هک T-Mobile توسط هکرهای چینی؛ کابل شبکه برای جلوگیری از نفوذ قطع شد
کارشناسان امنیت سایبری T-Mobile در جریان حمله گروه هکری چینی Salt Typhoon، با شناسایی نفوذ به شبکه این شرکت، برای جلوگیری از گسترش حمله کابل سیستم آلوده را بهصورت فیزیکی قطع کردند.
گزارش جدیدی از بلومبرگ جزئیات جالبی از نحوه شناسایی و اخراج هکرهای چینی از شبکه شرکت مخابراتی آمریکایی T-Mobile در سال ۲۰۲۴ را فاش کرده است. این اتفاق در جریان موج گستردهای از حملات سایبری علیه شرکتهای صنعت مخابرات رخ داد؛ حملاتی که گفته میشود با هدف سرقت اطلاعات مشتریان از سوی گروههای تحت حمایت دولت چین انجام شده بودند.
گروه هکری Salt Typhoon چه کسانی هستند؟
این حملات توسط گروه هکری چینی Salt Typhoon انجام شد؛ گروهی که گفته میشود با دولت چین ارتباط دارد. این کارزار سایبری صدها شرکت مخابراتی، غول اینترنتی و ارائهدهنده خدمات دیتاسنتر را هدف قرار داد.
هدف اصلی مهاجمان، جمعآوری سوابق تماسهای تلفنی و اطلاعات مربوط به مقامهای ارشد دولت آمریکا، از جمله نامزدهای انتخابات ریاستجمهوری در آن زمان، بود.
در میان شرکتهایی که هدف این حملات قرار گرفتند، نام شرکتهای بزرگی مانند AT&T، Verizon و Viasat و همچنین شرکتهای فعال در زیرساخت شبکه مانند Charter و Windstream دیده میشود.
T-Mobile چگونه از یک نفوذ گسترده جلوگیری کرد؟
بر اساس گزارش بلومبرگ، T-Mobile تا حد زیادی توانست از یک نفوذ گسترده به شبکه خود جلوگیری کند؛ دلیل اصلی این موفقیت، شناسایی زودهنگام فعالیت مهاجمان بود.
اما واکنش این شرکت به نفوذ، بسیار غیرمعمول بود: کارشناسان امنیت سایبری T-Mobile در نهایت برای جلوگیری از ادامه ارتباط سیستم آلوده با خارج از شبکه، کابل آن را بهصورت فیزیکی قطع کردند.
طبق این گزارش، تیم امنیت سایبری T-Mobile ماهها به دنبال هکرهای احتمالی در شبکه این شرکت بود، اما در ابتدا موفق به پیدا کردن آنها نشد.
سرانجام کارشناسان متوجه رفتار غیرعادی در یکی از سیستمهای شرکت شدند. این فعالیت از طریق روتر دیگری انجام میشد که به یک شرکت مخابراتی متفاوت تعلق داشت؛ شرکتی که T-Mobile نام آن را اعلام نکرده است.
مدیر امنیت T-Mobile شخصاً کابل را قطع کرد
پس از شناسایی نفوذ، جف سیمون (Jeff Simon)، مدیر ارشد امنیت سایبری T-Mobile، به بلومبرگ گفت که همراه با سه نفر دیگر به مرکز دادهای در نزدیکی دفتر مرکزی این شرکت در بلویو، واشنگتن رفتند.
آنها پس از پیدا کردن سیستم آلوده، یک قیچی برداشتند و کابل متصلکننده آن دستگاه به دنیای خارج را بریدند.
به این ترتیب، ارتباط سیستم آسیبدیده با شبکه خارجی قطع شد و تیم امنیتی توانست از ادامه فعالیت مهاجمان جلوگیری کند.
این اقدام ساده اما مستقیم، نشان میدهد که در برخی حملات سایبری، واکنش سریع و قطع فیزیکی یک سیستم میتواند از گسترش نفوذ جلوگیری کند.
حمله Salt Typhoon؛ یکی از بزرگترین تهدیدهای سایبری علیه مخابرات
حمله گروه Salt Typhoon یکی از مهمترین نمونههای نفوذ سایبری مرتبط با چین به زیرساختهای مخابراتی جهان در سالهای اخیر محسوب میشود. هدف قرار گرفتن شرکتهای بزرگ مخابراتی نگرانیهای زیادی درباره دسترسی مهاجمان به دادههای ارتباطی، سوابق تماس و اطلاعات مقامهای دولتی ایجاد کرده است.
در حالی که بسیاری از شرکتها پس از شناسایی حملات مجبور به بررسی گسترده زیرساختهای خود شدند، T-Mobile با شناسایی زودهنگام فعالیت مشکوک و قطع ارتباط سیستم آلوده، توانست از یک نفوذ گستردهتر جلوگیری کند.