
Image by DC Studio, from Freepik
FBI Ogłasza Atak Hakerów na Salt Typhoon Kryzysem Obrony Narodowej
Operacja hakerska Salt Typhoon stała się „kryzysem obrony narodowej”, według FBI i jego partnerów wywiadowczych, którzy klasyfikują ją jako jedną z największych operacji szpiegowskich w historii.
W pośpiechu? Oto najważniejsze fakty:
- Hakerzy przeniknęli do sieci telekomunikacyjnych w co najmniej 80 krajach.
- Dane milionów Amerykanów zostały skradzione, w tym urzędników prezydenckich.
- USA i 12 sojuszników wydały pilny wspólny komunikat dotyczący cyberbezpieczeństwa.
Zgodnie z informacjami od urzędników, wspierani przez państwo chińscy hakerzy przeprowadzili ataki na sieci telekomunikacyjne w 80 krajach, co skutkowało kradzieżą danych, nadzorem komunikacji i atakami na infrastrukturę wojskową.
„To nie jest tylko cybernetyczne wtargnięcie. To jest uzbrojenie naszej infrastruktury komunikacyjnej” – powiedział wysoki rangą urzędnik służb wywiadowczych, jak donosi Forbes.
Michael Machtinger, zastępca asystenta dyrektora ds. cybernetyki w FBI, dodał: „Jest duża szansa, że ta kampania szpiegowska ukradła informacje niemal od każdego Amerykanina” – informuje The Register.
Śledczy twierdzą, że Salt Typhoon, aktywny co najmniej od 2019 roku, infiltrował sieci przez niezabezpieczone luki w sprzęcie Cisco, Palo Alto i Ivanti.
Hakerzy działali przez kilka lat, tworząc ukryte konta, umożliwiając tajne drzwi tylnie i dublując ruch internetowy. Pozwoliło im to przeprowadzać operacje kradzieży danych. The Register informuje, że wśród ofiar znalazło się ponad 200 amerykańskich organizacji, dziewięć głównych dostawców telekomunikacyjnych i prawdopodobnie ponad 100 obecnych i byłych urzędników prezydenckich w USA.
„To jest jedno z najważniejszych naruszeń cyberbezpieczeństwa, jakie kiedykolwiek widzieliśmy w Stanach Zjednoczonych” – ostrzegał Machtinger w rozmowie z The Register. Opisał działania Pekinu polegające na wykorzystywaniu firm pośredniczących do wsparcia szpiegostwa jako „naprawdę nieodpowiedzialne i bez ograniczeń, w sposób znacznie wykraczający poza normy, które obserwujemy w dziedzinie szpiegostwa”.
Wspólne ostrzeżenie opublikowane 27 sierpnia przez FBI, NSA, CISA, Departament Obrony oraz 12 sojuszniczych narodów dostarczyło technicznych wskazówek pomagających obrońcom wykrywać i usuwać intruzów. Urzędnicy zalecili organizacjom izolowanie sieci zarządzania, wprowadzanie silniejszego uwierzytelnienia oraz eliminowanie słabych danych uwierzytelniających.
Dla osób indywidualnych, eksperci zalecają włączenie wieloskładnikowego uwierzytelniania, dodanie ochrony PIN do kont mobilnych i monitorowanie podejrzanej aktywności.
Władze mówią, że skala Tajfunu Solnego pokazuje, że obrona cybernetyczna jest teraz nierozerwalnie związana z obroną narodową. Jak to ujął jeden z europejskich oficerów wywiadu, według Forbesa: „To nie był tylko atak na Stany Zjednoczone. To był atak na globalne zaufanie do naszych systemów komunikacyjnych.”