Фахівці T-Mobile фізично перерізали мережевий кабель, щоб зупинити китайських хакерів просто під час зламу

Команда з кібербезпеки американського телеком-гіганта T-Mobile вдалася до екстрених заходів для захисту критичної інфраструктури. Як повідомляє Bloomberg, виявивши активне проникнення пов’язаних із Китаєм хакерів у внутрішні системи, фахівці компанії буквально перерізали фізичний мережевий кабель, щоб миттєво ізолювати сегмент, який зазнав атаки.
Радикальний метод «фізичного відключення» застосували в момент, коли захисники мережі зрозуміли: стандартних программних засобів ізоляції недостатньо для швидкого блокування висококласних зловмисників.
Полювання на телеком-операторів і кампанія Salt Typhoon
Інцидент стався в межах масштабної серії кібератак на найбільших операторів зв’язку США (включно з AT&T, Verizon та Lumen Technologies), за якою стоять урядові хакерські угруповання на кшталт Salt Typhoon. Головною метою атак було шпигунство за високопосадовими політиками, перехоплення метаданих дзвінків і доступ до систем законного перехоплення даних (CALEA).
Коли системи моніторингу T-Mobile зафіксували несанкціоноване просування зловмисників углиб мережі, інженери компанії вирішили не ризикувати часом на узгодження програмних маршрутів і відрізали сервери, що зазнали атаки, на апаратному рівні.
Екстрений Air-Gap в епоху цифрових воєн
Фізичний розрив лінії передачі даних — рідкісний і крайній крок у корпоративному сегменті, який загрожує збоями в обслуговуванні клієнтів. Однак в умовах протистояння з державними APT-угрупованнями (Advanced Persistent Threat), здатними перехоплювати команди адміністраторів і створювати приховані канали керування, створення миттєвого апаратного бар’єра (air-gap) виявилося найнадійнішим способом запобігти витоку чутливих баз даних.
У T-Mobile наголосили, що завдяки своечасному реагуванню зловмисникам не вдалося отримати доступ до конфіденційних даних клієнтів або порушити загальну працездатність стільникової мережі.