通知情報の開示を引用することにより、T-Mobileは、最終的に、影響を受けた機器の物理的な接続を2024年に米国通信業界のWeb侵入に対応する外部ネットワークに切断することにより、そのシステムに残っているハッカーを停止しました。

攻撃は中国政府が支援するハッカー組織であるSalt Typhoonに帰属しました。 組織は、米国政府の上級者からのユーザー通信記録や情報を取得することを意図して、電話会社、インターネット企業、データセンター事業者の数を標的していたと報告されました。

侵入は多くの通信会社に影響を与えました。

T-Mobile、AT&T、Verizon、衛星通信ネットワークViasat、およびチャーター、風流などのネットワークインフラ企業に加えて、影響を受ける。 T-Mobile の ' s への鍵がより広い損失を達成する失敗は、異常な活動の早期検出だったと報告されました。

T-Mobile のセキュリティチームは、攻撃者のための内部ネットワークを検索し、数か月かけて割り当てられたが、明確なエントリ ポイントが見つかりませんでした。 これまで、同社は、システム上の異常な行動を発見し、トラフィックは、別の電気通信会社のルータから来ました。

ハンガーの処分にセキュリティ チーム

ブルームバーグによると、影響を受けた機器の識別、T-Mobileのチーフ・インフォメーション・セキュリティ・オフィサー、ジェフ・サイモンのチーフ・インフォメーション・セキュリティ・オフィサーは、他の3人の個人とともに、ベルビュー、ワシントン州の近くのデータセンターに旅行し、対応するシステムを見つけて、外部ネットワークに直接機器をリンクするケーブルを切断しました。

このアプローチは、外部からの影響を受けるノードを本質的に隔離します。 通信事業者の場合、直接的にこの治療は、イベントの処理が優先的に行われることを示しています。

公開漏れはありません。

ソルト台風は、いくつかの機会に米国通信システムの浸入に関連付けられています。 そのような攻撃は、単一の企業データだけでなく、より広範な通信記録や機密ターゲット情報にのみ集中しません。

T-Mobile がこの点で詳細を求められたと TechCrunch は述べ、応答すると報告が更新されます。 現時点の公開情報は、T-Mobile が事件中に顧客データの大規模なアウトバーストを経験したことが示されていない。