T-Mobile ‘chopped a cable' to expel Chinese hackers from its network
核心观点 - 美国电信运营商T-Mobile在2024年成功识别并驱逐了来自中国黑客组织的入侵,该组织名为Salt Typhoon,旨在窃取客户数据[1][2] - T-Mobile通过物理切断受损系统电缆的方式阻止了大规模网络入侵,而其他多家美国电信公司则遭到该组织的广泛攻击[2][3] 攻击事件概述 - 中国支持的黑客组织Salt Typhoon在2024年对美国电信行业发动了一系列入侵,目标包括窃取客户数据[1][2] - 该组织入侵了数百家电话公司、互联网巨头和数据中心提供商,目的是收集电话记录及美国高级政府官员(包括时任总统候选人)的信息[2] - 被入侵的公司包括AT&T、Verizon、卫星电话网络Viasat以及网络基础设施巨头Charter和Windstream[2] T-Mobile的应对措施 - T-Mobile的网络安全员工花费数月时间在其网络中寻找可疑黑客但未成功[3] - 公司最终发现一个系统出现异常行为,该异常来自另一家未具名电信公司的路由器[3] - T-Mobile网络安全主管Jeff Simon与另外三人驾车前往华盛顿州贝尔维尤的数据中心,找到受损系统后,用剪刀剪断了连接该设备与外界的电缆[4] - T-Mobile通过早期发现活动避免了大规模网络入侵,并采取了物理切断电缆的极端措施[3][4]