Salttyfonhackare lurar fortfarande i telekomnätverk trots regeringens tillslag

Den amerikanska regeringen och dess allierade har utfärdat en skarp varning: kinesiska regeringskopplade hackare, identifierade som Salt Typhoon, förblir djupt inbäddade i telekommunikationsnätverk trots pågående ansträngningar att vräka dem. Detta intrång, som först uppdagades i våras , har avslöjat sårbarheter i kritisk infrastruktur och fortsätter att utgöra betydande utmaningar för cybersäkerhetsteam.
Salt Typhoons infiltration riktade sig mot högprofilerade individer, inklusive tjänstemän från både presidentkampanjer och till och med telefonen till den tillträdande presidenten Donald Trump. Jeff Greene, Executive Assistant Director för Cybersecurity vid Cybersecurity and Infrastructure Security Agency (CISA), lyfte fram svårigheten att helt ta bort dessa angripare. "Det skulle vara omöjligt för oss att förutsäga en tidsram för när vi kommer att ha full vräkning", sa Greene och underströk komplexiteten i intrånget .
Gruppens taktik är långt ifrån enhetlig, vilket gör borttagningen särskilt utmanande. Varje offers kompromiss varierar i omfattning och svårighetsgrad, utan någon enskild infiltrationsmetod har identifierats. Denna inkonsekvens kräver ett skräddarsytt tillvägagångssätt för begränsning för varje drabbad transportör. Den vägledning som släppts av CISA, i samarbete med andra västerländska cybersäkerhetsbyråer, syftar till att skärpa försvaret och begränsa hackarnas åtkomst.
Byråer från USA, Australien, Kanada, Nya Zeeland och Storbritannien har gått samman för att ta itu med denna oöverträffade kampanj. Deras rekommendationer fokuserar på att säkra den globala kommunikationsinfrastrukturen. Trots vissa mediaspekulationer riktade sig hackarna inte enbart på system relaterade till lagen om kommunikationshjälp till lagupprätthållande (CALEA). Istället sökte gruppen flera vägar för att få tillgång till känslig information.
Tjänstemännen är fortfarande fåmælta om överträdelsens fulla omfattning, eftersom utredningen fortfarande pågår. Regeringen har dock betonat vikten av samarbete med telekomleverantörer för att belysa hackarnas verksamhet och eliminera deras fotfäste.
Framöver kvarstår frågor om det potentiella behovet av långsiktigt utbyte av utrustning för att säkra nätverken fullt ut. Just nu är Greene och hans team fokuserade på att göra det betydligt svårare för Salt Typhoon att fortsätta i sin spionkampanj.
Intrånget fungerar som en nykter påminnelse om den avgörande roll som telekommunikationsnätverk spelar för nationell säkerhet. När ansträngningarna att avhysa hackarna intensifieras, följer den globala cybersäkerhetsgemenskapen noga, med vetskap om att insatserna inte kan vara högre.