- T-Mobile подтвердила, что при недавнем взломе хакеры не получили доступа к журналам звонков и SMS клиентов
- Атака связана с Salt Typhoon — группой кибершпионажа, поддерживаемой китайским государством
Что произошло
Американский телеком-гигантT-Mobileзаявил в среду, что хакеры не имели «никакого доступа» к звонкам, SMS и голосовой почте клиентов во время кибератаки, затронувшей интернет- и телеком-компании по всей отрасли.
Руководитель службы безопасности T-MobileJeff Simonсообщилв заявлении, что за последние недели компания обнаружила «попытки проникновения в наши системы», которые, по его словам, исходили от другой телекоммуникационной компании, подключённой к сети T-Mobile. Эта компания не была названа.
Этот взлом является частью более широкой кампанииSalt Typhoon, группы хакеров, поддерживаемой китайским государством и нацеленной на телекоммуникационные компании США и Канады. Используя уязвимости в сетевой инфраструктуре, в том числе в маршрутизаторах, хакеры пытались составить карту критически важных телекоммуникационных систем, а не похитить данные клиентов. Пострадали и другие провайдеры, в том числеVerizonиAT&T. По сообщениям, злоумышленники сосредоточились на сборе разведданных и выявлении уязвимостей для возможных будущих атак. T-Mobile подчеркнула, что её меры безопасности и системы мониторинга позволили эффективно ограничить последствия вторжения. Нет никаких доказательств того, что конфиденциальные данные были скомпрометированы.
Читайте также:T-Mobile столкнулась с новыми опасениями по поводу безопасности после атаки, связанной с Китаем
Читайте также:T-Mobile оштрафована на 60 миллионов долларов за халатность в защите информации
Почему это важно
Взлом T-Mobile вскрывает системные уязвимости в телекоммуникационном секторе, который всё чаще становится целью киберкампаний, поддерживаемых государствами. То, что Salt Typhoon делает упор на картографирование инфраструктуры, а не на кражу данных клиентов, отражает тревожную тенденцию: хакеры теперь предпочитают сбор разведданных финансовым хищениям. Этот сдвиг может открыть путь к будущим сбоям в критически важных системах, затрагивая национальную и общественную безопасность. Для частных лиц это порождает вопросы о безопасности коммуникаций, особенно для заметных целей — государственных чиновников и руководителей компаний.
Малый бизнес ещё более уязвим перед такими изощрёнными угрозами. Например, в 2023 году кибератака на VoIP-провайдера3CXпоказала, как небольшие телекоммуникационные компании могут служить шлюзом для проникновения в более крупные сети. Подобные инциденты подчёркивают взаимосвязанность телекоммуникационной инфраструктуры, где взлом одного узла может поставить под угрозу всю систему. Это должно побудить участников отрасли независимо от их размера уделять приоритетное внимание инвестициям в кибербезопасность.

