T-Mobile перерезала кабель ножницами, чтобы выгнать китайских хакеров

· Безопасность
Сотрудники T-Mobile обнаружили в своей сети китайскую группировку Salt Typhoon и в буквальном смысле физически отрезали скомпрометированную систему от внешнего мира.

cover.svg

Новое расследование Bloomberg раскрывает, как специалисты по кибербезопасности американского оператора связи T-Mobile в 2024 году обнаружили и выдворили из своей сети китайских хакеров. Атаки пришлись на волну масштабных вторжений, организованных Пекином ради кражи пользовательских данных.

Кампания Salt Typhoon

За взломами стояла поддерживаемая китайским правительством группировка Salt Typhoon. В ходе кампании были скомпрометированы сотни телефонных компаний, интернет-гигантов и провайдеров дата-центров. Целью был сбор телефонных записей и информации о высокопоставленных чиновниках США, включая тогдашних кандидатов в президенты.

Среди пострадавших оказались AT&T, Verizon, спутниковый оператор Viasat, а также инфраструктурные гиганты Charter и Windstream. T-Mobile же в основном избежала масштабного взлома именно потому, что заметила подозрительную активность на раннем этапе.

Месяцы поисков и ножницы

По данным Bloomberg, киберспециалисты компании месяцами безуспешно искали в своей сети следы предполагаемых злоумышленников. В конце концов они выявили необычное поведение на одной из систем — трафик шёл с маршрутизатора, принадлежавшего другой телекоммуникационной компании, название которой T-Mobile не раскрыла.

Определив источник проникновения, глава кибербезопасности T-Mobile Джефф Саймон вместе с тремя коллегами приехал в ближайший дата-центр в Белвью, штат Вашингтон. Там они нашли скомпрометированное оборудование, достали ножницы и попросту перерезали кабель, соединявший его с внешним миром.

Подход оказался эффектным в своей простоте: когда цифровые методы не давали результата, вопрос решился механически. TechCrunch направил в T-Mobile запрос за дополнительными комментариями.


Источник: TechCrunch

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.