هک شدن تی‌موبایل توسط هکرهای چینی؛ مهندسان با قطع کابل حمله را متوقف کردند

گیزمکس
gizmax.ir
پنجنشبه 29 مرداد 1405
تیم امنیت سایبری تی‌موبایل و زیرساخت شبکه این شرکت
تیم امنیتی T-Mobile برای متوقف کردن مسیر نفوذ هکرهای چینی، ارتباط یک سیستم مشکوک را با قطع کابل شبکه از بین برد.

هکرهای وابسته به چین در سال ۲۰۲۴ تلاش کردند به بخشی از زیرساخت شبکه T-Mobile نفوذ کنند؛ اما تیم امنیت سایبری این اپراتور پس از شناسایی فعالیت مشکوک، مانع از گسترش حمله شد. گروه Salt Typhoon که به دولت چین نسبت داده می‌شود، در آن زمان چندین شرکت مخابراتی بزرگ را هدف قرار داده بود.

ماجرا زمانی جدی‌تر شد که کارشناسان T-Mobile متوجه رفتار غیرعادی در یکی از سیستم‌های شبکه شدند. بررسی‌ها نشان داد این فعالیت از طریق یک روتر متعلق به یک شرکت مخابراتی دیگر به زیرساخت T-Mobile مرتبط شده است.

تیم امنیتی پس از شناسایی مسیر نفوذ، برای جلوگیری از ادامه ارتباط مهاجمان با سیستم آلوده تصمیمی غیرمعمول گرفت. طبق گزارش منتشرشده، مدیر امنیت سایبری T-Mobile به همراه چند نفر از اعضای تیم به مرکز داده رفتند و کابل متصل‌کننده سیستم مشکوک به شبکه خارجی را با قیچی قطع کردند.

این اقدام باعث شد ارتباط سیستم موردنظر با دنیای خارج قطع شود و مهاجمان نتوانند از همان مسیر به فعالیت خود ادامه دهند. T-Mobile اعلام کرده بود که دفاع‌های امنیتی این شرکت از اطلاعات حساس مشتریان محافظت کرده و مهاجمان به تماس‌ها، پیام‌های صوتی و پیامک‌های مشتریان دسترسی پیدا نکرده‌اند.

تبلیغات

Salt Typhoon در یک عملیات گسترده‌تر، شرکت‌های مخابراتی متعددی از جمله AT&T و Verizon را نیز هدف قرار داده بود. مقام‌های آمریکایی این عملیات را بخشی از یک کارزار جاسوسی سایبری گسترده می‌دانند که هدف آن جمع‌آوری اطلاعات ارتباطی و اطلاعات مربوط به اهداف حساس بوده است.

نکته جالب این پرونده، استفاده از یک راهکار کاملاً فیزیکی برای مقابله با حمله سایبری است؛ جایی که پس از شناسایی مسیر نفوذ، قطع یک کابل عملاً ارتباط مهاجمان با سیستم موردنظر را از بین برد. این اتفاق نشان می‌دهد در امنیت سایبری، گاهی ساده‌ترین اقدام می‌تواند در کنار ابزارهای پیشرفته امنیتی نقش مهمی در مهار یک حمله داشته باشد.

نظرات کاربرانکپی متنکپی لینک