T-Mobile在客户资料受到影响之前成功阻止了一起重大网络安全事件
据彭博社报道,美国运营商 T-Mobile 最近在客户受到影响之前成功阻止了一起重大网络漏洞事件。在本次安全威胁中,黑客能够进入边缘路由基础设施,入侵 T-Mobile 拥有和运营的路由器。
黑客显然试图更深入地进入 T-Mobile 网络,但 T-Mobile 能够及早发现入侵行为,因此没有泄露客户数据。 彭博社报道称,熟悉情况的人士证实,T-Mobile 知道自己的网络是如何被入侵的,而且接入点已经修复。
目前尚不清楚文章中提到的黑客攻击是何时发生的,也不清楚是谁发动的攻击。但该攻击与中国黑客组织 Salt Typhoon 的入侵行为有一些相同之处,后者在最近几周内曾针对美国电信网络进行攻击。 T-Mobile 尚未确定责任方。 他们无法确认黑客的身份,也没有说明入侵发生的时间。
美国官员上周表示,中国国家支持的黑客实施了 "广泛而重大的网络间谍活动",他们入侵了多家电信公司,窃取客户通话记录,并破坏了属于 "少数 "政府和政界人士的通信。
最近几周,中国国家支持的黑客入侵了多家电信公司,访问了美国政客拥有的智能手机。 11 月 15 日,T-Mobile 证实其系统被中国黑客入侵,但表示没有看到"对 T-Mobile 系统或数据造成重大影响","没有证据表明任何客户信息受到影响或被外泄。"
早在 2021 年,T-Mobile 就遭遇了一次重大数据泄露事件,攻击者获取了 5000 多万用户的数据。 获得的数据包括姓名、电话号码、地址、出生日期、社会安全号、驾照和身份证信息、IMEI 号码和 IMSI 号码,黑客将这些数据全部出售。当时,T-Mobile 承诺通过多年投资和与 Mandiant 网络安全专家的长期合作来加强安全性。
2021 年的黑客事件最终让 T-Mobile 损失了 6000 万美元,因为它未能阻止或披露对敏感客户数据的未经授权访问,而被美国外国投资委员会(CFIUS)处以罚款。