Részlet a Salt Typhoon kiszorításáról
A Bloomberg új részleteket közölt arról, hogyan észlelte és szorította ki a T-Mobile a kínai államhoz kötött Salt Typhoon csoportot a hálózatából a 2024-es, amerikai távközlési szolgáltatókat érintő kiberkémkedési kampány során. A biztonsági csapat hónapokig kereste a behatolás nyomait, míg gyanús router forgalmat azonosított, amely végül egy másik szolgáltató kompromittált eszközéhez vezetett.
A támadók egy idegen routert úgy konfiguráltak, hogy az T-Mobile-eszköznek álcázza magát, és ezen keresztül próbáltak hozzáférni a hálózathoz. A helyzet lezárására Jeff Simon biztonsági vezető és három munkatársa személyesen ment egy adatközpontba, ahol fizikailag elvágták a kompromittált kapcsolat kábelét, majd az eszközt izolált környezetben vizsgálták tovább. A T-Mobile szerint a támadókat még azelőtt sikerült megállítani, hogy hozzáfértek volna a vállalat maghálózatához vagy ügyfélkommunikációjához.
Az eset a jóval szélesebb Salt Typhoon művelet része volt, amely többek között amerikai távközlési és hálózati szolgáltatókat kompromittált, és telefonos metaadatok, illetve magas rangú amerikai tisztviselőkhöz kapcsolódó információk megszerzésére irányult. Egy 2026-os kongresszusi vizsgálat szerint az amerikai hálózatok és adatközpontok külső szolgáltatókhoz vezető kapcsolatai is növelhették a kampány támadási felületét.