前FBI官员示警:中共国“盐台风”网络行动或已影响几乎所有美国人

【路德社·报道 ET 2025年12月2日】
2025年11月30日,多家美方机构与网络安全公司披露,代号为“盐台风”(Salt Typhoon)的中共国网络行动在过去大约5年间持续攻击电信和关键基础设施,美国境内几乎所有民众都可能被波及。
根据美国国家安全局、网络安全与基础设施安全局、联邦调查局等今年8月发布的联合网络安全公告,“盐台风”等中共国支持的黑客组织正“在全球范围内攻击网络,包括但不限于电信、政府、交通、住宿和军事基础设施网络”,并通过入侵路由器和骨干网络维持长期潜伏。参与发布公告的机构指出,这一活动与3家位于中共国的科技公司相关,这些公司向中共国家安全部和解放军提供网络产品与服务,所窃取数据可以让情报部门“识别并追踪其目标在全球范围内的通信和行踪”。
福克斯新闻援引联邦调查局网络部门前高级官员辛西娅·凯泽的说法称,鉴于行动持续时间长、覆盖范围广,几乎所有美国人的通信数据都有可能在不同程度上被卷入。凯泽对媒体表示,“鉴于这次行动的广度,我无法想象有哪位美国人得以幸免”。报道同时引述调查结果称,直接受害者不仅包括普通用户,还包括川普、万斯、卡玛拉·哈里斯等在内的多名美国高级官员和知名政治人物,他们的电话和消息通信被重点锁定和访问。
网络安全公司 Check Point 的首席信息安全官皮特·尼科莱蒂指出,“盐台风”行动通过攻陷运营商网络,曾对美国用户的电话数据拥有前所未有的访问能力。他用“几乎拥有完全的访问权”来形容黑客掌握的权限,并表示这些攻击者“建立了立足点,并在长达5年的时间里持续外传数据”,属于国际网络攻防中极少见的长周期情报行动。尼科莱蒂强调,他“最大的担忧,是他们仍然潜伏在各类机构中,并且尚未被发现”,真正的问题不在下一次攻击会落到谁头上,而在于黑客目前仍藏身于哪些系统之中。
早在2024年下半年,当时担任白宫副国家安全顾问的安妮·纽贝格在公开说明中就曾提到,相关黑客首先会识别各类设备的所有者身份,一旦确认属于“政府关注的目标”,就会持续监控其电话和短信。加拿大、英国等多国随后发布的安全通告显示,类似入侵不仅出现在美国,也扩散至盟国电信、交通和住宿网络,被视为一套全球性情报搜集体系的一部分。
目前,美方及其盟国网络安全机构已向电信运营商和关键基础设施企业发布详尽技术指南,敦促各方排查路由器与边界设备中“盐台风”可能留下的痕迹,防止这些长期潜伏的后门继续被用来监控政府官员、企业高管与普通民众的通信活动。
- 参考资料
- 福克斯新闻 | 中共国“盐台风”网络攻击或已波及每一位美国人
- 美国网络安全和基础设施安全局官网 | 反制中国国家支持黑客入侵全球电信和关键基础设施的联合网络安全公告(AA25-239A)
- 美国国家安全局官网 | 美国及多国发布指南 反制针对全球电信网络的“盐台风”等中国国家支持黑客活动
- 美国财政部官网 | 外国资产控制办公室就“盐台风”相关网络入侵制裁四川聚信合网络科技有限公司和尹克成
- 美国国务院官网 | 美国就财政部网络入侵和“盐台风”行动制裁中共国关联网络行为体
- 路透社 | 美方称“盐台风”窃听多名高级政界人物通话 美国指责中共黑客大规模网络间谍行动
- PBS新闻 | 白宫称中共黑客行动已攻击第9家美国电信公司
- 美联社 | 美国财政部因“盐台风”大规模电信黑客攻击及本部门网络遭入侵实施制裁
Responses