کد خبر: ۷۳۷

هک T-Mobile توسط هکرهای چینی؛ کابل شبکه برای جلوگیری از نفوذ قطع شد

تی موبایل

کارشناسان امنیت سایبری T-Mobile در جریان حمله گروه هکری چینی Salt Typhoon، با شناسایی نفوذ به شبکه این شرکت، برای جلوگیری از گسترش حمله کابل سیستم آلوده را به‌صورت فیزیکی قطع کردند.

گزارش جدیدی از بلومبرگ جزئیات جالبی از نحوه شناسایی و اخراج هکرهای چینی از شبکه شرکت مخابراتی آمریکایی T-Mobile در سال ۲۰۲۴ را فاش کرده است. این اتفاق در جریان موج گسترده‌ای از حملات سایبری علیه شرکت‌های صنعت مخابرات رخ داد؛ حملاتی که گفته می‌شود با هدف سرقت اطلاعات مشتریان از سوی گروه‌های تحت حمایت دولت چین انجام شده بودند.

گروه هکری Salt Typhoon چه کسانی هستند؟

این حملات توسط گروه هکری چینی Salt Typhoon انجام شد؛ گروهی که گفته می‌شود با دولت چین ارتباط دارد. این کارزار سایبری صدها شرکت مخابراتی، غول اینترنتی و ارائه‌دهنده خدمات دیتاسنتر را هدف قرار داد.

هدف اصلی مهاجمان، جمع‌آوری سوابق تماس‌های تلفنی و اطلاعات مربوط به مقام‌های ارشد دولت آمریکا، از جمله نامزدهای انتخابات ریاست‌جمهوری در آن زمان، بود.

در میان شرکت‌هایی که هدف این حملات قرار گرفتند، نام شرکت‌های بزرگی مانند AT&T، Verizon و Viasat و همچنین شرکت‌های فعال در زیرساخت شبکه مانند Charter و Windstream دیده می‌شود.

T-Mobile چگونه از یک نفوذ گسترده جلوگیری کرد؟

بر اساس گزارش بلومبرگ، T-Mobile تا حد زیادی توانست از یک نفوذ گسترده به شبکه خود جلوگیری کند؛ دلیل اصلی این موفقیت، شناسایی زودهنگام فعالیت مهاجمان بود.

اما واکنش این شرکت به نفوذ، بسیار غیرمعمول بود: کارشناسان امنیت سایبری T-Mobile در نهایت برای جلوگیری از ادامه ارتباط سیستم آلوده با خارج از شبکه، کابل آن را به‌صورت فیزیکی قطع کردند.

طبق این گزارش، تیم امنیت سایبری T-Mobile ماه‌ها به دنبال هکرهای احتمالی در شبکه این شرکت بود، اما در ابتدا موفق به پیدا کردن آن‌ها نشد.

سرانجام کارشناسان متوجه رفتار غیرعادی در یکی از سیستم‌های شرکت شدند. این فعالیت از طریق روتر دیگری انجام می‌شد که به یک شرکت مخابراتی متفاوت تعلق داشت؛ شرکتی که T-Mobile نام آن را اعلام نکرده است.

مدیر امنیت T-Mobile شخصاً کابل را قطع کرد

پس از شناسایی نفوذ، جف سیمون (Jeff Simon)، مدیر ارشد امنیت سایبری T-Mobile، به بلومبرگ گفت که همراه با سه نفر دیگر به مرکز داده‌ای در نزدیکی دفتر مرکزی این شرکت در بلویو، واشنگتن رفتند.

آن‌ها پس از پیدا کردن سیستم آلوده، یک قیچی برداشتند و کابل متصل‌کننده آن دستگاه به دنیای خارج را بریدند.

به این ترتیب، ارتباط سیستم آسیب‌دیده با شبکه خارجی قطع شد و تیم امنیتی توانست از ادامه فعالیت مهاجمان جلوگیری کند.

این اقدام ساده اما مستقیم، نشان می‌دهد که در برخی حملات سایبری، واکنش سریع و قطع فیزیکی یک سیستم می‌تواند از گسترش نفوذ جلوگیری کند.

حمله Salt Typhoon؛ یکی از بزرگ‌ترین تهدیدهای سایبری علیه مخابرات

حمله گروه Salt Typhoon یکی از مهم‌ترین نمونه‌های نفوذ سایبری مرتبط با چین به زیرساخت‌های مخابراتی جهان در سال‌های اخیر محسوب می‌شود. هدف قرار گرفتن شرکت‌های بزرگ مخابراتی نگرانی‌های زیادی درباره دسترسی مهاجمان به داده‌های ارتباطی، سوابق تماس و اطلاعات مقام‌های دولتی ایجاد کرده است.

در حالی که بسیاری از شرکت‌ها پس از شناسایی حملات مجبور به بررسی گسترده زیرساخت‌های خود شدند، T-Mobile با شناسایی زودهنگام فعالیت مشکوک و قطع ارتباط سیستم آلوده، توانست از یک نفوذ گسترده‌تر جلوگیری کند.

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث