• T-Mobile は、最近の侵害において、ハッカーが顧客の通話記録や SMS にアクセスしなかったことを確認した。
  • この攻撃は、中国国家の支援を受けるサイバースパイグループ Salt Typhoon に関連している。

何が起こったのか

アメリカの通信大手T-Mobileは水曜日、インターネットおよび電話企業を標的とした業界規模のサイバー攻撃において、ハッカーは顧客の通話、SMS、およびボイスメールに「一切アクセスできなかった」と発表した。

T-Mobile のセキュリティ責任者であるJeff Simon氏は声明の中で、ここ数週間で「当社のシステムへの侵入試み」が検出され、それらは T-Mobile のネットワークに接続された別の通信企業から発生したと述べた。その企業は名前が明かされていない。

この侵害は、中国国家が支援するハッキンググループSalt Typhoonによる、米国およびカナダの通信企業を標的としたより大規模なキャンペーンの一環である。ハッカーは、ルーターなどのネットワークインフラの脆弱性を悪用し、顧客データを盗むのではなく、重要な通信システムのマッピングを試みた。VerizonAT&Tなど他のプロバイダーも影響を受けた。報告によると、攻撃者は将来の攻撃に備えた情報収集と脆弱性の特定に集中していた。T-Mobile は、自社のセキュリティ対策と監視システムが侵入の影響を効果的に制限したことを強調しており、機密情報が侵害された証拠はない。

関連記事:中国関連の攻撃で T-Mobile が新たなセキュリティ不安に直面
関連記事:T-Mobile、情報保護怠慢で 6000 万ドルの罰金

なぜ重要なのか

T-Mobile の侵害は、国家が支援するサイバーキャンペーンの標的となることが増えている通信セクターにおけるシステム的な脆弱性を浮き彫りにしている。Salt Typhoon が顧客データの窃取よりもインフラのマッピングに注力したことは、ハッカーが金銭目的の窃取よりも情報収集を優先するようになったという憂慮すべき傾向を示しています。この変化は、将来の重要システムの妨害につながり、国家安全保障や公共の安全に影響を及ぼす可能性があります。個人にとっては、特に政府高官や企業幹部のような注目度の高い標的にとって、通信の安全性に関する懸念が高まります。

中小企業はこのような高度な脅威に対してさらに脆弱です。例えば、2023 年に VoIP プロバイダー3CXに対するサイバー攻撃は、小規模な通信事業体がより大規模なネットワークに侵入するためのゲートウェイとして機能する可能性があることを明らかにしました。このようなインシデントは、通信インフラの相互接続性を強調しており、1 つのノードでの侵害がシステム全体を危険にさらす可能性があります。このことは、規模に関わらずセクター内のすべての関係者がサイバーセキュリティ投資を優先すべきであることを示しています。