2024年,T-Mobile的安全团队面对一个棘手的高科技难题,最终却选择了一个相当原始的办法:物理剪断网线。据彭博社最新报道,这一非常规操作是为了切断中国国家支持的黑客对其系统的访问权限。
这一戏剧性举动发生在一场大规模间谍活动期间,该活动波及美国多家电信和互联网基础设施运营商。事件背后指向一个名为Salt Typhoon的黑客组织,该组织与中国政府有关联。美国联邦调查局(FBI)表示,该组织目前已侵入全球80个国家的至少200家企业,规模远超最初披露的范围。
![]()
攻击目标:美国高官通信数据
这场行动的主要目标是窃取与美国政府高级官员相关的电话记录和通信元数据,其中甚至包括当时的总统候选人。受害企业名单涵盖了AT&T、Verizon、Lumen、Charter Communications和Windstream等多家运营商,黑客通过攻击公司路由器来截取敏感网络流量。
T-Mobile最早在2024年11月被曝与Salt Typhoon入侵事件有关。当时《华尔街日报》报道该公司也被卷入这场行业范围的攻击,但T-Mobile回应称没有证据表明客户数据受到重大影响。几乎同一时间,FBI和CISA公开警告称,间谍活动正针对电信运营商依法必须维护的窃听系统,这一细节加剧了外界对数据安全的担忧。
数月追查无果,意外发现突破口
据彭博社报道,T-Mobile的网络安全人员花了数月时间在内部网络中搜寻入侵者,始终没有收获。直到某天,他们终于在一个内部系统上发现了异常行为——流量来自另一家未具名电信公司的路由器。
这个发现给了T-Mobile首席安全官杰夫·西蒙(Jeff Simon)和三位同事关键线索。他们没有等待远程修复流程,而是直接驱车前往公司位于华盛顿州贝尔维尤总部附近的一个数据中心,找到被入侵的硬件设备,用一把剪刀剪断了连接外部世界的物理线缆。
这个临时想出来的办法似乎奏效了。T-Mobile表示,他们基本避免了像AT&T和Verizon那样的大规模数据泄露。彭博社还报道称,被剪断的网线后来被装裱起来,展示在T-Mobile总部,作为这次事件的纪念品。T-Mobile未就此事回应置评请求。
事件背后的行业警示
这一事件凸显了防御者面对强大对手时需要采取多么激进的应对措施。Salt Typhoon能够在互联的运营商网络之间横向移动,利用电信路由器之间的信任关系渗透系统,这使得该行动成为美国电信史上后果最严重的国家支持型入侵事件之一。
FBI官员对此事的描述仍在持续更新中,但T-Mobile安全团队用剪刀解决问题的方式,已经成了这场网络攻防战中一个令人印象深刻的注脚。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.