![](/media/cache/66/34/66342709e83680f73117d2c186cdaa77.jpg)
يقول باحثون أمنيون إن مجموعة القرصنة المرتبطة بالحكومة الصينية، "سولت تايفون" تواصل اختراق مزودي خدمات الاتصالات على الرغم من العقوبات الأخيرة التي فرضتها الحكومة الأمريكية على المجموعة.
قالت شركة الاستخبارات التهديدية Recorded Future إنها لاحظت أن "سولت تايفون" والتي تتبعها الشركة باسم "RedMike" اخترقت خمس شركات اتصالات بين ديسمبر 2024 ويناير 2025، بحسب تقرير نشره موقع "تك كرانش" واطلعت عليه "العربية Business".
تصدرت مجموعة "سولت تايفون" عناوين الأخبار في سبتمبر الماضي بعد الكشف عن أن المجموعة تمكنت من اختراق العديد من شركات الهاتف والإنترنت العملاقة في أميركا، بما في ذلك AT&T وVerizon، للوصول إلى الاتصالات الخاصة لكبار المسؤولين الحكوميين الأميركيين والشخصيات السياسية.
كما اخترقت مجموعة "سولت تايفون" الأنظمة التي تستخدمها وكالات إنفاذ القانون لجمع بيانات العملاء بإذن من المحكمة، مما قد يسمح لها بالوصول إلى بيانات حساسة مثل هويات الأهداف الصينية للمراقبة الأمريكية.
ورفضت شركة Recorded Future الكشف عن أسماء ضحايا "سولت تايفون" الأحدث، لكنها قالت إنهم يشملون شركة تابعة مقرها أميركا لمزود اتصالات بارز في المملكة المتحدة؛ ومزود خدمة إنترنت أميركي، وشركات اتصالات في إيطاليا وجنوب إفريقيا وتايلاند.
كما أجرى المتسللون عمليات استطلاع حول نظام ما سراً على أصول بنية تحتية متعددة تديرها شركة الاتصالات Mytel، التي تتخذ من ميانمار مقراً لها، وفقًا لشركة Recorded Future.
لتنفيذ هذه الهجمات، استغلت المجموعة المتسللة ثغرتين أمنيتين لاختراق أجهزة "سيسكو" غير المرقعة التي تعمل ببرنامج Cisco IOS XE.
وقالت Recorded Future إن مجموعة الاختراق حاولت اختراق أكثر من 1000 جهاز "سيسكو" على مستوى العالم، مع التركيز بشكل خاص على الأجهزة المرتبطة بشبكات مقدمي خدمات الاتصالات.