T-Mobile、ケーブル切断で中国ハッカーを排除

원제: T-Mobile ‘chopped a cable’ to expel Chinese hackers from its network

왜 중요한가

Salt Typhoonによる通信インフラへの組織的侵害の実態が明らかになり、物理的遮断という対応手段が注目される。

2024年、中国政府系ハッキンググループ「Salt Typhoon」による米国通信業界への大規模サイバー攻撃において、T-MobileがBellevue(ワシントン州)のデータセンターで侵害されたシステムのケーブルをハサミで物理的に切断し、ネットワークへの不正アクセスを遮断したことがBloombergの報道で明らかになった。

Bloombergの新たな報道によると、中国政府の支援を受けるハッキンググループ「Salt Typhoon」は2024年、米国の通信会社・インターネット企業・データセンタープロバイダー数百社に侵入し、通話記録や米国政府高官の情報を収集しようとした。被害を受けた企業にはAT&T、Verizon、衛星電話ネットワークのViasat、ネットワークインフラ大手のCharterおよびWindstreamが含まれる。

T-Mobileのサイバーセキュリティチームは数か月にわたって自社ネットワーク内の不審な動きを調査していたが、なかなか特定できなかった。最終的に、別の通信会社(社名非公表)が所有するルーターから同社システムへの異常な通信を発見。侵害を確認したT-MobileのCSOであるJeff Simon氏は3名の同僚とともに近隣のBellevue(ワシントン州)のデータセンターに赴き、侵害されたシステムを特定した後、ハサミでケーブルを物理的に切断して外部との接続を遮断した。この迅速な対応により、T-Mobileは大規模なデータ侵害を回避することができたとBloombergは伝えている。TechCrunchはT-Mobileにコメントを求めており、回答次第、記事を更新する予定。

출처

techcrunch.com — 원문 읽기 →