中国黑客潜入美电信网 T-Mobile靠剪刀断线
2026-08-21 10:26:23 · chineseheadlinenews.com · 来源: 看中国

2025年9月11日,美国加州旧金山米慎区(Mission District),一家T-Mobile门店外景。(图片来源:Smith Collection/Gado/Getty Images)
据《雅虎新闻》19日报道,美国电信巨头T-Mobile为了赶走潜入网络的中国黑客,最后用了一种非常直接的办法:派4名安全人员赶到数据中心,拿剪刀把连接线直接剪断。
这场饱击来自与中国国家安全部有关联的黑客组织“盐台风”(Salt Typhoon)。2024年,该组织大规模渗透美国电信基础设施,至少9家美国电信运营商中招,包括AT&T、威瑞森(Verizon)、T-Mobile、流明科技(Lumen)、Charter/Spectrum、联合通信公司(Consolidated Communications)和Windstream等。
美国联邦调查局(FBI)后来证实,这场饱击波及全球大约80个国家、超过200个组织。
更值得关注的是,黑客盯上的并不是普通人的群聊,而是美国电信系统中的敏感基础设施。其中包括“合法监听系统”,也就是电信公司按照法律要求,为执法部门保留监听接入能力的系统。此外,黑客还获取了通话记录和位置数据。
大约150名高价值目标的通信遭到监控。美国官员证实,其中包括2024年贺锦丽(Harris)和川普(川普)两支总统竞选团队的工作人员。
调查发现,黑客使用的突破口并不复杂。他们主要寻找没有及时安装安全补丁的Ivanti、Fortinet、Sophos和思科(Cisco)边缘设备,从这些安全漏洞钻进电信网络。
T-Mobile的情况则比较特殊。该公司的安全团队追查“盐台风”几个月,一直没有找到黑客藏在哪里。直到分析人员发现T-Mobile一个系统出现异常流量,顺藤摸瓜,才锁定一台属于另一家互联电信运营商的路由器。
找到入口之后,T-Mobile首席安全官杰夫?西蒙(Jeff Simon)决定立即切断连接。
西蒙和另外3名安全人员直接开车赶到华盛顿州贝尔维尤(Bellevue)的一座数据中心,找到那台遭入侵的设备,然后拿起剪刀,把连接线剪断。黑客与T-Mobile网络之间的连接随即被切断。
西蒙后来公开表示,T-Mobile客户的电话、短信和语音留言没有遭到访问。
不过,T-Mobile成功切断连接,并不意味着“盐台风”带来的威胁已经结束。
AT&T、威瑞森和流明科技都表示,已经控制住镑自遭入侵的情况,但美国政府研究人员警告,“盐台风”可能已经在部分电信网络里潜伏长达一到两年。在黑客被赶出去之前,到底复制走了多少数据,目前仍不清楚。
Recorded Future旗下Insikt Group还发现,一直到2025年初,“盐台风”仍在继续攻击没有安装安全补丁的思科设备。
2025年1月,美国财政部制裁四川聚信和网络科技有限公司(Sichuan Juxinhe Network Technology Co.),并认定这家公司是“盐台风”的企业支持方。