T Mobile mendeteksi lalu lintas tidak wajar dan menelusurinya selama berbulan bulan hingga menemukan router yang terhubung melalui jaringan penyedia wireline. Pada November 2024, tim keamanan yang dipimpin Jeff Simon mendatangi pusat data di area Bellevue dan memutus kabel perangkat tersebut dengan gunting.
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: How did T Mobile’s cybersecurity team detect and expel the Chinese government backed Salt Typhoon hackers from its network in 2024, what bro. Article summary: T Mobile appears to have contained a limited Salt Typhoon intrusion before it became a broad network breach: investigators traced suspicious activity to a router reached through a connected wireline provider’s network, t. Topic tags: general web, workflow, code, security, privacy. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, char
T-Mobile tampaknya berhasil membatasi intrusi Salt Typhoon sebelum serangan itu berubah menjadi pembobolan jaringan yang lebih luas. Tim keamanan perusahaan mendeteksi lalu lintas anomali pada salah satu sistem internal, kemudian menghabiskan waktu berbulan-bulan untuk melacak asal koneksinya. 34
Penyelidikan mengarah pada sebuah router yang diakses melalui jaringan perusahaan telekomunikasi wireline—penyedia layanan berbasis koneksi tetap—yang saling terhubung dengan jaringan T-Mobile. Dengan kata lain, laporan yang tersedia menunjukkan bahwa peretas memanfaatkan jalur dari infrastruktur mitra, bukan langsung menerobos sistem yang berhadapan dengan pelanggan. 34
Pada November 2024, Jeff Simon, yang saat itu menjabat chief security officer T-Mobile, bersama tiga anggota tim keamanan berkendara ke sebuah pusat data di area Bellevue, Washington. Mereka menemukan perangkat atau “box” yang diyakini telah disusupi tersebut. 35
Alih-alih hanya mengandalkan perintah jarak jauh atau perubahan aturan firewall, tim itu memutus kabel yang membawa koneksi eksternal ke perangkat dengan gunting. Tindakan sederhana tersebut secara fisik mengisolasi router dan segera menghentikan jalur akses peretas ke lingkungan T-Mobile. 579
T-Mobile sebelumnya telah mengungkapkan bahwa ancaman itu terdeteksi cukup dini sehingga akses ke data pelanggan dapat diblokir. Perusahaan juga tidak menyebut penyedia wireline yang jaringannya diduga menjadi titik perantara. 1015
Salt Typhoon adalah kelompok peretas yang dikaitkan dengan pemerintah Republik Rakyat Tiongkok (RRT) dan menjalankan operasi spionase terhadap infrastruktur telekomunikasi serta internet. Pemerintah Amerika Serikat mengonfirmasi adanya penyusupan ke jaringan perusahaan telekomunikasi dan penyedia layanan internet AS, sekaligus membuka penyelidikan atas aktivitas tersebut. 12
AT&T dan Verizon secara terbuka mengakui bahwa sistem mereka menjadi sasaran, meski keduanya mengatakan jaringan mereka telah aman dan tidak lagi menunjukkan aktivitas aktor negara pada saat pernyataan itu dibuat. 4
Laporan lain mengaitkan operasi tersebut dengan perusahaan seperti T-Mobile dan Lumen Technologies. Namun, status setiap perusahaan tidak bisa disamakan begitu saja: bukti publik dapat menunjukkan bahwa sebuah perusahaan ditargetkan, diakses, atau benar-benar dibobol—tiga hal yang memiliki arti berbeda. 23
Jaringan operator telekomunikasi memiliki nilai strategis karena dapat memuat metadata komunikasi, catatan panggilan, serta infrastruktur yang berkaitan dengan pemantauan atau lawful intercept, yakni penyadapan yang dilakukan berdasarkan kewenangan hukum. Akses ke infrastruktur semacam itu berpotensi membantu pengumpulan informasi komunikasi dan identifikasi target pengawasan. 12
Menurut rangkuman laporan yang tersedia, kampanye Salt Typhoon pada 2024 disebut telah menyusupi sembilan perusahaan telekomunikasi AS dan lebih dari 200 organisasi di seluruh dunia. Namun, angka tersebut perlu dibaca dengan hati-hati karena setiap sumber dapat menggunakan definisi berbeda untuk “menjadi sasaran”, “mendapatkan akses”, dan “mengalami pembobolan”. 15
Kasus T-Mobile menunjukkan bahwa pertahanan siber tidak selalu berakhir dengan solusi yang rumit. Setelah analisis digital mengungkap jalur masuk melalui perangkat jaringan yang terhubung dengan pihak lain, tindakan paling tegas adalah menghilangkan koneksi fisiknya.
Meski demikian, pemutusan kabel hanya menyelesaikan jalur akses yang telah ditemukan. Ancaman Salt Typhoon yang lebih luas memperlihatkan risiko sistemik dari ketergantungan antarjaringan, pusat data, dan penyedia infrastruktur. Karena itu, pengawasan koneksi pihak ketiga dan kemampuan mendeteksi lalu lintas yang tidak wajar tetap menjadi bagian penting dalam melindungi jaringan telekomunikasi. 126
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
T Mobile mendeteksi lalu lintas tidak wajar dan menelusurinya selama berbulan bulan hingga menemukan router yang terhubung melalui jaringan penyedia wireline.
T Mobile mendeteksi lalu lintas tidak wajar dan menelusurinya selama berbulan bulan hingga menemukan router yang terhubung melalui jaringan penyedia wireline. Pada November 2024, tim keamanan yang dipimpin Jeff Simon mendatangi pusat data di area Bellevue dan memutus kabel perangkat tersebut dengan gunting.
Langkah fisik itu mengisolasi router serta menghentikan jalur akses peretas ke lingkungan jaringan T Mobile sebelum berkembang menjadi pembobolan yang lebih luas.