
T-Mobile cortou um cabo para expelir hackers chineses de sua rede
Uma nova reportagem da Bloomberg revelou como a equipe de segurança cibernética da operadora americana T-Mobile identificou e expulsou hackers chineses de sua rede em 2024, durante uma onda de invasões em todo o setor promovidas por Pequim com o objetivo de roubar dados de clientes.
Os ataques foram realizados por um grupo de hackers apoiado pelo governo chinês chamado Salt Typhoon. A campanha comprometeu centenas de operadoras de telefonia, gigantes da internet e provedores de data centers com o objetivo de coletar registros telefônicos e informações sobre altos funcionários do governo dos EUA, incluindo candidatos à presidência na época. Entre as empresas invadidas estiveram AT&T, Verizon, a rede de telefonia via satélite Viasat e gigantes de infraestrutura de rede Charter e Windstream.
De modo geral, a T-Mobile evitou uma violação em larga escala de sua rede ao detectar a atividade precocemente — e recorreu a cortar fisicamente o cabo de um sistema comprometido, segundo a Bloomberg.
A publicação afirmou que a equipe cibernética da T-Mobile passou meses procurando supostos hackers em sua rede sem sucesso. Eventualmente, a empresa encontrou um comportamento incomum em um de seus sistemas vindo de outro roteador pertencente a uma empresa de telecomunicações diferente, que a T-Mobile não nomeou.
Após identificar a violação, o chefe de segurança cibernética da T-Mobile, Jeff Simon, disse à Bloomberg que ele e outras três pessoas dirigiram até o data center próximo em Bellevue, no estado de Washington, encontraram o sistema comprometido, pegaram um par de tesouras e cortaram o cabo que conectava a caixa ao mundo exterior.
Entramos em contato com a T-Mobile para obter mais informações e atualizaremos esta matéria se obtivermos resposta.