanlarının birden fazla telekom sağlayıcısını ihlal ettiğini söylüyor
Tal Typhoon Hackers Backdoor Telcos ile Yeni Hayalet Spider Kötü Yazılım
Kaynak: Bleeping Computer