Cisco ha confirmado que el actor de amenazas chino conocido como Salt Typhoon obtuvo acceso aprovechando una vulnerabilidad de seguridad identificada como CVE-2018-0171 y utilizando credenciales legítimas de las víctimas. Esta campaña estaba dirigida a importantes empresas de telecomunicaciones en EE.UU.
El atacante demostró su capacidad para mantener acceso persistente en los entornos de los objetivos a través de equipos de múltiples proveedores.