هکرهای وابسته به چین در سال ۲۰۲۴ تلاش کردند به بخشی از زیرساخت شبکه T-Mobile نفوذ کنند؛ اما تیم امنیت سایبری این اپراتور پس از شناسایی فعالیت مشکوک، مانع از گسترش حمله شد. گروه Salt Typhoon که به دولت چین نسبت داده میشود، در آن زمان چندین شرکت مخابراتی بزرگ را هدف قرار داده بود.
ماجرا زمانی جدیتر شد که کارشناسان T-Mobile متوجه رفتار غیرعادی در یکی از سیستمهای شبکه شدند. بررسیها نشان داد این فعالیت از طریق یک روتر متعلق به یک شرکت مخابراتی دیگر به زیرساخت T-Mobile مرتبط شده است.
تیم امنیتی پس از شناسایی مسیر نفوذ، برای جلوگیری از ادامه ارتباط مهاجمان با سیستم آلوده تصمیمی غیرمعمول گرفت. طبق گزارش منتشرشده، مدیر امنیت سایبری T-Mobile به همراه چند نفر از اعضای تیم به مرکز داده رفتند و کابل متصلکننده سیستم مشکوک به شبکه خارجی را با قیچی قطع کردند.
این اقدام باعث شد ارتباط سیستم موردنظر با دنیای خارج قطع شود و مهاجمان نتوانند از همان مسیر به فعالیت خود ادامه دهند. T-Mobile اعلام کرده بود که دفاعهای امنیتی این شرکت از اطلاعات حساس مشتریان محافظت کرده و مهاجمان به تماسها، پیامهای صوتی و پیامکهای مشتریان دسترسی پیدا نکردهاند.
Salt Typhoon در یک عملیات گستردهتر، شرکتهای مخابراتی متعددی از جمله AT&T و Verizon را نیز هدف قرار داده بود. مقامهای آمریکایی این عملیات را بخشی از یک کارزار جاسوسی سایبری گسترده میدانند که هدف آن جمعآوری اطلاعات ارتباطی و اطلاعات مربوط به اهداف حساس بوده است.
نکته جالب این پرونده، استفاده از یک راهکار کاملاً فیزیکی برای مقابله با حمله سایبری است؛ جایی که پس از شناسایی مسیر نفوذ، قطع یک کابل عملاً ارتباط مهاجمان با سیستم موردنظر را از بین برد. این اتفاق نشان میدهد در امنیت سایبری، گاهی سادهترین اقدام میتواند در کنار ابزارهای پیشرفته امنیتی نقش مهمی در مهار یک حمله داشته باشد.