Pada bulan Oktober lalu, FBI dan Badan Keamanan Siber dan Infrastruktur (CISA) mengakui bahwa mereka sedang menyelidiki “akses tidak sah ke infrastruktur telekomunikasi komersial oleh aktor yang berafiliasi dengan Republik Rakyat Tiongkok.” Aktor-aktor jahat ini, yang secara kolektif disebut “Topan Garam”, diduga menargetkan para pejabat dan staf AS dalam pemilu presiden yang baru saja berakhir. Namun, beberapa hari kemudian, Jurnal Wall Street melaporkan bahwa kelompok tersebut memiliki akses ke lebih banyak orang daripada yang diperkirakan sebelumnya. Pada dasarnya, para peretas dapat mengakses data orang Amerika mana pun yang menjadi pelanggan AT&T dan Verizon. Daftar operator tersebut bertambah sedikit lagi, karena menurut laporan baru oleh Jurnal Dan ReutersSalt Typhoon juga telah menyusup ke jaringan T-Mobile.
Para peretas diyakini telah mengeksploitasi berbagai kerentanan, seperti kerentanan yang mengganggu router Cisco Systems, untuk masuk ke dalam jaringan operator. Mereka juga menggunakan AI dan pembelajaran mesin, Jurnal katanya, dan tetap berada di dalam beberapa sistem yang mereka infiltrasi selama lebih dari delapan bulan. Ini adalah waktu yang cukup untuk mendapatkan sekumpulan data sensitif – mereka diduga dapat mengakses saluran telepon pejabat senior keamanan nasional AS, serta log panggilan dan teks tidak terenkripsi dari target mereka. Para peretas juga dilaporkan dapat mengakses informasi yang dikumpulkan oleh operator untuk memenuhi permintaan pengawasan dari otoritas Amerika.
Seorang juru bicara perusahaan mengatakan Jurnal bahwa T-Mobile “memantau dengan cermat” serangan tersebut dan mengatakan bahwa sistem dan datanya “belum terkena dampak signifikan apa pun.” Mereka juga mengatakan bahwa operator tidak menemukan bukti bahwa informasi pelanggannya telah dibobol dalam pelanggaran keamanan.