شرکت مخابراتی آمریکایی T-Mobile در جریان حملات گسترده سایبری منتسب به چین در سال 2024، برای جلوگیری از نفوذ هکرها به شبکه خود دست به اقدامی غیرمعمول زد و با قطع فیزیکی یک کابل شبکه، ارتباط یک سیستم مشکوک را با خارج از مجموعه قطع کرد.
گزارش جدید بلومبرگ نشان میدهد تیم
امنیت سایبری تی-موبایل در جریان موج گسترده حملات سایبری موسوم به Salt Typhoon، موفق شد فعالیت مهاجمان را پیش از آنکه به یک نفوذ گسترده در شبکه این شرکت تبدیل شود، شناسایی و متوقف کند.
حمله Salt Typhoon چگونه شناسایی شد؟
گروه هکری Salt Typhoon که به دولت چین نسبت داده شده است، در سال 2024 مجموعهای از شرکتهای مخابراتی و زیرساختی را هدف قرار داد. هدف این کارزار، دسترسی به اطلاعات ارتباطی و سوابق تماس مشتریان و همچنین جمعآوری اطلاعات مرتبط با مقامهای ارشد
دولت آمریکا عنوان شده است.
در جریان این حملات، شرکتهایی از جمله AT&T، Verizon، Viasat، Charter و Windstream نیز هدف قرار گرفتند. گستردگی این کارزار باعث شد حمله Salt Typhoon به یکی از مهمترین عملیاتهای سایبری منتسب به چین علیه زیرساختهای ارتباطی
آمریکا تبدیل شود.
T-Mobile نیز در ابتدا تلاش کرد فعالیت مهاجمان احتمالی را در شبکه خود شناسایی کند. با این حال، تیم
امنیت سایبری این شرکت برای ماهها نتوانست منبع فعالیت مشکوک را به طور قطعی پیدا کند.
یک رفتار غیرعادی، مسیر هکرها را مشخص کرد
بر اساس گزارش بلومبرگ، سرنخ اصلی زمانی به دست آمد که متخصصان
امنیت سایبری T-Mobile رفتار غیرمعمولی را در یکی از سیستمهای خود مشاهده کردند. بررسیها نشان داد این فعالیت از طریق یک روتر متعلق به یک شرکت مخابراتی دیگر وارد شده است؛ شرکتی که نام آن در گزارش فاش نشده است.
پس از شناسایی این ارتباط، جف سیمون، رئیس
امنیت سایبری T-Mobile، به همراه سه نفر دیگر به مرکز داده این شرکت در بلویو،
واشنگتن رفتند تا سیستم مشکوک را از نزدیک بررسی کنند.
tim تیم
امنیتی پس از پیدا کردن سیستم آسیبدیده، به جای انتظار برای تکمیل فرایندهای م