Salt Typhoon en Internet: lo que los honeypots de AIDE revelan sobre una campaña persistente vinculada a un estado
El nuevo informe de la Global Cyber Alliance, “Tifón de sal a través de Internet: Lo que los honeypots de AIDE revelan sobre una campaña persistente vinculada a un estado”, utiliza datos de AIDE para demostrar las características operativas de Tifón de sal a través de patrones de ataque observables que abarcan más de 2 años. Tifón de sal se ha atribuido públicamente a actores con base en China y se ha evaluado como patrocinado por el estado; los hallazgos de AIDE se centran únicamente en la evidencia de comportamiento y no atribuyen directamente la actividad a las autoridades chinas.
Entre agosto de 2023 y agosto de 2025, AIDE registró más de 72 millones de intentos de ataque originados en China contra sistemas señuelo que emulaban redes de telecomunicaciones. Dentro de este conjunto de datos más amplio, AIDE identificó patrones consistentes con las tácticas, técnicas y procedimientos (TTP) de Tifón de sal, proporcionando una visión empírica del ritmo operativo de la campaña y corroborando los indicadores descritos en los avisos públicos de la CISA, el FBI y los socios de la industria.
Tifón de sal es una campaña activa y en evolución que requiere una acción inmediata por parte de los operadores de infraestructura. Este informe ofrece medidas defensivas que proporcionan protección concreta contra vectores de ataque documentados.
