AKOB

Agentúra Kybernetickej Ochrany a Bezpečnosti

Čínska hackerská skupina Salt Typhoon napadla AT&T a Verizon: Firmy reagujú

Hlavné americké telekomunikačné spoločnosti AT&T Inc. a Verizon Communications Inc. potvrdili, že sa stali terčom útoku hackerskej skupiny Salt Typhoon napojenej na Čínu. Obe spoločnosti uviedli, že ich siete sú aktuálne zabezpečené a bez ďalších narušení.

Spoločnosť AT&T, so sídlom v Dallase, v sobotňajšom vyhlásení uviedla, že hackeri sa pokúšali získať informácie týkajúce sa zahraničného spravodajstva. Podobne aj Verizon, so sídlom v New Yorku, oznámil, že útočníci cielili „na malé množstvo vysoko postavených zákazníkov z oblasti vlády a politiky.“

„Po značnom úsilí, ktoré sme vynaložili na riešenie tohto incidentu, môžeme potvrdiť, že Verizon zabezpečil svoju sieť a ukončil aktivity spojené s týmto konkrétnym incidentom,“ uviedla Vandana Venkatesh, hlavná právnička Verizonu. Spoločnosť tiež dodala, že nezávislá kyberbezpečnostná firma potvrdila, že hrozba bola eliminovaná.

Obe spoločnosti zdôraznili, že spolupracujú s príslušnými úradmi a informovali osoby, ktorých údaje mohli byť ohrozené.

„Momentálne neevidujeme žiadne aktivity aktérov napojených na štát v našich sieťach,“ uviedol hovorca AT&T vo svojom vyhlásení.

Podľa AT&T sa útočníci, údajne napojení na Čínsku ľudovú republiku, zamerali na malé množstvo jednotlivcov spojených so zahraničným spravodajstvom. Spoločnosť tiež potvrdila, že dotknuté osoby boli o situácii informované v spolupráci s orgánmi činnými v trestnom konaní.

Útok Salt Typhoon na titulkoch médií od októbra

Kybernetický útok Salt Typhoon sa prvýkrát dostal do popredia médií v októbri, keď denník The Wall Street Journal informoval, že viacerí telekomunikační operátori, vrátane AT&T a Verizonu, boli napadnutí.

Hackeri sú podozriví, že mohli získať prístup k systémom používaným federálnou vládou na súdne autorizované odpočúvania.

Odvtedy sú informácie o incidente obmedzené, hoci T-Mobile USA Inc. uviedol, že na sieťových routeroch odhalil podozrivé aktivity pripomínajúce taktiky Salt Typhoon. T-Mobile tvrdí, že útočníkov úspešne zneškodnil skôr, než mohli získať údaje o zákazníkoch.

Vláda USA zvoláva stretnutie s lídrami odvetvia

V piatok Biely dom potvrdil, že útok Salt Typhoon ovplyvnil deväť telekomunikačných spoločností. Aj keď americkí predstavitelia odmietli identifikovať všetkých zasiahnutých operátorov, odborníci označili incident za významný.

Administratíva prezidenta Bidena nedávno zorganizovala uzavreté stretnutie s lídrami telekomunikačného odvetvia, vrátane generálneho riaditeľa AT&T Johna Stankeyho, aby sa zaoberali zraniteľnosťami v sektore.

Predstavitelia priznali, že úplný rozsah útoku, vrátane počtu postihnutých Američanov, nie je zatiaľ známy, a upozornili, že môže trvať značný čas, kým sa hrozba úplne eliminuje.

Čína opakovane odmietla akúkoľvek účasť na útokoch. Bezpečnostní analytici však útok pripisujú skupine Salt Typhoon, ktorá predstavuje sofistikovanú kyberšpionážnu operáciu identifikovanú výskumníkmi spoločnosti Microsoft.

Posilnenie bezpečnosti kritickej infraštruktúry

Tento incident vyvoláva obavy o bezpečnosť kritickej komunikačnej infraštruktúry v USA a zdôrazňuje potrebu zvýšenej spolupráce medzi vládou a súkromným sektorom.