T-Mobile перерізав кабель, що дало можливість вигнати китайських хакерів зі своєї мережі

У новому звіті Bloomberg розкрито, як співробітники відділу кібербезпеки американського телефонного оператора T-Mobile виявили та виключили китайських хакерів зі своєї мережі у 2024 році під час серії вторгнень Пекіна, спрямованих на крадіжку даних клієнтів.
Хакерські атаки були здійснені підтримуваною урядом Китаю хакерською групою під назвою Salt Typhoon . Кампанія скомпрометувала сотні телефонних компаній, інтернет-гігантів та постачальників центрів обробки даних з метою збору записів телефонних дзвінків та інформації про високопосадовців уряду США, включаючи тодішніх кандидатів у президенти. Серед зламаних компаній були AT&T, Verizon , мережа супутникового зв'язку Viasat та гіганти мережевої інфраструктури Charter та Windstream .
Загалом, T-Mobile уникнув масштабного порушення своєї мережі , виявивши активність на ранній стадії та вдавшись до фізичного перерізання кабелю до скомпрометованої системи, повідомляє Bloomberg.
У виданні йдеться, що кіберспеціалісти T-Mobile місяцями шукали підозрюваних хакерів у своїй мережі, але безуспішно. Зрештою, компанія виявила незвичайну поведінку в одній зі своїх систем, що виходила з іншого маршрутизатора, що належить іншій телекомунікаційній компанії, назву якої T-Mobile не назвала.
Після виявлення порушення, керівник відділу кібербезпеки T-Mobile Джефф Саймон повідомив Bloomberg, що він та ще троє людей поїхали до центру обробки даних, розташованого неподалік від штаб-квартири компанії в Белв'ю, штат Вашингтон, знайшли скомпрометовану систему, дістали ножиці та перерізали кабель, що з'єднує приставку із зовнішнім світом.