核心观点 - T-Mobile 公司表示,在近期行业范围内的网络攻击中,黑客并未访问到其客户的通话、短信和语音信箱信息。公司迅速切断了与受影响网络的连接,并加强了网络安全措施,以保护客户敏感信息[1][2][3] 公司应对措施 - T-Mobile 首席安全官 Jeff Simon 表示,公司近期检测到试图渗透其系统的尝试,这些尝试源自与 T-Mobile 网络连接的另一家电信公司。公司迅速切断了与该供应商网络的连接,认为该网络可能仍处于被compromised状态[1][2] - T-Mobile 表示,其网络安全防御措施阻止了攻击者访问敏感客户信息。公司发言人表示,客户通话和短信的元数据,如呼叫者、发送者和接收者的信息,以及通信的日期和时间,被视为敏感客户记录,并未被访问[3][4] - T-Mobile 发言人 Michelle Jacob 表示,公司拥有强大的技术手段,包括日志,能够识别系统上的威胁和活动。这种遥测技术使公司能够快速识别可疑活动并采取行动保护系统和客户[4] - T-Mobile 在过去几年中投资于网络安全强化,主要是因为多次数据泄露事件,这些事件导致数百万 T-Mobile 客户的个人信息被泄露[4] 行业背景 - 《华尔街日报》报道,中国支持的黑客组织 Salt Typhoon 已渗透 T-Mobile 以及其他几家电信巨头,包括 AT&T、Verizon 和 Lumen,作为针对美国官员和高级美国人(包括总统候选人)通信的广泛间谍活动的一部分[2] - 美国网络安全机构 CISA 和 FBI 上周发布公开警告,称中国支持的黑客正在针对电信公司,作为针对窃听系统的“广泛且重要的网络间谍活动”的一部分,美国电话和互联网公司依法必须安装这些系统[5] - 美国高级官员将 Salt Typhoon 针对电信公司的行动与中国为未来与美国发生冲突时进行破坏性网络攻击做准备的努力联系起来,例如预计的中国对台湾的入侵[6]
T-Mobile says telco hackers had ‘no access' to customer call and text message logs