Новости Кусачки и четыре сотрудника: T-Mobile отвоевала сети у китайских хакеров Salt Typhoon

NewsMaker

I'm just a script
Премиум
29,277
46
8 Ноя 2022
Шпионская кампания растянулась на 80 стран, прежде чем её остановил один разрезанный провод.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
lvbt7wskf6i5toyxyconxdyw06v5ol97.jpg

<div itemprop="articleBody">Специалистам T-Mobile пришлось буквально перерезать сетевой кабель, чтобы не позволить хакерам проникнуть в инфраструктуру оператора. Инцидент произошел в 2024 году во время масштабной шпионской кампании, которую власти США связывают с китайской группировкой Salt Typhoon .

Подозрительную активность компания заметила в ноябре 2024 года. В своем сообщении T-Mobile рассказывала, что кто-то попытался проникнуть в ее инфраструктуру через сеть другого оператора проводной связи, соединенную с ее инфраструктурой. Компания не назвала этого провайдера.

Как выяснилось позже, специалисты T-Mobile некоторое время пытались обнаружить источник необычной активности. След привел к сетевому устройству в центре обработки данных рядом со штаб-квартирой компании в Белвью, штат Вашингтон. Директор T-Mobile по информационной безопасности Джефф Саймон вместе с тремя сотрудниками отправился туда лично. Обнаружив скомпрометированное оборудование, команда физически перерезала кабель, связывавший устройство с внешней сетью.

Еще в 2024 году T-Mobile подтверждала, что быстро разорвала соединение с сетью другого оператора, поскольку считала ее скомпрометированной. По данным компании, злоумышленники не смогли продвинуться дальше, нарушить работу сервисов или получить доступ к звонкам, голосовой почте, сообщениям и другой конфиденциальной информации клиентов.

T-Mobile тогда не стала однозначно приписывать попытку проникновения Salt Typhoon и передала собранные данные американским властям. Позднее ФБР подтвердило, что связанная с Китаем Salt Typhoon взломала несколько американских телекоммуникационных компаний в рамках масштабной шпионской операции.

Злоумышленники похищали журналы телефонных соединений, получили доступ к личным сообщениям ограниченного числа выбранных жертв и копировали отдельные сведения, связанные с запросами американских правоохранительных органов. В августе 2025 года ФБР сообщило, что следы деятельности Salt Typhoon обнаружили как минимум в 80 странах, а уведомления о связанных с кампанией инцидентах получили сотни организаций в США.

Основными целями Salt Typhoon стали маршрутизаторы и другая сетевая инфраструктура операторов связи. В совместном предупреждении американские и зарубежные ведомства указывали, что китайские хакеры меняли настройки маршрутизаторов, закреплялись в сетях и переходили через доверенные соединения в инфраструктуру других организаций.

После того как кампанию обнаружили , федеральные ведомства США выпустили отдельные рекомендации для операторов связи. Ведомства советуют ограничивать круг систем, которым доверено управлять сетевыми устройствами, следить за тем, как меняется конфигурация, отключать ненужные соединения и быстрее устанавливать обновления безопасности.
 
Источник новости
www.securitylab.ru

Похожие темы