ت-موبایل برای قطع دسترسی هکرهای Salt Typhoon فیزیکی یک کابل را برید؛ رئیس امنیت فاش کرد

وقتی ت-موبایل کشف کرد که هکرهای دولتی چین در سال ۲۰۲۴ در شبکهاش نفوذ کردهاند، پاسخ شرکت کاملاً دیجیتال نبود. بر اساس جزئیاتی که این هفته فاش شد، جف سایمون، رئیس امنیت سایبری ت-موبایل، به همراه سه همکار بهطور فیزیکی به یک مرکز داده در بلویو، واشنگتن سفر کردند، سختافزار آلوده را پیدا کردند و کابل متصلکننده آن به دنیای بیرون را با یک قیچی بریدند.
این نفوذ بخشی از Salt Typhoon بود، یک کمپین جاسوسی گسترده حمایتشده توسط دولت چین که زیرساخت مخابراتی سراسر ایالات متحده از جمله AT&T، Verizon، Viasat، Charter و Windstream را آلوده کرد. هدف اعلامشده این کمپین دسترسی به سوابق تماس مشتریان و ارتباطات مقامات دولتی و چهرههای سیاسی آمریکا بود.
ماهها تحقیق پیش از یک راهحل کمفناوری
تیم امنیتی ت-موبایل ماهها فعالیتهای شبکهای غیرعادی را بررسی کرد پیش از آنکه سیستم آلوده را که به روتر یک شرکت مخابراتی دیگر متصل بود، شناسایی کند. تیم بهجای تکیه صرف بر اصلاح از راه دور — وصله کردن، چرخش اعتبارنامهها، تقسیمبندی شبکه — روشی را انتخاب کرد که هیچ ابهامی باقی نمیگذاشت: قطع فیزیکی اتصال.
این تصمیم درسی گستردهتر از کمپین Salt Typhoon را منعکس میکند. بازیگران پیچیده دولتی که در زیرساخت مخابراتی فعالیت میکنند میتوانند برای مدت طولانی با استفاده از مسیرهای دسترسی بهظاهر مشروع باقی بمانند، که اصلاح صرفاً نرمافزاری را در صورت از دست رفتن هر جایپا خطرناک میکند. بریدن فیزیکی کابل این عدم قطعیت را کاملاً از بین میبرد.
چرا ت-موبایل بهتر از همتایانش عمل کرد
عامل متمایزکننده در مورد ت-موبایل زمانبندی بود: این شرکت نفوذ را زود شناسایی و مهار کرد، پیش از آنکه بتواند به نوع افشای گسترده داده که سایر اپراتورهای درگیر همان کمپین را تحت تأثیر قرار داد، گسترش یابد. AT&T، Verizon و سایر شرکتهای آلوده با نقضهای گستردهتر داده مشتریان و در برخی موارد، تلاشهای اصلاحی طولانی که ماهها به طول انجامید، مواجه شدند.
مقامات آمریکایی Salt Typhoon را یکی از مهمترین آلودگیهای مخابراتی در تاریخ این کشور توصیف کردهاند، هم به دلیل مقیاس آن — صدها سازمان — و هم به دلیل حساسیت آنچه هدف قرار داده: فراداده و ارتباطات مرتبط با مقامات ارشد دولتی. این کمپین توجه تازهای را به نحوه ایمنسازی سیستمهای شنود قانونی و زیرساخت پشتیبان توسط اپراتورها برانگیخته که شبکههای مخابراتی را به هدفی بهطور منحصربهفرد جذاب برای جاسوسی تبدیل میکند.
طبق گزارش TechCrunch، جزئیات پاسخ ت-موبایل در ۱۹ اوت ۲۰۲۶ افشا شد و نگاهی نادر به نحوه برخورد متفاوت یکی از اپراتورهای بزرگ با نفوذ دولتی نسبت به همتایانش ارائه داد.
در ابتدا توسط TechCrunch گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی