Федеральное бюро расследований (ФБР) объявило о готовности выплатить вознаграждение в размере до $10 млн за информацию, которая приведет к идентификации или обнаружению участников китайской хакерской группировки Salt Typhoon. Эти хакеры подозреваются в проведении масштабных кибератак, в результате которых в прошлом году были скомпрометированы сети ряда американских телекоммуникационных компаний. Информация об этом появилась на официальном сайте Минюста США.
Американские власти предлагают потенциальным информаторам не только значительное денежное вознаграждение, но и помощь с релокацией в Соединенные Штаты. Особый интерес для правоохранительных органов представляют конкретные личности, входящие в состав Salt Typhoon, а также подробности методов, использованных группировкой для осуществления прошлогодних взломов.
По данным ФБР, расследование деятельности этих лиц выявило масштабную и значимую киберкампанию. Хакеры эксплуатировали полученный доступ к сетям жертв для проведения атак "в глобальном масштабе". В результате этой активности были похищены журналы данных о звонках клиентов американских телекоммуникационных гигантов, а также скопирована некоторая информация о судебных запросах правоохранительных органов США, поступающих в эти компании. Кроме того, группировка получила доступ к платформе для прослушки телефонных разговоров, используемой правоохранительными органами.
Группа Salt Typhoon, также известная под именами RedMike, Ghost Emperor, FamousSparrow, Earth Estries и UNC2286, активна как минимум с 2019 года. За этот период она неоднократно атаковала телекоммуникационные компании по всему миру.
Наиболее известная атака Salt Typhoon, ставшая одной из причин объявления награды, была обнаружена осенью 2024 года. Тогда сообщалось о компрометации сетей Verizon, AT&T, Lumen Technologies и T-Mobile. В рамках этой кампании хакеры осуществляли обширный сбор интернет-трафика компаний, обслуживающих как крупные организации, так и миллионы рядовых американцев.