Según un reporte de Bloomberg publicado con fecha de 19 de agosto, el operador T-Mobile tuvo que recurrir al corte físico de cables para expulsar a hackers de su red. Esto ocurrió en 2024 y el ataque formaba parte de la operación conocida como Salt Typhoon. El objetivo era bloquear el acceso a sus sistemas, aunque tuvieran que recurrir a una técnica poco habitual.
T-Mobile cortó físicamente cables
Este informe de Bloomberg indica que se trataba de hackers vinculados al gobierno chino, los cuales buscaban espiar y formaban parte de una campaña que comprometió la infraestructura de telecomunicaciones e Internet en todo Estados Unidos.
La operación, conocida como Salt Typhoon, comprometió al menos a 200 empresas en 80 países, según datos del FBI. Ya en 2024 el FBI lanzó un programa de recompensas para obtener pistas sobre ataques a las infraestructuras estadounidenses relacionadas con esta campaña.
Hay que mencionar que el objetivo principal de esta campaña era recopilar registros telefónicos y metadatos de telecomunicaciones relacionados con altos funcionarios del gobierno americano. Esto incluía también personas que eran candidatas a la presidencia en ese momento.
Algunas empresas atacadas en esta operación fueron AT&T, Verizon, Lumen, Charter Communications y Windstream. T-Mobile también fue víctima en noviembre de 2024, como otras muchas empresas del sector. El informe de Bloomberg indica que los trabajadores de ciberseguridad de T-Mobile estuvieron meses buscando intrusos dentro de su red sin lograr éxito. Finalmente sí detectaron un comportamiento inusual en un sistema interno.
Lo que hizo el equipo de ciberseguridad, en vez de esperar a que se realizara una reparación remota, fue dirigirse a un centro de datos cerca de la sede de la compañía en Bellevue, Washington, localizar el hardware comprometido y cortó el cable físico que lo conectaba con el exterior con unas tijeras.
Según declaraciones de T-Mobile, de las que se han hecho eco en Cyber Security News, evitaron en gran medida la brecha de seguridad a gran escala que afectó a competidores como AT&T y Verizon, y Bloomberg informa que el cable cortado fue posteriormente enmarcado y exhibido en la sede de T-Mobile como recuerdo del incidente.
La desconexión física puede ser la mejor solución
Este caso nos demuestra que la ciberseguridad no es solo software. A veces es necesario desconectar físicamente los equipos de la red para disminuir el riesgo de sufrir ataques o de que los cibercriminales puedan acceder a más equipos dentro de la red.
En este caso han recurrido a cortar físicamente un cable, pero también podría ser necesario apagar un dispositivo conectado a la red o aislarlo para que no puedan acceder de forma remota. Son muchos los ataques de seguridad que puede haber contra cualquier equipo conectado.
El caso de T-Mobile demuestra que, ante amenazas avanzadas, las medidas físicas pueden ser el último recurso. Para el usuario, la principal defensa sigue siendo la prevención: mantener los dispositivos actualizados, usar autenticación multifactor y, sobre todo, elegir proveedores de servicios que demuestren transparencia y capacidad de respuesta ante incidentes, como hizo T-Mobile al priorizar la contención sobre la continuidad del servicio.
