TechCrunch · AI · 51 мин назад

T-Mobile «перерубила кабель», чтобы изгнать китайских хакеров из своей сети

Американский телефонный провайдер избежал крупномасштабного взлома своей сети после выявления хакеров, поддерживаемых Китаем, на раннем этапе.

Источник TechCrunch
Опубликовано 51 мин назад
Оригинальный заголовок T-Mobile ‘chopped a cable’ to expel Chinese hackers from its network
Важность 4/5
Почему это может быть интересно Важно для понимания, куда реально двигаются модели, агенты и продуктовые AI-инструменты.
← Назад к ленте Открыть оригинал
#ai#startups#tech

Подробности

В новом отчете Bloomberg показано, как сотрудники по кибербезопасности американского телефонного оператора T-Mobile выявили и исключили китайских хакеров из своей сети в 2024 году во время волны общеотраслевых вторжений со стороны Пекина, направленных на кражу данных клиентов.

Взломы осуществила поддерживаемая китайским правительством хакерская группа под названием Salt Typhoon. Кампания скомпрометировала сотни телефонных компаний, интернет-гигантов и провайдеров центров обработки данных с целью сбора записей телефонных разговоров и информации о высокопоставленных правительственных чиновниках США, включая тогдашних кандидатов в президенты. Взломанные компании включали AT&T, Verizon, сеть спутниковой телефонной связи Viasat и гигантов сетевой инфраструктуры Charter и Windstream.

По большому счету, T-Mobile избежала широкомасштабного взлома своей сети, заблаговременно обнаружив активность и прибегнув к физическому отключению кабеля к скомпрометированной системе, согласно Bloomberg.

В публикации говорится, что кибер-сотрудники T-Mobile месяцами безуспешно искали подозреваемых хакеров в своей сети. В конце концов компания обнаружила необычное поведение в одной из своих систем, исходящее от другого маршрутизатора, принадлежащего другой телекоммуникационной компании, название которой T-Mobile не назвала.

После выявления нарушения руководитель кибербезопасности T-Mobile Джефф Саймон рассказал Bloomberg, что он и трое других человек поехали в ближайший дата-центр Белвью, штат Вашингтон, нашли скомпрометированную систему, вытащили ножницы и перерезали кабель, соединяющий устройство с внешним миром.