
2025年9月11日,美國加州舊金山米慎區(Mission District),一家T-Mobile門店外景。(圖片來源:Smith Collection/Gado/Getty Images)
【看中國2026年8月22日訊】據《雅虎新聞》19日報導,美國電信巨頭T-Mobile為了趕走潛入網路的中國黑客,最後用了一種非常直接的辦法:派4名安全人員趕到數據中心,拿剪刀把連接線直接剪斷。
這場攻擊來自與中國國家安全部有關聯的黑客組織「鹽颱風」(Salt Typhoon)。2024年,該組織大規模滲透美國電信基礎設施,至少9家美國電信運營商中招,包括AT&T、威瑞森(Verizon)、T-Mobile、流明科技(Lumen)、Charter/Spectrum、聯合通信公司(Consolidated Communications)和Windstream等。
美國聯邦調查局(FBI)後來證實,這場攻擊波及全球大約80個國家、超過200個組織。
更值得關注的是,黑客盯上的並不是普通人的群聊,而是美國電信系統中的敏感基礎設施。其中包括「合法監聽系統」,也就是電信公司按照法律要求,為執法部門保留監聽接入能力的系統。此外,黑客還獲取了通話記錄和位置數據。
大約150名高價值目標的通信遭到監控。美國官員證實,其中包括2024年賀錦麗(Harris)和川普(特朗普)兩支總統競選團隊的工作人員。
調查發現,黑客使用的突破口並不複雜。他們主要尋找沒有及時安裝安全補丁的Ivanti、Fortinet、Sophos和思科(Cisco)邊緣設備,從這些安全漏洞鑽進電信網路。
T-Mobile的情況則比較特殊。該公司的安全團隊追查「鹽颱風」幾個月,一直沒有找到黑客藏在哪裡。直到分析人員發現T-Mobile一個系統出現異常流量,順籐摸瓜,才鎖定一臺屬於另一家互聯電信運營商的路由器。
找到入口之後,T-Mobile首席安全官傑夫.西蒙(Jeff Simon)決定立即切斷連接。
西蒙和另外3名安全人員直接開車趕到華盛頓州貝爾維尤(Bellevue)的一座數據中心,找到那臺遭入侵的設備,然後拿起剪刀,把連接線剪斷。黑客與T-Mobile網路之間的連接隨即被切斷。
西蒙後來公開表示,T-Mobile客戶的電話、簡訊和語音留言沒有遭到訪問。
不過,T-Mobile成功切斷連接,並不意味著「鹽颱風」帶來的威脅已經結束。
AT&T、威瑞森和流明科技都表示,已經控制住各自遭入侵的情況,但美國政府研究人警察告,「鹽颱風」可能已經在部分電信網路裡潛伏長達一到兩年。在黑客被趕出去之前,到底複製走了多少數據,目前仍不清楚。
Recorded Future旗下Insikt Group還發現,一直到2025年初,「鹽颱風」仍在繼續攻擊沒有安裝安全補丁的思科設備。
2025年1月,美國財政部制裁四川聚信和網路科技有限公司(Sichuan Juxinhe Network Technology Co.),並認定這家公司是「鹽颱風」的企業支持方。
責任編輯:王力 来源:看中國
短网址: 版權所有,任何形式轉載需本站授權許可。 嚴禁建立鏡像網站。
【誠徵榮譽會員】溪流能夠匯成大海,小善可以成就大愛。我們向全球華人誠意徵集萬名榮譽會員:每位榮譽會員每年只需支付一份訂閱費用,成為《看中國》網站的榮譽會員,就可以助力我們突破審查與封鎖,向至少10000位中國大陸同胞奉上獨立真實的關鍵資訊, 在危難時刻向他們發出預警,救他們於大瘟疫與其它社會危難之中。









