T-Mobile katkestas Bellevue andmekeskuses füüsiliselt ühenduse Hiina häkkeritega

T-Mobile katkestas Bellevue andmekeskuses füüsiliselt ühenduse Hiina häkkeritega

Telekommunikatsiooniettevõte T-Mobile tõrjus 2024. aastal keeruka küberrünnaku, lõigates Washingtoni osariigis asuvas andmekeskuses füüsiliselt läbi kaabli. Hiina häkkerite rühmitus Salt Typhoon üritas võrku tungida eesmärgiga varastada kõrgete USA ametiisikute andmeid.

Tehnoloogia

USA telekommunikatsiooniettevõte T-Mobile suutis 2024. aastal tõrjuda ulatusliku küberrünnaku, kasutades selleks ebatavalist ja äärmuslikku meetodit Washingtoni osariigis Bellevue linnas. Kui ettevõtte turvameeskond tuvastas oma võrgus Hiina häkkerite tegevuse, otsustas ettevõtte küberjulgeoleku juht Jeff Simon olukorda sekkuda füüsilisel tasandil.

Pärast kuudepikkust kahtlase tegevuse jälgimist ja otsimist tuvastasid tehnilised töötajad anomaalia, mis oli seotud teise, nimetamata telekommunikatsioonifirma ruuteriga. Jeff Simon ja tema kolmeliikmeline meeskond sõitsid Bellevue andmekeskusesse, kus nad tuvastasid kompromiteeritud süsteemi. Nad eemaldasid füüsiliselt kaabli, mis ühendas kõnealuse seadme välismaailmaga, katkestades sellega häkkerite ligipääsu ettevõtte taristule.

Rünnakud USA taristu vastu

Küberrünnaku taga olnud rühmitust, mida tuntakse nimega Salt Typhoon, seostatakse Hiina valitsuse huvidega. 2024. aastal läbi viidud kampaania raames üritasid nad tungida sadadesse telekommunikatsiooniettevõtetesse ja andmekeskustesse, sealhulgas AT&T-sse, Verizoni ja Viasati. Ründajate eesmärgiks oli koguda kõneeristusi ja muud tundlikku infot, mis puudutas kõrgeid USA valitsusametnikke ning toonaseid presidendikandidaate.

T-Mobile oli üks väheseid ettevõtteid, kes suutis rünnaku varajases staadiumis tuvastada. Enamik sektori ettevõtetest kannatas ulatuslikumate sissetungide all, kuid T-Mobile’i reageering võimaldas vältida laiaulatuslikku andmeleket oma võrgus.

Ava rakenduses →