美國網路安全和基礎設施安全局 (CISA) 和聯邦調查局 (FBI) 週三指責與中華人民共和國 (PRC) 相關的威脅行為者針對多個商業組織開展了「廣泛而重大的網路間諜活動」。基礎設施。
駭客滲透了多家電信公司的網絡,使他們能夠收集客戶通話記錄並訪問主要參與政府和政治的有限數量的個人的私人通信。
此外,這兩個機構表示,駭客還複製了美國執法部門根據法院命令要求提供的某些資訊。
「具體來說,我們發現與中華人民共和國相關的行為者已經破壞了多家電信公司的網絡,以竊取客戶通話記錄數據、破壞主要參與政府或政治活動的有限數量個人的私人通信,以及複製某些根據法院命令應美國執法部門要求的信息,」聯合聲明寫道釋放週三,CISA 和 FBI 發布了這項報告。
雖然官員們沒有透露受駭客攻擊影響的電信公司的名稱,但這確實表明,隨著調查的進展,他們對這些違規行為的了解可能會加深。
這些機構也鼓勵認為自己受到此次外洩影響的組織聯繫當地的 FBI 外地辦事處或 CISA。
「聯邦調查局(FBI)和網路安全和基礎設施安全局(CISA)繼續提供技術援助,快速共享資訊以幫助其他潛在受害者,並努力加強整個商業通訊領域的網路防禦。我們鼓勵任何認為自己可能成為受害者的組織與其當地 FBI 現場辦公室或 CISA 聯繫。
最近的聯合聲明是繼 CISA 和 FBI 的確認十月下旬,中國駭客組織發動了一次駭客攻擊(又稱 Earth Estries、FamousSparrow、GhostEmperor 和 UNC2286)攻擊了美國一些主要寬頻供應商,包括 Verizon、AT&T 和 Lumen Technologies。
聯合聲明也證實了先前媒體的報道,即該威脅組織已訪問涉及法院授權的網路竊聽請求的美國聯邦政府系統。