Bloomberg'in yeni raporlarına göre, ABD'li telefon sağlayıcısı T-Mobile, 2024 yılında Çinli hackerları ağından çıkardığını açıkladı. Bu durum, Pekin'in müşteri verilerini çalmayı amaçlayan sanayi genelindeki siber saldırılar sırasında gerçekleşti.
Çinli hacker grubu Salt Typhoon
Saldırılar, Salt Typhoon adı verilen Çin hükümeti destekli bir hacker grubu tarafından gerçekleştirildi. Bu kampanya, yüzlerce telefon şirketi ve internet devinin yanı sıra veri merkezi sağlayıcılarını da etkileyerek, telefon kayıtlarını ve ABD hükümetindeki üst düzey yetkililere dair bilgileri toplamayı amaçladı. Saldırıya uğrayan şirketler arasında AT&T, Verizon ve uydu telefon ağı Viasat yer aldı.
T-Mobile'ın erken müdahalesi
T-Mobile, ağa yönelik geniş çaplı bir ihlali erken tespit ederek, ağını korumayı başardı. Şirket, tehditleri tespit edebilmek için aylarca uğraşmasına rağmen, sonunda başka bir telekom şirketine ait bir routerdan gelen sıra dışı bir davranış fark etti. İhlalin belirlenmesinin ardından, T-Mobile'ın siber güvenlik müdürü Jeff Simon, Bellevue, Washington'daki veri merkezine giderek, ihlal edilen sistemi buldu ve dış dünyayla bağlantısını kesmek için kabloyu kesti.

