Американский оператор T-Mobile недавно сумел предотвратить крупную сетевую атаку до того, как она затронула клиентов, сообщает Bloomberg. Хакеры смогли проникнуть в периферийную маршрутизацию, взломав маршрутизатор, принадлежащий T-Mobile и управляемый ею.
T-Mobile удалось обнаружить подозрительную активность, помешав хакерам получить дальнейший доступ к своим системам. Были предприняты попытки глубже проникнуть в сеть T-Mobile, но оператору удалось рано выявить вторжение, поэтому никаких клиентских данных скомпрометировано не было. Bloomberg сообщает, что люди, знакомые с ситуацией, подтвердили, что T-Mobile знает, как была взломана ее сеть, и точка доступа была исправлена.
Неясно, когда произошла атака, описанная в статье Bloomberg, и кто ее совершил.
В последние недели хакеры, спонсируемые китайским государством, взломали несколько телекоммуникационных компаний для доступа к смартфонам американских политиков. 15 ноября T-Mobile подтвердила, что ее системы были взломаны китайскими хакерами, но заявила, что не видит «существенного воздействия на системы или данные T-Mobile» и «нет никаких свидетельств воздействия или утечки какой-либо информации о клиентах».
В 2021 году T-Mobile пострадала от крупной утечки данных, в результате которой злоумышленники получили доступ к данным более 50 миллионов пользователей. Полученные данные включали имена, номера телефонов, адреса, даты рождения, номера социального страхования, водительские права и данные удостоверений личности, номера IMEI и IMSI, и хакеры выставили все это на продажу.
В то время T-Mobile обязалась укрепить безопасность путем многолетних инвестиций и долгосрочного партнерства с экспертами по кибербезопасности из Mandiant.
Взлом 2021 года в итоге обошелся T-Mobile в 60 миллионов долларов после того, как она была оштрафована Комитетом по иностранным инвестициям в США (CFIUS) за неспособность предотвратить или раскрыть несанкционированный доступ к конфиденциальным данным клиентов.