T-Mobile、物理的ケーブル切断で中国ハッカーを排除
Judul asli: T-Mobile ‘chopped a cable’ to expel Chinese hackers from its network
Mengapa Ini Penting
国家支援型サイバー攻撃への対抗手段として物理的切断という手法が注目される事例。
T-Mobileは2024年、Salt Typhoonによるサイバー侵入を早期発見し、担当者がデータセンターでケーブルを物理的に切断して排除した。
Bloomberg の新たな報道によると、米通信大手 T-Mobile は2024年、中国政府系ハッキンググループ「Salt Typhoon」によるネットワーク侵入を早期に検知し、物理的手段で排除に成功した。Salt Typhoon は通信会社・インターネット企業・データセンター事業者など数百社を標的とし、通話記録や米政府高官の情報、当時の大統領候補に関するデータの窃取を目的としていた。AT&T、Verizon、衛星通信の Viasat、ネットワーク機器大手の Charter および Windstream も被害を受けた。T-Mobile のサイバーセキュリティ部門は数カ月にわたり侵入者を追跡。最終的に、別の通信会社のルーターから自社システムへの不審な通信を発見した。T-Mobile のサイバーセキュリティ責任者 Jeff Simon 氏は Bloomberg に対し、同僚3人と共にワシントン州ベルビューのデータセンターに赴き、侵害されたシステムを特定した上でハサミを使ってケーブルを切断したと語った。