گزارش جدید بلومبرگ نشان میدهد که کارکنان بخش امنیت سایبری شرکت مخابراتی آمریکایی T-Mobile در سال ۲۰۲۴ موفق شدند هکرهای چینی را که به شبکه این شرکت نفوذ کرده بودند، شناسایی و از شبکه خارج کنند. این اتفاق در جریان موجی از حملات سایبری گسترده به شرکتهای مخابراتی رخ داد که هدف آنها سرقت اطلاعات مشتریان بود.
این حملات توسط گروه هکری چینی موسوم به «Salt Typhoon» انجام شده بود که گفته میشود تحت حمایت دولت چین فعالیت میکند. این گروه در جریان یک عملیات گسترده، به صدها شرکت مخابراتی، شرکت بزرگ اینترنتی و ارائهدهنده خدمات مراکز داده نفوذ کرد و هدف آن جمعآوری سوابق تماسهای تلفنی و اطلاعات مقامهای ارشد دولت آمریکا، از جمله نامزدهای ریاستجمهوری وقت، بود. شرکتهایی مانند AT&T، Verizon، شبکه تلفن ماهوارهای Viasat و شرکتهای زیرساخت شبکه Charter و Windstream نیز از جمله قربانیان این حملات بودند.
با این حال، T-Mobile تا حد زیادی توانست از یک نفوذ گسترده به شبکه خود جلوگیری کند، زیرا فعالیت هکرها را در مراحل اولیه شناسایی کرد. طبق گزارش بلومبرگ، این شرکت در نهایت برای متوقف کردن دسترسی مهاجمان حتی مجبور شد کابل متصل به یکی از سیستمهای آلوده را بهصورت فیزیکی قطع کند.
تبلیغات متنی | طراحی سایت فروشگاهی
کارکنان امنیت سایبری T-Mobile چندین ماه تلاش کردند هکرهای احتمالی را در شبکه شناسایی کنند، اما در ابتدا موفق نشدند. سرانجام شرکت متوجه رفتار غیرعادی در یکی از سیستمهای خود شد که منشأ آن یک روتر متعلق به یک شرکت مخابراتی دیگر بود؛ شرکتی که نام آن اعلام نشده است.
پس از شناسایی نفوذ، جف سایمون، مدیر امنیت سایبری T-Mobile، به بلومبرگ گفت که او به همراه سه نفر دیگر با خودرو به مرکز داده این شرکت در شهر بِلِوی در ایالت واشنگتن رفتند. آنها سیستم آلوده را پیدا کردند و با استفاده از یک قیچی، کابل متصلکننده آن دستگاه به شبکه خارج از مرکز داده را بریدند تا ارتباط مهاجمان با سیستم قطع شود.
