technologie

T-Mobile Évite une Infiltration par un Groupement Chinois grâce à une Solution Basique

En 2024, plusieurs opérateurs américains, dont AT&T et Verizon, ont été la cible d’une infiltration par un groupe étatique chinois, connu sous le nom de Salt Typhoon. Les acteurs malveillants s’apprêtaient également à compromettre le réseau de T-Mobile, mais une approche traditionnelle a permis de prévenir la catastrophe.

Une Réaction Rapide et Décisive

Jeff Simon, alors Directeur de la Sécurité des Opérations chez T-Mobile (désormais Directeur des Informations), a révélé en 2024 que des pirates informatiques tentaient d’accéder au réseau via un réseau de ligne fixe connecté à T-Mobile. L’opérateur a détecté la menace suffisamment tôt pour bloquer l’accès aux données des clients et interrompre la connexion au réseau du fournisseur compromis. T-Mobile a depuis fourni de nouvelles informations à Bloomberg.

La Découverte Inattendue

La Découverte Inattendue

Simon a expliqué que T-Mobile était déjà vigilant depuis une cyberattaque en 2023 qui avait exposé les données de 37 millions de clients. Suite à la détection de l’attaque Salt Typhoon, des employés ont signalé un routeur se comportant de manière suspecte dans un centre de données californien. Le routeur communiquait avec un autre appareil T-Mobile. Après vérification, il était éteint. Simon a alors ordonné de retirer le dispositif.

Une Solution Manuelle

L’enquête a révélé que l’activité suspecte ne provenait pas du routeur éteint. Les enquêteurs ont alors pu retracer l’activité à un routeur appartenant à un autre fournisseur, situé à Chicago. Ce routeur avait été dissimulé pour imiter le routeur californien, facilitant ainsi la connexion avec l’appareil T-Mobile dans un centre de données près du siège de Bellevue. L’équipe de Simon s’est rendue sur place et a coupé le câble reliant le dispositif au réseau à l’aide de ciseaux.

Implications et Réaction

Bien que les cybercriminels n’aient pas réussi à pénétrer l’infrastructure centrale de T-Mobile ou les données des abonnés, ils ont accédé à une partie de l’infrastructure de routage périphérique du réseau. Les services de sécurité américains pensaient que l’attaque visait principalement la collecte de renseignements. T-Mobile mérite d’être salué pour sa défense efficace, après l’attaque de 2023. Simon a souligné que, parfois, une solution simple et directe est la plus efficace, préférant couper le câble à une action virtuelle.