امنیت

تی‌-موبایل برای بیرون راندن هکرهای چینی، کابل یک سیستم را قطع کرد

تی‌-موبایل برای بیرون راندن هکرهای چینی، کابل یک سیستم را قطع کرد

شرکت مخابراتی آمریکایی T-Mobile در جریان حملات گسترده سایبری منتسب به چین در سال ۲۰۲۴، برای جلوگیری از نفوذ هکرها به شبکه خود دست به اقدامی غیرمعمول زد و با قطع فیزیکی یک کابل شبکه، ارتباط یک سیستم مشکوک را با خارج از مجموعه قطع کرد.

گزارش جدید بلومبرگ نشان می‌دهد تیم امنیت سایبری تی‌-موبایل در جریان موج گسترده حملات سایبری موسوم به Salt Typhoon، موفق شد فعالیت مهاجمان را پیش از آنکه به یک نفوذ گسترده در شبکه این شرکت تبدیل شود، شناسایی و متوقف کند.
 

حمله Salt Typhoon چگونه شناسایی شد؟

گروه هکری Salt Typhoon که به دولت چین نسبت داده شده است، در سال ۲۰۲۴ مجموعه‌ای از شرکت‌های مخابراتی و زیرساختی را هدف قرار داد. هدف این کارزار، دسترسی به اطلاعات ارتباطی و سوابق تماس مشتریان و همچنین جمع‌آوری اطلاعات مرتبط با مقام‌های ارشد دولت آمریکا عنوان شده است.

در جریان این حملات، شرکت‌هایی از جمله AT&T، Verizon، Viasat، Charter و Windstream نیز هدف قرار گرفتند. گستردگی این کارزار باعث شد حمله Salt Typhoon به یکی از مهم‌ترین عملیات‌های سایبری منتسب به چین علیه زیرساخت‌های ارتباطی آمریکا تبدیل شود.

T-Mobile نیز در ابتدا تلاش کرد فعالیت مهاجمان احتمالی را در شبکه خود شناسایی کند. با این حال، تیم امنیت سایبری این شرکت برای ماه‌ها نتوانست منبع فعالیت مشکوک را به طور قطعی پیدا کند.

 

تی‌-موبایل برای بیرون راندن هکرهای چینی، کابل یک سیستم را قطع کرد

 

یک رفتار غیرعادی، مسیر هکرها را مشخص کرد

بر اساس گزارش بلومبرگ، سرنخ اصلی زمانی به دست آمد که متخصصان امنیت سایبری T-Mobile رفتار غیرمعمولی را در یکی از سیستم‌های خود مشاهده کردند. بررسی‌ها نشان داد این فعالیت از طریق یک روتر متعلق به یک شرکت مخابراتی دیگر وارد شده است؛ شرکتی که نام آن در گزارش فاش نشده است.

پس از شناسایی این ارتباط، جف سیمون، رئیس امنیت سایبری T-Mobile، به همراه سه نفر دیگر به مرکز داده این شرکت در بلویو، واشنگتن رفتند تا سیستم مشکوک را از نزدیک بررسی کنند.

تیم امنیتی پس از پیدا کردن سیستم آسیب‌دیده، به جای انتظار برای تکمیل فرایندهای معمول مقابله با نفوذ، تصمیم گرفت ارتباط آن را به صورت فیزیکی قطع کند. به گفته سیمون، آنها یک قیچی برداشتند و کابلی را که سیستم را به شبکه خارج از مجموعه متصل می‌کرد، بریدند.

این اقدام ساده اما فوری باعث شد ارتباط سیستم آسیب‌دیده با دنیای خارج قطع شود و مهاجمان نتوانند از همان مسیر به فعالیت خود ادامه دهند.
 

T-Mobile چگونه از نفوذ گسترده جلوگیری کرد؟

به گزارش Techcrunch، اهمیت این اقدام زمانی مشخص می‌شود که بدانیم حملات Salt Typhoon با هدف نفوذ به زیرساخت‌های مخابراتی و دستیابی به حجم زیادی از داده‌های ارتباطی انجام می‌شد. شناسایی زودهنگام فعالیت مشکوک در شبکه T-Mobile باعث شد این شرکت پیش از گسترش حمله، مسیر مورد استفاده مهاجمان را مسدود کند.

ماجرای قطع کابل نشان می‌دهد مقابله با حملات سایبری پیچیده همیشه به ابزارهای نرم‌افزاری پیشرفته محدود نمی‌شود و در شرایط اضطراری، قطع فیزیکی ارتباط یک سیستم آلوده نیز می‌تواند به عنوان آخرین خط دفاعی مورد استفاده قرار گیرد.

در حالی که حملات منتسب به Salt Typhoon همچنان نگرانی‌های امنیتی گسترده‌ای را برای شرکت‌های مخابراتی و دولت‌های غربی ایجاد کرده است، تجربه T-Mobile نمونه‌ای از اهمیت شناسایی سریع رفتارهای غیرعادی و واکنش فوری به تهدیدهای سایبری در زیرساخت‌های حیاتی محسوب می‌شود.

مجله خبری mydtc

نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا