Шпионская кампания растянулась на 80 стран, прежде чем её остановил один разрезанный провод.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Специалистам T-Mobile пришлось буквально перерезать сетевой кабель, чтобы не позволить хакерам проникнуть в инфраструктуру оператора. Инцидент произошел в 2024 году во время масштабной шпионской кампании, которую власти США связывают с китайской группировкой Salt Typhoon .
Подозрительную активность компания заметила в ноябре 2024 года. В своем сообщении T-Mobile рассказывала, что кто-то попытался проникнуть в ее инфраструктуру через сеть другого оператора проводной связи, соединенную с ее инфраструктурой. Компания не назвала этого провайдера.
Как выяснилось позже, специалисты T-Mobile некоторое время пытались обнаружить источник необычной активности. След привел к сетевому устройству в центре обработки данных рядом со штаб-квартирой компании в Белвью, штат Вашингтон. Директор T-Mobile по информационной безопасности Джефф Саймон вместе с тремя сотрудниками отправился туда лично. Обнаружив скомпрометированное оборудование, команда физически перерезала кабель, связывавший устройство с внешней сетью.
Еще в 2024 году T-Mobile подтверждала, что быстро разорвала соединение с сетью другого оператора, поскольку считала ее скомпрометированной. По данным компании, злоумышленники не смогли продвинуться дальше, нарушить работу сервисов или получить доступ к звонкам, голосовой почте, сообщениям и другой конфиденциальной информации клиентов.
T-Mobile тогда не стала однозначно приписывать попытку проникновения Salt Typhoon и передала собранные данные американским властям. Позднее ФБР подтвердило, что связанная с Китаем Salt Typhoon взломала несколько американских телекоммуникационных компаний в рамках масштабной шпионской операции.
Злоумышленники похищали журналы телефонных соединений, получили доступ к личным сообщениям ограниченного числа выбранных жертв и копировали отдельные сведения, связанные с запросами американских правоохранительных органов. В августе 2025 года ФБР сообщило, что следы деятельности Salt Typhoon обнаружили как минимум в 80 странах, а уведомления о связанных с кампанией инцидентах получили сотни организаций в США.
Основными целями Salt Typhoon стали маршрутизаторы и другая сетевая инфраструктура операторов связи. В совместном предупреждении американские и зарубежные ведомства указывали, что китайские хакеры меняли настройки маршрутизаторов, закреплялись в сетях и переходили через доверенные соединения в инфраструктуру других организаций.
После того как кампанию обнаружили , федеральные ведомства США выпустили отдельные рекомендации для операторов связи. Ведомства советуют ограничивать круг систем, которым доверено управлять сетевыми устройствами, следить за тем, как меняется конфигурация, отключать ненужные соединения и быстрее устанавливать обновления безопасности.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Специалистам T-Mobile пришлось буквально перерезать сетевой кабель, чтобы не позволить хакерам проникнуть в инфраструктуру оператора. Инцидент произошел в 2024 году во время масштабной шпионской кампании, которую власти США связывают с китайской группировкой Salt Typhoon .
Подозрительную активность компания заметила в ноябре 2024 года. В своем сообщении T-Mobile рассказывала, что кто-то попытался проникнуть в ее инфраструктуру через сеть другого оператора проводной связи, соединенную с ее инфраструктурой. Компания не назвала этого провайдера.
Как выяснилось позже, специалисты T-Mobile некоторое время пытались обнаружить источник необычной активности. След привел к сетевому устройству в центре обработки данных рядом со штаб-квартирой компании в Белвью, штат Вашингтон. Директор T-Mobile по информационной безопасности Джефф Саймон вместе с тремя сотрудниками отправился туда лично. Обнаружив скомпрометированное оборудование, команда физически перерезала кабель, связывавший устройство с внешней сетью.
Еще в 2024 году T-Mobile подтверждала, что быстро разорвала соединение с сетью другого оператора, поскольку считала ее скомпрометированной. По данным компании, злоумышленники не смогли продвинуться дальше, нарушить работу сервисов или получить доступ к звонкам, голосовой почте, сообщениям и другой конфиденциальной информации клиентов.
T-Mobile тогда не стала однозначно приписывать попытку проникновения Salt Typhoon и передала собранные данные американским властям. Позднее ФБР подтвердило, что связанная с Китаем Salt Typhoon взломала несколько американских телекоммуникационных компаний в рамках масштабной шпионской операции.
Злоумышленники похищали журналы телефонных соединений, получили доступ к личным сообщениям ограниченного числа выбранных жертв и копировали отдельные сведения, связанные с запросами американских правоохранительных органов. В августе 2025 года ФБР сообщило, что следы деятельности Salt Typhoon обнаружили как минимум в 80 странах, а уведомления о связанных с кампанией инцидентах получили сотни организаций в США.
Основными целями Salt Typhoon стали маршрутизаторы и другая сетевая инфраструктура операторов связи. В совместном предупреждении американские и зарубежные ведомства указывали, что китайские хакеры меняли настройки маршрутизаторов, закреплялись в сетях и переходили через доверенные соединения в инфраструктуру других организаций.
После того как кампанию обнаружили , федеральные ведомства США выпустили отдельные рекомендации для операторов связи. Ведомства советуют ограничивать круг систем, которым доверено управлять сетевыми устройствами, следить за тем, как меняется конфигурация, отключать ненужные соединения и быстрее устанавливать обновления безопасности.
- Источник новости
- www.securitylab.ru