- A T-Mobile confirmou que os hackers não tiveram acesso aos registros de chamadas ou SMS dos clientes durante uma violação recente
- O ataque está ligado ao Salt Typhoon, um grupo de ciberespionagem patrocinado pelo Estado chinês
O que aconteceu
A gigante americana de telefoniaT-Mobiledeclarou na quarta-feira que os hackers não tiveram "nenhum acesso" às chamadas, SMS e mensagens de voz de seus clientes durante um ciberataque em todo o setor que visou empresas de internet e telefonia.
O diretor de segurança da T-Mobile,Jeff Simon, afirmouem um comunicadoque a empresa detectou nas últimas semanas "tentativas de infiltração em nossos sistemas", que, segundo ele, vieram de outra empresa de telecomunicações conectada à rede da T-Mobile. Essa empresa não foi identificada.
Essa violação faz parte de uma campanha mais ampla doSalt Typhoon, um grupo de hackers patrocinado pelo Estado chinês, que visa empresas de telecomunicações americanas e canadenses. Explorando vulnerabilidades na infraestrutura de rede, incluindo roteadores, os hackers tentaram mapear sistemas de telecomunicações críticos em vez de roubar dados de clientes. Outras operadoras comoVerizoneAT&Ttambém foram afetadas. De acordo com relatos, os atacantes focaram na coleta de inteligência e na identificação de vulnerabilidades para possíveis ataques futuros. A T-Mobile destacou que suas medidas de segurança e sistemas de monitoramento limitaram efetivamente o impacto da intrusão. Não há evidências de que informações sensíveis tenham sido comprometidas.
Leia também:T-Mobile enfrenta novos temores de segurança após ataque ligado à China
Leia também:T-Mobile multada em US$ 60 milhões por negligência na proteção de informações
Por que isso é importante
A violação da T-Mobile destaca vulnerabilidades sistêmicas no setor de telecomunicações, cada vez mais alvo de campanhas cibernéticas patrocinadas por Estados. O foco do Salt Typhoon no mapeamento de infraestrutura em vez de roubo de dados de clientes reflete uma tendência preocupante: os hackers agora priorizam a coleta de inteligência em detrimento do roubo financeiro. Essa mudança pode abrir caminho para futuras interrupções em sistemas críticos, afetando a segurança nacional e a segurança pública.
Para os indivíduos, isso levanta preocupações sobre a segurança das comunicações, especialmente para alvos de alto perfil, como funcionários do governo e líderes empresariais.
Pequenas empresas são ainda mais vulneráveis a essas ameaças sofisticadas. Por exemplo, em 2023, o ciberataque ao provedor de VoIP3CXrevelou como entidades de telecomunicações menores podem servir como portas de entrada para infiltrar redes maiores. Tais incidentes ressaltam a interconexão da infraestrutura de telecomunicações, onde uma violação em um nó pode comprometer todo o sistema. Isso deve incentivar os players do setor, independentemente do porte, a priorizar investimentos em cibersegurança.

