被黑客攻击!紧急冲进机房,直接剪断网线!

admin 2026-08-21 05:34:56 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2024年11月,美国电信巨头T-Mobile遭遇黑客攻击,攻击者通过伪装成另一家运营商的路由器进入其网络。T-Mobile安全团队发现异常后,直接前往数据中心,用剪刀物理剪断了连接受影响设备的网线以阻断攻击。该网线被保存为纪念品。攻击者未能进入核心网络或访问客户敏感数据。此事件展示了物理隔离在应急响应中的极端应用。 综合评分: 78 文章分类: 应急响应,实战经验,网络安全


被黑客攻击!紧急冲进机房,直接剪断网线!

乌雲安全

2026年8月20日 15:34 中国香港

在小说阅读器读本章

去阅读

2026 年 8 月 20 日,彭博披露了美国电信巨头 T-Mobile 在 2024 年被黑客攻击的一段细节。

T-Mobile 发现黑客正在通过另一家电信运营商的网络尝试进入其系统后,T-Mobile 安全团队直接赶往数据中心,拿出剪刀,物理剪断了连接受影响设备的网线。

图片由 AI 生成

这段被剪断的黄色网线如今仍保存在 T-Mobile 西雅图地区总部,并被装框陈列。

T-Mobile 现任首席信息官 Jeff Simon 称,这是一个“小小的战利品和纪念品”。

Simon 在事件发生时担任 T-Mobile 首席安全官。

事情发生在 2024 年 11 月。

当时,美国多家大型电信运营商正遭遇大规模网络攻击,AT&T、Verizon 等多家运营商均受到波及。

Simon 回忆,T-Mobile 安全团队此前已经连续数月在内部网络中搜寻攻击者,但始终没有发现明显踪迹。

直到工作人员注意到一台位于加利福尼亚州数据中心的路由器出现异常,监控系统显示,这台设备正在与另一台 T-Mobile 设备通信,但工作人员到现场检查时发现,这台路由器实际上已经关机。

T-Mobile 随即拆下这台设备,并将其送往位于华盛顿州贝尔维尤的总部进一步检查。

安全团队随后发现,异常通信真正来自芝加哥另一家电信运营商的一台路由器。

按照 Simon 的说法,这台芝加哥路由器伪装成了此前那台加州设备,从而能够与 T-Mobile 网络中的另一台设备建立通信。

T-Mobile 没有公布另一家运营商的名称。

Simon 称,这正是攻击者进入不同电信运营商网络所采用的方法,“这是一个聪明的技巧”。

确认攻击路径后,Simon 与另外三名同事立即开车前往贝尔维尤总部附近的数据中心。

工作人员进入安全区域,找到相关设备,随后拿出剪刀,直接剪断了连接该设备与外部网络的线缆。

T-Mobile 在 2024 年 11 月对外披露此事时,只表示已经“迅速切断”与一家疑似遭入侵的有线网络运营商之间的连接,并未公开提到工作人员实际上使用剪刀剪断了物理线缆。

T-Mobile 当时表示,攻击者未能进一步进入其网络,也没有访问客户电话、语音信箱、短信等敏感数据。

T-Mobile 当时同时强调,无法最终确认攻击者是谁。

最新披露则进一步还原了 T-Mobile 发现并阻断攻击路径的全过程。

声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:乌雲安全 《被黑客攻击!紧急冲进机房,直接剪断网线!》

评论:0   参与:  0