T-Mobile“砍断电缆”将中国黑客驱逐出其网络

彭博社的最新报道披露了2024年,在北京发起一系列旨在窃取客户数据的全行业入侵事件期间,美国手机提供商T-Mobile的网络安全人员如何识别并从其网络中驱逐中国黑客。
这些黑客攻击是由中国政府支持的名为“Salt Typhoon”的黑客组织实施的。该活动涉及数百家电话公司、互联网巨头和数据中心提供商,目的是收集有关美国政府高级官员(包括当时的总统候选人)的电话记录和信息。遭到黑客攻击的公司包括AT&T、Verizon、卫星电话网络Viasat以及网络基础设施巨头Charter和Windstream。
据彭博社报道,总体而言,T-Mobile通过尽早发现活动并采取物理方式切断与受感染系统的电缆,从而避免了大规模的网络入侵。
该出版物称,T-Mobile的网络工作人员花了几个月的时间在其网络中寻找可疑的黑客,但没有成功。最终,该公司在其一个系统上发现了来自另一家电信公司的另一台路由器的异常行为,而T-Mobile并未透露该公司的名称。
在发现漏洞后,T-Mobile的网络安全主管杰夫·西蒙 (Jeff Simon) 告诉彭博社,他和其他三人开车前往附近的华盛顿州贝尔维尤数据中心,发现了受损的系统,拿出一把剪刀,剪断了连接盒子与外界的电缆。
我们已联系T-Mobile了解更多信息,如果收到回复,我们将更新此报道。