T-Mobile、ケーブル切断で中国ハッカーを排除

मूल शीर्षक: T-Mobile ‘chopped a cable’ to expel Chinese hackers from its network

यह क्यों महत्वपूर्ण है

国家支援ハッカーへの対抗策として、物理的手段を用いた封じ込めが有効であることを示した事例として注目される。

2024年、中国政府支援のハッキンググループ「Salt Typhoon」がT-Mobileのネットワークに侵入。同社のサイバーセキュリティ責任者Jeff SimonはBellevue(ワシントン州)のデータセンターに赴き、物理的にケーブルを切断して侵害されたシステムを遮断した。

Bloomberg の新たな報道によると、米国の通信大手 T-Mobile は2024年、中国政府を背景に持つハッキンググループ「Salt Typhoon」によるネットワーク侵入を検知し、物理的なケーブル切断という手段で排除した。

Salt Typhoon は通信会社、インターネット大手、データセンター事業者数百社を標的とした広範なキャンペーンを展開。目的は電話記録の収集や、当時の米大統領候補を含む米政府高官に関する情報の窃取だった。被害を受けた企業には AT&T、Verizon、衛星電話ネットワーク Viasat、ネットワーク機器大手の Charter および Windstream が含まれる。

T-Mobile のサイバーセキュリティ担当者は数ヶ月にわたってネットワーク内の不審な動きを調査したが、当初は発見できなかった。最終的に、別の通信会社(社名未公表)が所有するルーターを経由して、自社システムに異常な動作が発生していることを突き止めた。

侵害を確認した後、同社のサイバーセキュリティ最高責任者 Jeff Simon は3名の部下とともにワシントン州 Bellevue のデータセンターに直接出向き、問題のシステムを特定。ハサミを取り出し、そのシステムと外部を繋ぐケーブルを物理的に切断した。この迅速な対応により、T-Mobile は他社と比較してネットワーク全体への大規模な侵害を免れたとされる。TechCrunch は T-Mobile に追加コメントを求めており、回答があれば記事を更新するとしている。

स्रोत

techcrunch.com — मूल लेख पढ़ें →