T-Mobile перерезала кабель ножницами, чтобы выгнать китайских хакеров
Новое расследование Bloomberg раскрывает, как специалисты по кибербезопасности американского оператора связи T-Mobile в 2024 году обнаружили и выдворили из своей сети китайских хакеров. Атаки пришлись на волну масштабных вторжений, организованных Пекином ради кражи пользовательских данных.
Кампания Salt Typhoon
За взломами стояла поддерживаемая китайским правительством группировка Salt Typhoon. В ходе кампании были скомпрометированы сотни телефонных компаний, интернет-гигантов и провайдеров дата-центров. Целью был сбор телефонных записей и информации о высокопоставленных чиновниках США, включая тогдашних кандидатов в президенты.
Среди пострадавших оказались AT&T, Verizon, спутниковый оператор Viasat, а также инфраструктурные гиганты Charter и Windstream. T-Mobile же в основном избежала масштабного взлома именно потому, что заметила подозрительную активность на раннем этапе.
Месяцы поисков и ножницы
По данным Bloomberg, киберспециалисты компании месяцами безуспешно искали в своей сети следы предполагаемых злоумышленников. В конце концов они выявили необычное поведение на одной из систем — трафик шёл с маршрутизатора, принадлежавшего другой телекоммуникационной компании, название которой T-Mobile не раскрыла.
Определив источник проникновения, глава кибербезопасности T-Mobile Джефф Саймон вместе с тремя коллегами приехал в ближайший дата-центр в Белвью, штат Вашингтон. Там они нашли скомпрометированное оборудование, достали ножницы и попросту перерезали кабель, соединявший его с внешним миром.
Подход оказался эффектным в своей простоте: когда цифровые методы не давали результата, вопрос решился механически. TechCrunch направил в T-Mobile запрос за дополнительными комментариями.
Источник: TechCrunch
Комментарии
Войдите, чтобы комментировать.