La fuente de la amenaza resultó estar más cerca de lo esperado.
El gigante de las telecomunicaciones estadounidense T-Mobile informó sobre recientes intentos de intrusión en sus sistemas por parte de atacantes. En una declaración, el director de seguridad de la compañía, Jeff Simon, precisó que los ataques se realizaron a través de una red de un proveedor de cable externo conectado a la infraestructura de la empresa. Según sus palabras, anteriormente no se habían registrado intentos similares.
T-Mobile destacó que sus sistemas de seguridad lograron prevenir tanto la filtración de datos como interrupciones en sus servicios. Tras el incidente, la empresa cortó la conexión con la red del proveedor, aunque no especificó quién podría estar detrás de los ataques, aunque los datos fueron entregados al gobierno de Estados Unidos.
Según Bloomberg, los atacantes ejecutaron comandos para explorar los enrutadores y mapear la red. T-Mobile logró detener las acciones de los hackers antes de que avanzaran a las siguientes fases del ataque, mitigando el incidente en una etapa temprana.
Este caso marcó el primer incidente cibernético de este tipo reconocido públicamente entre las compañías de telecomunicaciones de Estados Unidos. T-Mobile enfatizó que su sistema de protección multinivel y la colaboración con expertos externos permitieron responder rápidamente al ataque.
El incidente ocurrió en el contexto de informes sobre ciberespionaje relacionado con el grupo Salt Typhoon, al que se vincula con China. Anteriormente, atacaron empresas como AT&T, Verizon y Lumen Technologies en el marco de una operación de reconocimiento.
Simon agregó que otros proveedores probablemente enfrentan consecuencias más graves de ataques similares. Al mismo tiempo, T-Mobile subrayó que su sistema de protección funciona correctamente, evitando el acceso a datos importantes.
T-Mobile continúa monitoreando la situación, fortaleciendo sus medidas de ciberseguridad y manteniendo comunicación con las autoridades gubernamentales. La empresa declaró que otorga una alta prioridad a la seguridad de sus clientes y la protección de su información.