Logo P-magazine Regio Zoeken Rubrieken

Salt Typhoon: negende telecombedrijf getroffen door enorme Chinese spionagecampagne

Thierry Debels - 28-12-2024

Pexels

Het Witte Huis bevestigde dat een negende Amerikaanse telecombedrijf gehackt is als onderdeel van de uitgebreide Chinese spionagecampagne Salt Typhoon die functionarissen in Beijing toegang gaf tot privéberichten en telefoongesprekken van een onbekend aantal Amerikanen. 

Ambtenaren van de regering-Biden zeiden deze maand dat minstens acht telecommunicatiebedrijven, evenals tientallen landen, waren getroffen door de Chinese hackblitz die bekendstaat als Salt Typhoon.

Plaatsvervangend nationaal veiligheidsadviseur Anne Neuberger vertelde verslaggevers vrijdag dat er een negende slachtoffer was geïdentificeerd nadat de regering richtlijnen aan bedrijven had vrijgegeven over hoe ze op jacht kunnen gaan naar Chinese daders in hun netwerken.

De update van Neuberger is de nieuwste ontwikkeling in een enorme hackoperatie die nationale veiligheidsfunctionarissen heeft gealarmeerd, cyberbeveiligingskwetsbaarheden in de particuliere sector heeft blootgelegd en China's hacking heeft blootgelegd.

De hackers hebben volgens AP de netwerken van telecommunicatiebedrijven gecompromitteerd om klantgespreksgegevens te verkrijgen en toegang te krijgen tot de privécommunicatie van wat functionarissen een beperkt aantal personen noemen. Hoewel de FBI geen van de slachtoffers publiekelijk heeft geïdentificeerd, geloven functionarissen dat hoge Amerikaanse overheidsfunctionarissen en prominente politieke figuren tot degenen behoren van wie de communicatie is geraadpleegd.

Neuberger zei vrijdag dat functionarissen nog geen precies idee hadden hoeveel Amerikanen in totaal door de Chinese hack zijn getroffen, deels omdat de Chinezen voorzichtig waren met hun technieken, maar dat een "groot aantal" zich in het gebied Washington-Virginia bevond.

Ambtenaren geloven dat het doel van de hackers was om te identificeren wie de telefoons bezat en, als ze "doelwitten van de overheid" waren, hun sms'jes en telefoongesprekken te bespioneren, zei ze.

De FBI zei dat de meeste mensen die door de hackers werden aangevallen “primair betrokken zijn bij overheids- of politieke activiteiten.”

Neuberger zei dat de aanval de noodzaak van vereiste cybersecuritypraktijken in de telecommunicatiesector benadrukte, iets dat de Federal Communications Commission volgende maand tijdens een vergadering zal bespreken. Bovendien, zei ze, plant de overheid de komende weken aanvullende acties als reactie op de hackcampagne, hoewel ze niet zei welke.

"We weten dat vrijwillige cyberbeveiligingspraktijken niet voldoende zijn om te beschermen tegen China, Rusland en Iran die onze kritieke infrastructuur hacken", zei ze.

Salt Typhoon (ook bekend als GhostEmperor, FamousSparrow, of UNC2286) is een geavanceerde persistente dreigingsactor die wordt gestuurd vanuit de Chinese overheid om cyberspionagecampagnes uit te voeren tegen doelen in Noord-Amerika en Zuidoost-Azië.

De groep is actief sinds 2020 en houdt zich bezig met grootschalige diefstal van gegevens, met name het vastleggen van netwerkverkeer. Voormalig NSA-analist Terry Dunlap heeft de groep “een ander onderdeel van China's 100-Jaren Strategie” genoemd. Volgens voormalig CISA-directeur Chris Krebs en andere Amerikaanse functionarissen is de groep gelieerd aan China's Ministerie van Staatsveiligheid.

 

 

 

Hack

Reacties

Resterende karakters 500

Lees meer

Nieuwsbrief Mis nooit meer het laatste nieuws, exclusieve aanbiedingen en boeiende verhalen van P-magazine! Schrijf je nu in voor onze nieuwsbrief en blijf altijd op de hoogte.
Zoeken