彭博援引知情信息披露,T-Mobile 在 2024 年应对一轮针对美国通信行业的网络入侵时,最终通过切断受影响设备与外部网络的物理连接,阻止黑客继续停留在其系统内。
这轮攻击被归因于中国政府支持的黑客组织 Salt Typhoon。报道说,该组织当时把目标指向多家电话公司、互联网企业和数据中心运营商,意在获取用户通信记录,以及美国高级官员相关信息。
入侵波及多家通信企业
除 T-Mobile 外,AT&T、Verizon、卫星通信网络 Viasat,以及 Charter、Windstream 等网络基础设施企业也被列入受影响名单。报道指出,T-Mobile 之所以没有出现更大范围失陷,关键在于较早发现异常活动。
据称,T-Mobile 的安全团队曾花费数月时间在内部网络中搜寻攻击者,但一直没有找到明确入口。直到后来,公司在一套系统上发现异常行为,相关流量来自另一家电信公司的路由器。
安全团队前往机房处置
彭博称,在确认受影响设备后,T-Mobile 首席信息安全官 Jeff Simon 与另外三人前往华盛顿州贝尔维尤附近的数据中心,找到对应系统,并直接剪断连接该设备与外部网络的线缆。
这一做法本质上是把受影响节点从外部世界彻底隔离。对通信运营商而言,这种处理方式虽然直接,但也说明当时事件处置已进入高优先级阶段。
公开信息未见大规模外泄
Salt Typhoon 此前已被多次与针对美国通信系统的渗透活动联系在一起。此类攻击的重点并不只是单一企业数据,还包括更广泛的通信记录和敏感目标信息。
TechCrunch 表示,已就此向 T-Mobile 询问更多细节,如获回应将更新报道。当前公开信息尚未显示 T-Mobile 在这次事件中出现大规模客户数据外泄。











