تی-موبایل برای بیرون راندن هکرهای چینی، کابل یک سیستم را قطع کرد

تی-موبایل برای بیرون راندن هکرهای چینی، کابل یک سیستم را قطع کرد
گزارش جدید بلومبرگ نشان میدهد تیم امنیت سایبری تی-موبایل در جریان موج گسترده حملات سایبری موسوم به Salt Typhoon، موفق شد فعالیت مهاجمان را پیش از آنکه به یک نفوذ گسترده در شبکه این شرکت تبدیل شود، شناسایی و متوقف کند.
حمله Salt Typhoon چگونه شناسایی شد؟
گروه هکری Salt Typhoon که به دولت چین نسبت داده شده است، در سال ۲۰۲۴ مجموعهای از شرکتهای مخابراتی و زیرساختی را هدف قرار داد. هدف این کارزار، دسترسی به اطلاعات ارتباطی و سوابق تماس مشتریان و همچنین جمعآوری اطلاعات مرتبط با مقامهای ارشد دولت آمریکا عنوان شده است.
در جریان این حملات، شرکتهایی از جمله AT&T، Verizon، Viasat، Charter و Windstream نیز هدف قرار گرفتند. گستردگی این کارزار باعث شد حمله Salt Typhoon به یکی از مهمترین عملیاتهای سایبری منتسب به چین علیه زیرساختهای ارتباطی آمریکا تبدیل شود.
T-Mobile نیز در ابتدا تلاش کرد فعالیت مهاجمان احتمالی را در شبکه خود شناسایی کند. با این حال، تیم امنیت سایبری این شرکت برای ماهها نتوانست منبع فعالیت مشکوک را به طور قطعی پیدا کند.

یک رفتار غیرعادی، مسیر هکرها را مشخص کرد
بر اساس گزارش بلومبرگ، سرنخ اصلی زمانی به دست آمد که متخصصان امنیت سایبری T-Mobile رفتار غیرمعمولی را در یکی از سیستمهای خود مشاهده کردند. بررسیها نشان داد این فعالیت از طریق یک روتر متعلق به یک شرکت مخابراتی دیگر وارد شده است؛ شرکتی که نام آن در گزارش فاش نشده است.
پس از شناسایی این ارتباط، جف سیمون، رئیس امنیت سایبری T-Mobile، به همراه سه نفر دیگر به مرکز داده این شرکت در بلویو، واشنگتن رفتند تا سیستم مشکوک را از نزدیک بررسی کنند.
تیم امنیتی پس از پیدا کردن سیستم آسیبدیده، به جای انتظار برای تکمیل فرایندهای معمول مقابله با نفوذ، تصمیم گرفت ارتباط آن را به صورت فیزیکی قطع کند. به گفته سیمون، آنها یک قیچی برداشتند و کابلی را که سیستم را به شبکه خارج از مجموعه متصل میکرد، بریدند.
این اقدام ساده اما فوری باعث شد ارتباط سیستم آسیبدیده با دنیای خارج قطع شود و مهاجمان نتوانند از همان مسیر به فعالیت خود ادامه دهند.
T-Mobile چگونه از نفوذ گسترده جلوگیری کرد؟
به گزارش Techcrunch، اهمیت این اقدام زمانی مشخص میشود که بدانیم حملات Salt Typhoon با هدف نفوذ به زیرساختهای مخابراتی و دستیابی به حجم زیادی از دادههای ارتباطی انجام میشد. شناسایی زودهنگام فعالیت مشکوک در شبکه T-Mobile باعث شد این شرکت پیش از گسترش حمله، مسیر مورد استفاده مهاجمان را مسدود کند.
ماجرای قطع کابل نشان میدهد مقابله با حملات سایبری پیچیده همیشه به ابزارهای نرمافزاری پیشرفته محدود نمیشود و در شرایط اضطراری، قطع فیزیکی ارتباط یک سیستم آلوده نیز میتواند به عنوان آخرین خط دفاعی مورد استفاده قرار گیرد.
در حالی که حملات منتسب به Salt Typhoon همچنان نگرانیهای امنیتی گستردهای را برای شرکتهای مخابراتی و دولتهای غربی ایجاد کرده است، تجربه T-Mobile نمونهای از اهمیت شناسایی سریع رفتارهای غیرعادی و واکنش فوری به تهدیدهای سایبری در زیرساختهای حیاتی محسوب میشود.
مجله خبری mydtc




