Salt Typhoon’un ABD’nin en büyük telefon ve internet sağlayıcılarına yönelik saldırıları, hala sürüyor ve Çin’in casusluk faaliyetleriyle ilişkilendiriliyor.
ABD hükümet yetkilileri, Çinli bilgisayar korsan grubu Salt Typhoon’un, Amerikan telekom ağlarına yönelik uzun süreli siber saldırılarının ortaya çıkmasından haftalar sonra bile ülkenin en büyük telefon ve internet sağlayıcılarının bazı ağlarında aktif olduğunu açıkladı.
Siber güvenlik kurumu CISA, etkilenen telekom devlerinin hala bilgisayar korsanlarını ağlarından uzaklaştırmaya çalıştığını, bunun kısmen de saldırganların amacının tam olarak bilinmemesinden kaynaklandığını belirtti. Salt Typhoon’un AT&T, Verizon ve Lumen gibi ağlarda yer aldığına dair söylentiler Ekim ayında yayılmaya başlamıştı ve T-Mobile da hedef alındığını açıklamıştı.
Saldırıların, ABD’li yetkililer ve başkan adayları da dahil olmak üzere üst düzey Amerikalıların iletişimlerini hedef aldığı, ayrıca Çinli bireyleri tanımlayabilen telefon dinleme sistemlerine de erişim sağlandığı tespit edilmiştir. Bu da, saldırıları Çin’in casusluk faaliyetleri olarak yorumlanmasına yol açtı. ABD hükümeti, telekom şirketlerine ağlarını Çin destekli bilgisayar korsanlarına karşı nasıl güçlendirebileceği konusunda rehberlik sağlamakta ve bu şirketlerin teknoloji altyapılarını iyileştirme çabalarına devam ettiği bildirilmektedir.
