Salt Typhoonは中国政府系ハッカー集団で、2024年に米国通信インフラに侵入し、AT&TとVerizonを含む複数の通信事業者のネットワークを侵害した。両社は2024年12月にネットワークの安全性を主張したが、議会への評価報告書提出は拒否している。カントウェル議員は8月6日までに、Mandiantが両社に実施したすべての報告書・評価書・分析書のコピー、未対応の推奨事項リスト、作業コストと費用の記録の提出を求めている。
この事案が示すテクノロジーの脆弱性は深刻です。Salt Typhoonは米国通信インフラのCALEA(Communications Assistance for Law Enforcement Act)システムを悪用し、政府高官の通話記録や位置情報を取得しました。これは、国家安全保障を目的として構築されたシステムが、逆に最大の脅威となるという技術的なパラドックスを示しています。
Salt Typhoon(ソルト・タイフーン) 中国政府系のサイバー諜報集団。2022年から2025年現在まで活動を継続している国家支援のAPT(Advanced Persistent Threat)グループである。「living off the land」戦術を用いてPowerShellやWMICなどの正規ツールを悪用し、検知回避を図っている。
CALEA(Communications Assistance for Law Enforcement Act) 米国の法執行機関が通信事業者に対して合法的傍受を要求する際の法的枠組み。Salt Typhoonはこの仕組みを悪用して通話記録や位置情報を取得した。