Salt Typhoon ist eine China zugeordnete APT-Gruppe, die 2024 durch tiefe Eindringungen in große Telekommunikationsanbieter bekannt wurde – mit Zugriff bis in sensible Bereiche wie Abhör-Schnittstellen. Ziel ist umfassende Kommunikations- und Metadaten-Spionage.
Aktiv
Staatlicher Akteur (Spionage, Telekommunikation)
Salt Typhoon, GhostEmperor, FamousSparrow, Earth Estries, UNC2286
ca. 2020
China-nexus Spionage
China (Ministerium für Staatssicherheit, MSS)
Telekommunikation, Internet-Provider, Regierung
USA (primär), Europa, global
kein Lösegeld – staatliche Spionage
Kompromittierung mehrerer großer US-Telekom-Anbieter (2024) inkl. Zugriff auf Abhör-/Lawful-Intercept-Systeme
keine (Spionage, keine Ransomware)
keine (Spionage)
Arsenal: Demodex-Rootkit, GhostSpider, SnappyBee; Kompromittierung von Routern/Switches.
Bedeutung: zielt auf das Rückgrat der Kommunikation – Zugriff auf Telekom-Netze ermöglicht Massenüberwachung.
24/7-Netzwerk-Monitoring und Threat Hunting im Cyber Defense Center erkennen die stillen, gerätenahen Zugriffe dieser Kampagnen.