根據彭博社的最新報導,美國電話營運商 T-Mobile 的網路安全人員在 2024 年於一連串由北京發動、旨在竊取客戶數據的行業性入侵行動中,成功識別並驅逐了潛伏在其網路中的中國駭客。

這些駭客攻擊由中國政府支持的駭客組織「Salt Typhoon」所為。該行動已滲透數百家電話公司、網路巨頭和數據中心供應商,目標是收集電話記錄以及有關美國高級政府官員(包括當時的總統候選人)的資訊。受駭公司包括 AT&T、Verizon、衛星電話網路 Viasat,以及網路基礎設施巨頭 Charter 和 Windstream。

總體而言,T-Mobile 透過及早發現活動,並採取了物理剪斷受感染系統的網路線的措施,成功避免了大規模的網路洩漏,據彭博社報導。

該報導指出,T-Mobile 的網路安全人員花費數月時間尋找其網路中疑似的駭客,但未獲成功。最終,該公司發現其一個系統出現了來自另一家未具名的電信公司路由器的異常行為。

在識別出入侵後,T-Mobile 的網路安全主管 Jeff Simon 告訴彭博社,他與另外三人開車前往附近的華盛頓州貝爾維尤數據中心,找到了受感染的系統,拿出了一把剪刀,剪斷了連接該設備與外部世界的網路線。