T-Mobile在客戶資料受到影響之前成功阻止了一起重大網路安全事件
根據彭博社報道,美國營運商T-Mobile 最近在客戶受到影響之前成功阻止了重大網路漏洞事件。在本次安全威脅中,駭客能夠進入邊緣路由基礎設施,入侵T-Mobile 擁有和營運的路由器。
駭客顯然試圖更深入地進入T-Mobile 網絡,但T-Mobile 能夠及早發現入侵行為,因此沒有洩露客戶資料。 彭博社報導,熟悉情況的人士證實,T-Mobile 知道自己的網路是如何被入侵的,而且接入點已經修復。
目前尚不清楚文章中提到的駭客攻擊是何時發生的,也不清楚是誰發動的攻擊。但該攻擊與中國駭客組織Salt Typhoon 的入侵行為有些相同之處,後者在最近幾週內曾針對美國電信網路進行攻擊。 T-Mobile 尚未確定責任方。 他們無法確認駭客的身份,也沒有說明入侵發生的時間。
美國官員上週表示,中國國家支持的駭客實施了”廣泛而重大的網路間諜活動”,他們入侵了多家電信公司,竊取客戶通話記錄,並破壞了屬於”少數”政府和政界人士的通訊。
最近幾週,中國國家支持的駭客入侵了多家電信公司,並訪問了美國政客擁有的智慧型手機。 11 月15 日,T-Mobile 證實其係統被中國駭客入侵,但表示沒有看到”對T-Mobile 系統或資料造成重大影響”,”沒有證據表明任何客戶資訊受到影響或被外洩。”
早在2021 年,T-Mobile 就遭遇了一次重大資料外洩事件,攻擊者獲取了5,000 多萬名用戶的資料。 獲得的資料包括姓名、電話號碼、地址、出生日期、社會安全號碼、駕照和身分證資訊、IMEI 號碼和IMSI 號碼,駭客將這些資料全部出售。當時,T-Mobile 承諾透過多年投資和與Mandiant 網路安全專家的長期合作來加強安全性。
2021 年的駭客事件最終讓T-Mobile 損失了6000 萬美元,因為它未能阻止或披露對敏感客戶資料的未經授權訪問,而被美國外國投資委員會(CFIUS)處以罰款。