ФБР признало взлом системы сбора данных слежки «крупным инцидентом» на фоне активности китайской группы Salt Typhoon
Федеральное бюро расследований США квалифицировало киберинцидент в отношении своей Сети цифровых систем сбора данных (Digital Collection Systems Network) как «крупный инцидент» в соответствии с американским законодательством о защите данных. Как отмечается в публикации Security Boulevard, такой статус применяется в случаях, когда компрометация информации может причинить существенный ущерб и затрагивает персональные данные или секретную служебную информацию.
По данным источника, атакованная система используется для обработки материалов оперативно-технических мероприятий, включая данные судебно-санкционированного прослушивания, сведения систем регистрации соединений и персональные данные лиц, находящихся в поле зрения ФБР. Хотя система не относится к категории секретных, содержащаяся в ней информация имеет статус служебной и может представлять значительный интерес для иностранных разведывательных служб.
В качестве основного подозреваемого в публикации называется хакерская группа Salt Typhoon, которую американские власти и эксперты ранее связывали с Министерством государственной безопасности Китая.
Утверждается, что данная группа с 2019 по 2024 год проводила масштабные операции против американской телекоммуникационной инфраструктуры, получив доступ к системам, связанным с выполнением запросов правоохранительных органов на перехват коммуникаций.
Авторы материала полагают, что целью подобных операций является не только получение данных, но и выявление объектов интереса американских спецслужб, их источников и методов работы. В статье также упоминаются другие китайские группы — Volt Typhoon и Flax Typhoon, которым приписываются операции против объектов критической инфраструктуры США, включая телекоммуникационные сети, энергетические объекты и транспортную инфраструктуру.
При этом ФБР официально не подтвердило причастность какой-либо конкретной группы к последнему инциденту. Материал Security Boulevard во многом основан на оценках экспертов и публично доступной информации о предыдущих кибероперациях, поэтому часть выводов носит аналитический характер и не является официально подтверждённой позицией американских властей.