T-Mobile 'cắt cáp' để trục xuất tin tặc Trung Quốc khỏi mạng lưới
Theo báo cáo từ Bloomberg, T-Mobile đã phát hiện và đẩy lùi thành công nhóm tin tặc Salt Typhoon do Trung Quốc hậu thuẫn, vốn đang tấn công hàng loạt nhà mạng lớn tại Mỹ. Điểm đặc biệt là đội ngũ an ninh mạng của hãng đã phải trực tiếp đến trung tâm dữ liệu và dùng kéo cắt đứt dây cáp kết nối hệ thống bị xâm nhập để ngăn chặn rò rỉ dữ liệu.

T-Mobile 'cắt cáp' để trục xuất tin tặc Trung Quốc khỏi mạng lưới
Nhà mạng Mỹ T-Mobile vừa tiết lộ một chi tiết gây bất ngờ trong cuộc chiến chống lại nhóm tin tặc do Chính phủ Trung Quốc hậu thuẫn: họ đã cử nhân viên đến tận trung tâm dữ liệu và dùng kéo cắt đứt dây cáp vật lý để vô hiệu hóa hệ thống bị xâm nhập. Đây là một phần trong chiến dịch tấn công mạng quy mô lớn nhắm vào ngành viễn thông Mỹ trong suốt năm 2024.
Sự cố an ninh nghiêm trọng từ nhóm Salt Typhoon
Theo báo cáo mới từ Bloomberg, các chuyên gia an ninh mạng của T-Mobile đã phát hiện và trục xuất thành công tin tặc Trung Quốc khỏi hệ thống nội bộ của họ. Nhóm tấn công mang tên Salt Typhoon được cho là có liên kết với Chính phủ Trung Quốc, hoạt động có tổ chức và tinh vi.
Chiến dịch này không chỉ nhắm vào T-Mobile mà còn ảnh hưởng đến hàng trăm công ty điện thoại, tập đoàn internet và nhà cung cấp trung tâm dữ liệu tại Mỹ. Mục tiêu chính của nhóm tin tặc là thu thập hồ sơ cuộc gọi và thông tin cá nhân của các quan chức cấp cao trong Chính phủ Mỹ, bao gồm cả những ứng viên tổng thống thời điểm đó.
"Chiến dịch này đã xâm nhập thành công vào hệ thống của AT&T, Verizon, mạng vệ tinh Viasat, cũng như các nhà khai thác cơ sở hạ tầng mạng lớn như Charter và Windstream." — Bloomberg
Phát hiện sớm và hành động quyết đoán
Điểm khác biệt của T-Mobile so với các nhà mạng khác là họ đã phát hiện sự xâm nhập từ rất sớm, nhờ đó tránh được một vụ rò rỉ dữ liệu quy mô lớn. Tuy nhiên, quá trình truy tìm dấu vết tin tặc không hề dễ dàng.
Theo đó, đội ngũ an ninh mạng của T-Mobile đã dành nhiều tháng để tìm kiếm nghi phạm trong hệ thống nội bộ nhưng không có kết quả. Mãi đến khi họ phát hiện hành vi bất thường xuất phát từ một router thuộc sở hữu của một công ty viễn thông khác (không được nêu tên) kết nối vào mạng lưới của mình, mọi chuyện mới sáng tỏ.
Giải pháp "thô sơ" nhưng hiệu quả
Sau khi xác định chính xác hệ thống bị xâm nhập, Jeff Simon – Giám đốc an ninh mạng của T-Mobile – đã cùng ba nhân viên khác lái xe đến trung tâm dữ liệu gần đó ở Bellevue, Washington. Tại đây, họ tìm thấy thiết bị bị nhiễm mã độc và đưa ra một quyết định dứt khoát: dùng kéo cắt đứt dây cáp kết nối thiết bị này với thế giới bên ngoài.
Hành động này có thể xem là một biện pháp "cực đoan" trong lĩnh vực an ninh mạng, nhưng nó cho thấy mức độ nghiêm trọng của mối đe dọa và sự sẵn sàng xử lý triệt để của đội ngũ bảo mật T-Mobile. Cách làm này giúp ngắt hoàn toàn đường truyền dữ liệu ra ngoài, chặn mọi khả năng đánh cắp thông tin sau khi phát hiện xâm nhập.
Bài học cho doanh nghiệp Việt Nam
Sự việc này là lời nhắc nhở quan trọng cho các doanh nghiệp tại Việt Nam đang trong quá trình chuyển đổi số. Một số bài học có thể rút ra:
- Phát hiện sớm là chìa khóa: Việc đầu tư vào hệ thống giám sát và phát hiện xâm nhập (IDS/IPS) giúp giảm thiểu thiệt hại đáng kể.
- Kiểm soát vật lý vẫn quan trọng: Trong nhiều trường hợp, giải pháp kỹ thuật số không đủ, việc kiểm soát truy cập vật lý đến trung tâm dữ liệu rất cần thiết.
- Phản ứng nhanh với sự cố: Có kế hoạch xử lý sự cố rõ ràng, kể cả các phương án "bất thường" như cắt kết nối vật lý, để ngăn chặn rò rỉ dữ liệu.
Cho đến hiện tại, T-Mobile chưa công bố thêm thông tin chi tiết về vụ việc, nhưng Bloomberg đã xác nhận câu chuyện trên. Đây được xem là một trong những chiến thắng hiếm hoi của các nhà mạng Mỹ trước làn sóng tấn công mạng ngày càng tinh vi từ các quốc gia khác.