CISA 与合作伙伴发布联合公告,重点介绍如何打击中国国家支持的行为者在全球范围内破坏网络以供养全球间谍活动。
CISA 与美国国家安全局、联邦调查局以及国际合作伙伴发布了一份联合网络安全咨询,揭露了中华人民共和国(PRC)国家支持的先进持续性威胁(APT)行为者,这些行为者针对跨越多个行业和大陆的关键基础设施,以维持对网络的长期持续访问。这份咨询报告建立在以往的报告之上,并且基于截至 2025 年 7 月在多个国家进行的实际调查。尽管观察到的活动与行业报告中关于被称为 Salt Typhoon、OPERATOR PANDA、RedMike、UNC5807 和 GhostEmperor 等群体的报道有所重叠,但该咨询报告为了聚焦于其行为而非别名,将其笼统地称为 APT 行为者。这些 APT 行为者正在利用电信提供商的大型骨干路由器中的漏洞——特别是那些通常缺乏可见性且难以监控的提供商边缘和客户边缘路由器,以获得并维持持续访问,尤其是在电信、政府、交通、住宿和国防网络中。他们经常修改路由器固件和配置以逃避检测并建立长期立足点。CISA 和合作方强烈敦促网络防御者,特别是那些在高风险行业的,积极搜寻恶意活动,并实施本咨询报告中概述的缓解措施。如需更详细的信息,请查阅完整的咨询报告和 CISA 的‘中华人民共和国网络威胁概览和咨询’网页。