据彭博社最新报道,美国电话运营商T-Mobile的网络安全团队于2024年识别并成功驱逐了入侵其网络的中国黑客,此次入侵是北京针对美国电信行业发动的一系列大规模网络攻击行动之一,目的是窃取用户数据。

此次攻击由中国政府支持的黑客组织"盐台风"(Salt Typhoon)实施。该组织的攻击行动波及数百家电话公司、互联网巨头及数据中心服务商,意图收集用户通话记录及美国政府高级官员的相关信息,其中包括当时仍在参选阶段的总统候选人。AT&T、Verizon、卫星电话网络运营商Viasat,以及网络基础设施巨头Charter和Windstream均在受害企业之列。

整体而言,T-Mobile凭借对异常活动的早期发现,避免了网络遭受大规模入侵。据彭博社报道,其应对方式甚至包括对受感染系统实施物理断网处理——直接剪断网线。

报道称,T-Mobile的网络安全团队在此前数月的排查中,始终未能锁定疑似入侵者的踪迹。最终,公司发现一台系统出现异常行为,流量来源指向另一家电信公司旗下的路由器,T-Mobile未透露该公司名称。

确认入侵后,T-Mobile首席网络安全官杰夫·西蒙(Jeff Simon)向彭博社表示,他与另外三名同事亲自驾车前往附近位于华盛顿州贝尔维尤的数据中心,找到被入侵的设备,掏出一把剪刀,直接剪断了连接该设备与外部网络的线缆。

目前,本文已向T-Mobile发出置评请求,如收到回复将及时更新相关内容。

Q&A

Q1:Salt Typhoon黑客组织主要针对哪些目标?

A:Salt Typhoon是一个由中国政府支持的黑客组织,其攻击行动主要针对美国电信运营商、互联网巨头及数据中心服务商,受害企业包括AT&T、Verizon、Viasat、Charter和Windstream等。攻击目的是窃取用户通话记录,以及收集美国政府高级官员(包括当时的总统候选人)的相关信息。

Q2:T-Mobile是如何发现并阻止这次黑客入侵的?

A:T-Mobile网络安全团队经过数月排查,最终发现一台内部系统出现异常流量,溯源指向另一家电信公司的路由器,从而确认遭到入侵。随后,首席网络安全官杰夫·西蒙带领三名同事亲赴华盛顿州贝尔维尤数据中心,通过物理剪断网线的方式,彻底切断了受感染设备与外部网络的连接。

Q3:T-Mobile此次是否发生了大规模数据泄露?

A:根据彭博社报道,由于T-Mobile网络安全团队较早发现了异常入侵行为,并采取了及时的物理断网措施,整体上避免了网络遭受大规模入侵,数据泄露范围相对有限。不过,T-Mobile目前尚未就具体细节作出官方回应。

TechCrunch - Security