T-Mobile cortó un cable físicamente para expulsar a hackers chinos de su red

Fuentes: T-Mobile 'chopped a cable' to expel Chinese hackers from its network

El operador estadounidense T-Mobile evitó una brecha masiva en su red durante la campaña de ciberespionaje china conocida como Salt Typhoon, que en 2024 comprometió a cientos de operadoras de telefonía y proveedores de internet en Estados Unidos. Según una investigación de Bloomberg, el equipo de ciberseguridad de T-Mobile pasó meses buscando a los intrusos sin éxito hasta detectar un comportamiento anómalo en un sistema conectado a un router de otra compañía de telecomunicaciones.
Una vez identificado el punto de compromiso, el director de ciberseguridad de T-Mobile, Jeff Simon, y otros tres empleados se desplazaron al centro de datos de Bellevue, Washington. Allí localizaron el sistema afectado y, literalmente, cortaron con unas tijeras el cable que lo conectaba con el exterior para expulsar a los atacantes.
Salt Typhoon, un grupo respaldado por el Gobierno chino, tenía como objetivo recabar registros telefónicos e información sobre altos cargos del Gobierno estadounidense, incluidos los candidatos a la presidencia de 2024. Entre las empresas afectadas figuran AT&T, Verizon, el operador satelital Viasat y los proveedores de infraestructura Charter y Windstream. T-Mobile detectó la actividad de forma temprana, lo que le permitió contener la intrusión antes de que se produjera una filtración a gran escala de datos de clientes.