Специалистам T-Mobile пришлось буквально перерезать сетевой кабель, чтобы не позволить хакерам проникнуть в инфраструктуру оператора. Инцидент произошел в 2024 году во время масштабной шпионской кампании, которую власти США связывают с китайской группировкой Salt Typhoon.
Подозрительную активность компания заметила в ноябре 2024 года. В своем сообщении T-Mobile рассказывала, что кто-то попытался проникнуть в ее инфраструктуру через сеть другого оператора проводной связи, соединенную с ее инфраструктурой. Компания не назвала этого провайдера.
Как выяснилось позже, специалисты T-Mobile некоторое время пытались обнаружить источник необычной активности. След привел к сетевому устройству в центре обработки данных рядом со штаб-квартирой компании в Белвью, штат Вашингтон. Директор T-Mobile по информационной безопасности Джефф Саймон вместе с тремя сотрудниками отправился туда лично. Обнаружив скомпрометированное оборудование, команда физически перерезала кабель, связывавший устройство с внешней сетью.
Еще в 2024 году T-Mobile подтверждала, что быстро разорвала соединение с сетью другого оператора, поскольку считала ее скомпрометированной. По данным компании, злоумышленники не смогли продвинуться дальше, нарушить работу сервисов или получить доступ к звонкам, голосовой почте, сообщениям и другой конфиденциальной информации клиентов.
T-Mobile тогда не стала однозначно приписывать попытку проникновения Salt Typhoon и передала собранные данные американским властям. Позднее ФБР подтвердило, что связанная с Китаем Salt Typhoon взломала несколько американских телекоммуникационных компаний в рамках масштабной шпионской операции.
Злоумышленники похищали журналы телефонных соединений, получили доступ к личным сообщениям ограниченного числа выбранных жертв и копировали отдельные сведения, связанные с запросами американских правоохранительных органов. В августе 2025 года ФБР сообщило, что следы деятельности Salt Typhoon обнаружили как минимум в 80 странах, а уведомления о связанных с кампанией инцидентах получили сотни организаций в США.
Основными целями Salt Typhoon стали маршрутизаторы и другая сетевая инфраструктура операторов связи. В совместном предупреждении американские и зарубежные ведомства указывали, что китайские хакеры меняли настройки маршрутизаторов, закреплялись в сетях и переходили через доверенные соединения в инфраструктуру других организаций.
После того как кампанию обнаружили, федеральные ведомства США выпустили отдельные рекомендации для операторов связи. Ведомства советуют ограничивать круг систем, которым доверено управлять сетевыми устройствами, следить за тем, как меняется конфигурация, отключать ненужные соединения и быстрее устанавливать обновления безопасности.
