솔트 타이푼
솔트 타이푼은 미국 정부가 중국 국가 연계 활동으로 평가하는 통신망 침투 집단으로 통화기록, 특정 통신 내용과 법집행 요청 관련 시스템을 겨냥한 장기 정보수집 활동이 공개되었습니다.
솔트 타이푼
Salt Typhoon은 2024년 대형 통신사업자 침해가 알려지며 널리 사용된 명칭입니다. GhostEmperor, FamousSparrow 등 기존 군집과의 관계를 분석하는 보고서가 있으나 명칭 범위는 출처마다 다릅니다. 미국 FBI와 CISA는 중국 연계 행위자가 전 세계 통신사업자를 대상으로 활동했다고 발표했습니다.
통신 인프라의 핵심 네트워크 장비와 관리 계정에 접근해 고가치 정보를 수집하는 위험이 중심입니다.
식별 정보
알려진 활동 범위
미국 통신사와 여러 국가의 통신·인터넷 서비스 제공자가 표적으로 언급되었습니다. 통화 상세기록, 특정 개인의 통신, 법집행기관의 합법적 요청과 관련된 제한된 정보가 영향을 받은 것으로 미국 당국이 설명했습니다.
주로 관찰되는 접근 방식
라우터·스위치·방화벽 등 네트워크 장비의 취약점과 구성, 관리자 계정, 원격관리 경로를 활용한 활동이 보고되었습니다. 통신사업자 환경은 장비 수명과 복잡한 신뢰 관계 때문에 로그 확보와 완전한 제거가 어렵습니다. 장비 설정 변경과 비정상 터널, 관리자 세션을 장기간 검토해야 합니다.
대표적으로 연결된 사건과 캠페인
2024년 공개된 미국 통신사업자 침해 캠페인과 2025년 국제 공동권고가 대표적입니다. 공개 확인 범위는 조사 진행에 따라 확대되었으며 피해 기업·국가 목록은 시점별 발표가 다를 수 있습니다.
방어 관점의 핵심
네트워크 장비의 자산·버전·지원상태를 중앙 관리하고 관리 평면을 별도망과 강한 인증으로 보호합니다. 구성 백업과 변경감사를 운영하며 TACACS+/RADIUS, VPN, 장비 명령 로그를 장기간 보존합니다. 고위험 계정·사용자 통신 보호와 법집행 요청 시스템의 접근 분리를 강화합니다.
배후 판단을 읽는 방법
Salt Typhoon은 비교적 최근에 널리 사용된 위협명으로 세부 군집 경계가 계속 조정되고 있습니다. 특정 중국계 도구와 취약점의 사용만으로 집단을 단정하지 않습니다. 정부 발표의 확인 사실, 보안업체의 추정, 언론의 피해 규모를 구분해 기록해야 합니다.