2024年,美国电信巨头遭遇了一波来自中国的黑客攻击风暴,许多行业领军企业受到影响。然而,T-Mobile却成功逃过一劫,这背后绝非偶然,而是依靠一把剪刀。根据彭博社的最新报道,T-Mobile的网络安全团队在2024年中发现并驱逐了潜伏在其网络中的中国黑客。此次攻击由一个名为Salt Typhoon的黑客组织发起,该组织被认为与中国政府有关,主要针对美国的电信运营商、互联网企业和数据中心,企图窃取电话记录以及美国高级官员(包括当时的总统候选人)的敏感信息。此次攻击波及范围极广,T-Mobile几乎也成为受害者之一。
被攻破的公司名单长达数十家,其中包括AT&T、Verizon、卫星通信服务商Viasat,以及网络基础设施巨头Charter和Windstream等。尽管Salt Typhoon的攻击影响了成百上千家企业,但T-Mobile却相对安全,这得益于它们迅速识别了异常行为并采取了一种非常规的方法,即用剪刀物理切断了被入侵系统的网线。
彭博社报道称,T-Mobile的网络安全人员在其系统中进行了数月的潜伏排查,但未能发现异常迹象,直到他们注意到某一系统的流量异常,这些流量来自于另一家电信公司的路由器,T-Mobile并未透露该公司的名字。在确认入侵后,安全主管Jeff Simon决定亲自进行干预,他和三名同事赶赴位于华盛顿州贝尔维尤的公司数据中心,找到被入侵的系统后,他果断地掏出剪刀,直接剪断了该设备的网线。
这被认为是网络安全中的一种“物理断网”方法,采用了极其原始的手段来阻止入侵者的行动,而无需依赖复杂的数字防御手段。通过剪断网线,设备与外部网络完全隔离,黑客失去了对系统的访问。这种应对措施虽然简单粗暴,但在某些情况下,其效果可能比任何软件清理手段都要显著。有时,软件的清理过程可能会忽视隐藏的后门或rootkit,而物理断网则完全切断了远程控制的可能性。
Salt Typhoon以其隐蔽性闻名,能够在目标网络内潜伏数月甚至数年而不被察觉。T-Mobile团队经过几个月的检查,最终通过异常流量特征成功锁定入侵路径,这一检测能力本身就相当地高。这一事件同时揭示了电信行业面临的共同挑战:攻击者不仅仅针对单个企业,而是整个行业。数百家企业同时被攻击,显示出Salt Typhoon的策略具有强大的规模应用性。尽管T-Mobile的应对措施有效,但并非每家公司都能迅速发现入侵,AT&T和Verizon等巨头最终也遭到了攻击。
对于电信运营商而言,这次事件再次发出了警示:网络安全不仅关乎技术手段,更涉及物理层面的防护。当数字防线被突破时,一把剪刀或许比最先进的防火墙更为有力。
Copyright © 球盟会·(中国)-官方网站 版权所有 网站地图
留言框-