2024年,美国电信运营商遭遇了一轮来自中国的黑客攻击潮。多家巨头中招,但T-Mobile却成了少数全身而退的公司——靠的是一把剪刀。
据彭博社最新报道,T-Mobile的网络安全团队在2024年识别并驱逐了渗透进其网络的中国黑客。这轮攻击由名为Salt Typhoon(盐台风)的中国政府支持黑客组织发起,目标直指美国电信运营商、互联网巨头和数据中心,意图窃取电话记录及美国高级政府官员(包括当时的总统候选人)的信息。
攻击范围极广,T-Mobile险些中招
被攻破的公司名单很长:AT&T、Verizon、卫星电话网络Viasat,以及网络基础设施巨头Charter和Windstream都在其中。Salt Typhoon的攻击波及数百家企业,但T-Mobile基本躲过了大规模入侵——原因是他们及早发现了异常,并采取了一个非常规手段:物理切断被入侵系统的网线。
彭博社报道称,T-Mobile的网络安全人员花了数月时间在其网络中搜寻可疑黑客的踪迹,但一直一无所获。直到有一天,他们发现公司某个系统出现了异常行为——流量来自另一家电信公司的路由器,T-Mobile没有透露这家公司的名字。
确认入侵后,安全主管亲自上阵
确认入侵后,T-Mobile首席安全官Jeff Simon带着三个人驱车前往位于华盛顿州贝尔维尤总部附近的数据中心。找到被入侵的系统后,Simon掏出一把剪刀,直接剪断了连接该设备与外界的网线。
这个操作在网络安全领域堪称"物理断网"的教科书案例——不依赖复杂的数字对抗手段,而是用最原始的方式将入侵者挡在门外。被剪断网线的设备与外部网络彻底隔离,黑客失去了对该系统的访问通道。
TechCrunch联系T-Mobile寻求置评时,对方未予回应。
为什么剪网线是有效的防御手段?
在网络安全领域,当确认某个系统已被入侵且无法彻底清除威胁时,物理隔离是最彻底的解决方案。剪断网线意味着切断攻击者与该系统的所有通信路径,无论黑客在系统中埋了什么后门,都无法再远程操控。
这种做法虽然简单粗暴,但在特定场景下比任何软件层面的清理都更可靠。软件层面的清除可能遗漏隐藏的后门或rootkit,而物理断网则从根本上解决了问题——设备还在,但已经无法被远程访问。
Salt Typhoon的攻击手法以隐蔽著称,能够在目标网络中潜伏数月甚至数年而不被发现。T-Mobile团队花了数月时间排查,最终通过异常流量特征锁定入侵路径,这一发现过程本身就体现了相当高的检测能力。
这次事件也反映出电信行业面临的共同困境:攻击者针对的是整个行业,而非单一公司。数百家企业同时被入侵,说明Salt Typhoon的攻击策略具有极强的规模化能力。T-Mobile的应对方式虽然有效,但并非所有公司都能在第一时间发现入侵——AT&T、Verizon等巨头最终还是被攻破了。
对于电信运营商而言,这次事件再次敲响警钟:网络安全不仅是技术问题,更是物理层面的攻防。当数字防线被突破时,一把剪刀可能比任何防火墙都管用。
热门跟贴