ت-موبایل برای قطع دسترسی هکرهای Salt Typhoon فیزیکی یک کابل را برید؛ رئیس امنیت فاش کرد

TechCrunch
اشتراک‌گذاری:
ت-موبایل برای قطع دسترسی هکرهای Salt Typhoon فیزیکی یک کابل را برید؛ رئیس امنیت فاش کرد

وقتی ت-موبایل کشف کرد که هکرهای دولتی چین در سال ۲۰۲۴ در شبکه‌اش نفوذ کرده‌اند، پاسخ شرکت کاملاً دیجیتال نبود. بر اساس جزئیاتی که این هفته فاش شد، جف سایمون، رئیس امنیت سایبری ت-موبایل، به همراه سه همکار به‌طور فیزیکی به یک مرکز داده در بلویو، واشنگتن سفر کردند، سخت‌افزار آلوده را پیدا کردند و کابل متصل‌کننده آن به دنیای بیرون را با یک قیچی بریدند.

این نفوذ بخشی از Salt Typhoon بود، یک کمپین جاسوسی گسترده حمایت‌شده توسط دولت چین که زیرساخت مخابراتی سراسر ایالات متحده از جمله AT&T، Verizon، Viasat، Charter و Windstream را آلوده کرد. هدف اعلام‌شده این کمپین دسترسی به سوابق تماس مشتریان و ارتباطات مقامات دولتی و چهره‌های سیاسی آمریکا بود.

ماه‌ها تحقیق پیش از یک راه‌حل کم‌فناوری

تیم امنیتی ت-موبایل ماه‌ها فعالیت‌های شبکه‌ای غیرعادی را بررسی کرد پیش از آنکه سیستم آلوده را که به روتر یک شرکت مخابراتی دیگر متصل بود، شناسایی کند. تیم به‌جای تکیه صرف بر اصلاح از راه دور — وصله کردن، چرخش اعتبارنامه‌ها، تقسیم‌بندی شبکه — روشی را انتخاب کرد که هیچ ابهامی باقی نمی‌گذاشت: قطع فیزیکی اتصال.

این تصمیم درسی گسترده‌تر از کمپین Salt Typhoon را منعکس می‌کند. بازیگران پیچیده دولتی که در زیرساخت مخابراتی فعالیت می‌کنند می‌توانند برای مدت طولانی با استفاده از مسیرهای دسترسی به‌ظاهر مشروع باقی بمانند، که اصلاح صرفاً نرم‌افزاری را در صورت از دست رفتن هر جای‌پا خطرناک می‌کند. بریدن فیزیکی کابل این عدم قطعیت را کاملاً از بین می‌برد.

چرا ت-موبایل بهتر از همتایانش عمل کرد

عامل متمایزکننده در مورد ت-موبایل زمان‌بندی بود: این شرکت نفوذ را زود شناسایی و مهار کرد، پیش از آنکه بتواند به نوع افشای گسترده داده که سایر اپراتورهای درگیر همان کمپین را تحت تأثیر قرار داد، گسترش یابد. AT&T، Verizon و سایر شرکت‌های آلوده با نقض‌های گسترده‌تر داده مشتریان و در برخی موارد، تلاش‌های اصلاحی طولانی که ماه‌ها به طول انجامید، مواجه شدند.

مقامات آمریکایی Salt Typhoon را یکی از مهم‌ترین آلودگی‌های مخابراتی در تاریخ این کشور توصیف کرده‌اند، هم به دلیل مقیاس آن — صدها سازمان — و هم به دلیل حساسیت آنچه هدف قرار داده: فراداده و ارتباطات مرتبط با مقامات ارشد دولتی. این کمپین توجه تازه‌ای را به نحوه ایمن‌سازی سیستم‌های شنود قانونی و زیرساخت پشتیبان توسط اپراتورها برانگیخته که شبکه‌های مخابراتی را به هدفی به‌طور منحصربه‌فرد جذاب برای جاسوسی تبدیل می‌کند.

طبق گزارش TechCrunch، جزئیات پاسخ ت-موبایل در ۱۹ اوت ۲۰۲۶ افشا شد و نگاهی نادر به نحوه برخورد متفاوت یکی از اپراتورهای بزرگ با نفوذ دولتی نسبت به همتایانش ارائه داد.

در ابتدا توسط TechCrunch گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: