این اپراتور آمریکایی برای قطع دسترسی هکر چینی کابلها را بریده است

آی تی نویس را بیشتر در گوگل ببینید
بهروز فیض

 گزارش جدید بلومبرگ نشان می‌دهد که کارکنان بخش امنیت سایبری شرکت مخابراتی آمریکایی T-Mobile در سال ۲۰۲۴ موفق شدند هکرهای چینی را که به شبکه این شرکت نفوذ کرده بودند، شناسایی و از شبکه خارج کنند. این اتفاق در جریان موجی از حملات سایبری گسترده به شرکت‌های مخابراتی رخ داد که هدف آن‌ها سرقت اطلاعات مشتریان بود.



این حملات توسط گروه هکری چینی موسوم به «Salt Typhoon» انجام شده بود که گفته می‌شود تحت حمایت دولت چین فعالیت می‌کند. این گروه در جریان یک عملیات گسترده، به صدها شرکت مخابراتی، شرکت بزرگ اینترنتی و ارائه‌دهنده خدمات مراکز داده نفوذ کرد و هدف آن جمع‌آوری سوابق تماس‌های تلفنی و اطلاعات مقام‌های ارشد دولت آمریکا، از جمله نامزدهای ریاست‌جمهوری وقت، بود. شرکت‌هایی مانند AT&T، Verizon، شبکه تلفن ماهواره‌ای Viasat و شرکت‌های زیرساخت شبکه Charter و Windstream نیز از جمله قربانیان این حملات بودند.

با این حال، T-Mobile تا حد زیادی توانست از یک نفوذ گسترده به شبکه خود جلوگیری کند، زیرا فعالیت هکرها را در مراحل اولیه شناسایی کرد. طبق گزارش بلومبرگ، این شرکت در نهایت برای متوقف کردن دسترسی مهاجمان حتی مجبور شد کابل متصل به یکی از سیستم‌های آلوده را به‌صورت فیزیکی قطع کند.


تبلیغات متنی | طراحی سایت فروشگاهی 


کارکنان امنیت سایبری T-Mobile چندین ماه تلاش کردند هکرهای احتمالی را در شبکه شناسایی کنند، اما در ابتدا موفق نشدند. سرانجام شرکت متوجه رفتار غیرعادی در یکی از سیستم‌های خود شد که منشأ آن یک روتر متعلق به یک شرکت مخابراتی دیگر بود؛ شرکتی که نام آن اعلام نشده است.

پس از شناسایی نفوذ، جف سایمون، مدیر امنیت سایبری T-Mobile، به بلومبرگ گفت که او به همراه سه نفر دیگر با خودرو به مرکز داده این شرکت در شهر بِلِوی در ایالت واشنگتن رفتند. آن‌ها سیستم آلوده را پیدا کردند و با استفاده از یک قیچی، کابل متصل‌کننده آن دستگاه به شبکه خارج از مرکز داده را بریدند تا ارتباط مهاجمان با سیستم قطع شود.

برچسب ها
3/related/default
dark_mode