Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Equipo de T-Mobile corta cable para eliminar intrusos chinos de su red


En 2024, el equipo de seguridad de T-Mobile recurrió a una solución físicamente rudimentaria para combatir un problema tecnológico avanzado: cortaron físicamente un cable de red para eliminar el acceso de hackers respaldados por el estado chino a sus sistemas. Esta medida drástica se tomó en el contexto de una extensa campaña de espionaje que comprometió la infraestructura de telecomunicaciones e internet en Estados Unidos.






El equipo de seguridad de T-Mobile recurrió a una solución inusualmente rudimentaria para un problema de alta tecnología en 2024, cortando físicamente un cable de red para interrumpir el acceso de hackers respaldados por el estado chino a sus sistemas, según un nuevo informe de Bloomberg.

Este drástico movimiento se produjo en medio de una extensa campaña de espionaje que comprometió la infraestructura de telecomunicaciones e internet en todo Estados Unidos.

La intrusión formaba parte de una operación más amplia atribuida a Salt Typhoon, un grupo de hackers vinculado al gobierno chino que, según el FBI, ha vulnerado ya al menos 200 empresas en 80 países, una escala mucho mayor de lo que se reveló inicialmente.

El objetivo principal de la campaña era recolectar registros telefónicos y metadatos de comunicaciones vinculados a altos funcionarios del gobierno de EE. UU., incluyendo personas que eran candidatos presidenciales en ese momento.

El equipo de ciberseguridad de T-Mobile corta físicamente un cable

Las víctimas de la campaña general de Salt Typhoon han incluido a AT&T, Verizon, Lumen, Charter Communications y Windstream, entre otros, donde los hackers atacaron los routers de las empresas para desviar tráfico de red confidencial.

T-Mobile fue vinculada por primera vez a las intrusiones de Salt Typhoon en noviembre de 2024, cuando el Wall Street Journal informó que el operador se había visto envuelto en la misma campaña sectorial, aunque la empresa afirmó en aquel momento que no tenía pruebas de que los datos de los clientes se hubieran visto significativamente afectados.

Esa revelación temprana ocurrió justo cuando el FBI y la CISA advirtieron públicamente que el esfuerzo de espionaje estaba dirigido a los sistemas de interceptación telefónica que los proveedores de telecomunicaciones están obligados legalmente a mantener, un detalle que aumentó la preocupación dada la sensibilidad de los datos en juego.

Según el informe de Bloomberg, el personal de ciberseguridad de T-Mobile pasó meses buscando a los intrusos dentro de su red sin éxito, antes de detectar finalmente un comportamiento inusual en un sistema interno: tráfico proveniente de un router perteneciente a otra empresa de telecomunicaciones no identificada.

Ese descubrimiento le dio a Jeff Simon, el jefe de seguridad de T-Mobile, y a tres colegas la pista que necesitaban. En lugar de esperar a un proceso de remediación remota, el equipo condujo hasta un centro de datos cerca de la sede de la empresa en Bellevue, Washington, localizó el hardware comprometido y cortó el cable físico que lo conectaba al mundo exterior utilizando unas tijeras.

La solución improvisada parece haber funcionado. T-Mobile ha afirmado que evitó en gran medida la brecha a gran escala que afectó a competidores como AT&T y Verizon, y Bloomberg informa que el cable cortado fue posteriormente montado en un marco y exhibido en la sede de T-Mobile como un recuerdo del incidente. T-Mobile no ofreció comentarios cuando se le contactó sobre el episodio.

El episodio subraya cuán agresivamente tuvieron que responder los defensores ante un adversario capaz de saltar entre redes de operadores interconectadas. La capacidad de Salt Typhoon para moverse lateralmente a través de infraestructura compartida, explotando las relaciones de confianza entre routers de telecomunicaciones, ha convertido esta campaña en una de las intrusiones patrocinadas por un estado más trascendentales en la historia de las telecomunicaciones de EE. UU.

Los funcionarios del FBI han descrito la amenaza como continua, y la cantidad de víctimas confirmadas sugiere que el grupo mantiene un acceso persistente en partes de la infraestructura global de telecomunicaciones, incluso mientras empresas individuales como T-Mobile logran bloquearlo física y digitalmente.

Para una industria basada en la redundancia y la conectividad constante, la decisión de un equipo de seguridad de recurrir a unas tijeras en lugar de a un parche de software es un recordatorio impactante de que, a veces, la forma más rápida de detener a un hacker de un estado-nación es desenchufarlo.


Fuentes:
https://cybersecuritynews.com/t-mobile-cyber-team-physically-cuts-cable/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.