Salt Typhoon 侵害:ネットワークからの締め出しに成功と Lumen が発表

Lumen reports that it has locked out the Salt Typhoon group from its network

2025/01/02 SecurityAffairs — 年明け早々にホワイトハウスの関係者が確認したのは、中国に由来する APT グループ Salt Typhoon が、世界のテレコムを狙うサイバー・スパイ活動の一環として、米国では9社目となる通信会社に侵入したことだ。中国に関係する APT グループ Salt Typhoon (別名:FamousSparrow/GhostEmperor) は、遅くとも 2019年から活動しており、政府機関や通信会社を標的にしてきた。

ホワイトハウスの Cyber Adviser である Anne Neuberger は、この悪意の活動を検出するためのガイダンスを、バイデン政権が彼らの発表した後に、Salt Typhoon の新たな被害者が発見されたことを明らかにしている。

2024年12月初旬の時点で、バイデン大統領の国家安全保障担当副顧問である Anne Neuberger は、中国由来の APT グループ Salt Typhoon が、数十カ国に所在する複数のテレコムに侵入したと述べている。

また、この攻撃で少なくとも8社の米国テレコムが侵害されたと、ホワイトハウスの高官が明らかにしたことが、Wall Street Journal により報じられた。

Anne Neuberger の指摘は、中国の APT は特定の通信を探索し、政府や政治家に焦点を合わせ、標的となる米国人の広範なメタデータにアクセスしたというものだ。

TechCrunch によると、今週に Lumen は、自社のネットワークから Salt Typhoon APT グループを締め出したと発表したようだ。さらに同社は、データ侵害について認識していないと付け加えている。

Lumen の広報担当者である Mark Molzen は、独自のフォレンジック分析により、同社のネットワークから、中国の攻撃者を排除できたことが確認された。なお、Salt Typhoon の侵害中に、顧客データへのアクセスが行われた証拠はない」と、TechCrunch に語っている。

2024年12月以降において、米国テレコムである AT&T と Verizon も、中国の Salt Typhoon グループによるサイバー・スパイ活動を検出し、それぞれのネットワークを保護したと述べている。

2024年11月末に、T-Mobile も Salt Typhoon による侵入を報告したが、この脅威アクターはシステムにアクセスできず、機密データは侵害されていないと述べている。