Statele Unite și un număr de 12 guverne aliate au acuzat recent China de utilizarea a trei companii private în cadrul unei campanii de spionaj cibernetic, denumită Salt Typhoon. Această operațiune, începută în 2021, a vizat infrastructuri critice și rețele de telecomunicații, având ca scop accesarea datelor a milioane de utilizatori și infrastructuri guvernamentale.

Detalii despre campania de spionaj cibernetic Salt Typhoon

Raportul tehnic, semnat de FBI, NSA, CISA și agenții din mai multe țări precum Canada, Marea Britanie, Germania, Japonia și Australia, precizează că atacurile au fost direcționate către rețelele unor operatori majori precum AT&T și Verizon. Prin aceste atacuri, hackerii au avut acces la mesaje text, apeluri și date de localizare, fiind vizate și infrastructuri militare, de transport sau guvernamentale.

  • Gruparea Salt Typhoon a atacat peste 200 de companii din 80 de țări.
  • Cele trei companii implicate sunt Beijing Huanyu Tianqiong, Sichuan Zhixin Ruijie și Sichuan Juxinhe.
  • Juxinhe a fost sancționată de Departamentul Trezoreriei SUA în ianuarie, celelalte două nu fuseseră până acum asociate public cu astfel de operațiuni.

Implicarea și caracterul operațiunii

Experții în securitate cibernetică subliniază caracterul inedit al acestei campanii, deoarece firmele implicate sunt companii funcționale, nu doar paravane pentru serviciile de informații. Dakota Cary, analist la SentinelOne, susține că „MSS a folosit trei firme private pentru a lovi unele dintre cele mai importante ținte de pe planetă.”

Impactul și implicațiile

Operațiunea a vizat infrastructuri esențiale, precum și operatori de telecomunicații de anvergură internațională. Aceasta releva complexitatea și amploarea campaniilor de tip cyber kidnapping, fiind o problemă de securitate globală.

Este esențial ca organismele naționale și internaționale să continue monitorizarea acestor evoluții pentru a răspunde eficient riscurilor. Menținerea unei informări actualizate contribuie la înțelegerea și gestionarea eficientă a amenințărilor cibernetice.