T-Mobile découvre et neutralise une cyberattaque chinoise
En 2024, l’opérateur de télécommunications américain T-Mobile a réussi à identifier et à expulser des hackers chinois de son réseau, dans un contexte de multiplication des intrusions cybernétiques attribuées à Pékin, visant à voler des données clients.
Ces cyberattaques étaient liées à un groupe de hackers soutenu par le gouvernement chinois, connu sous le nom de Salt Typhoon. Cette campagne coordonnée a ciblé des centaines d’entreprises, y compris des opérateurs téléphoniques majeurs et des centres de données, avec pour objectif de rassembler des informations sensibles telles que des relevés d’appels et des détails concernant des responsables du gouvernement américain, y compris des candidats présidentiels. Parmi les entités compromises figuraient AT&T, Verizon et le fournisseur de services par satellite Viasat, ainsi que des entreprises d’infrastructure comme Charter et Windstream.
Heureusement pour T-Mobile, l’entreprise a réussi à éviter une violation de grande envergure en détectant rapidement une activité anormale au sein de ses systèmes. Selon des rapports, le personnel de cybersécurité a physiquement coupé la connexion à un système compromis en tranchant un câble, comme détaillé dans un récent rapport de Bloomberg.
Après des mois de surveillance du réseau sans identifier de menaces spécifiques, l’équipe de T-Mobile a remarqué des irrégularités provenant d’équipements appartenant à un autre fournisseur de télécommunications, dont le nom n’a pas été divulgué. Une fois la violation confirmée, le responsable de la cybersécurité de T-Mobile, Jeff Simon, a raconté à Bloomberg qu’il avait, avec trois collègues, voyagé vers un centre de données à proximité à Bellevue, Washington. Après avoir localisé le système compromis, ils ont agi immédiatement en utilisant des ciseaux pour couper le câble problématique.
T-Mobile n’a pas fourni de commentaire lorsqu’elle a été contactée pour obtenir plus d’informations concernant cet incident.