tech & talk
Segurança20 de ago. de 2026, 10:41

T-Mobile corta cabo e barra hackers ligados à China antes de vazamento maior

A operadora identificou atividade suspeita do grupo Salt Typhoon e cortou fisicamente a conexão com um provedor comprometido para impedir o avanço dos invasores. A empresa afirma que dados sensíveis de clientes não foram acessados.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

A T-Mobile evitou um vazamento de grandes proporções ao identificar cedo a presença de hackers ligados à China em sua rede — e a resposta, segundo reportagem da Bloomberg replicada pela TechCrunch, foi tão direta quanto parece: a equipe de segurança da operadora cortou fisicamente um cabo para isolar a ameaça.

O caso está ligado ao grupo conhecido como Salt Typhoon (também rastreado como Earth Estries, FamousSparrow, Ghost Emperor e UNC2286), apontado por autoridades americanas como vinculado ao governo chinês e responsável por uma onda de invasões a operadoras de telecomunicações nos Estados Unidos, incluindo AT&T, Verizon e Lumen Technologies, além da própria T-Mobile.

De acordo com o relato, Jeff Simon, chefe de segurança cibernética (CSO) da T-Mobile, e mais três profissionais notaram comportamento anômalo em um sistema que recebia acesso de um roteador pertencente a outra empresa de telecomunicações — um provedor wireline que já estava comprometido pelos invasores. Diante do risco, o time foi até um data center da empresa em Bellevue, no estado de Washington, localizou o sistema afetado e cortou o cabo de conexão, encerrando na hora a rota de acesso usada pelos atacantes.

Quem é afetado

A T-Mobile afirma que os invasores não chegaram a acessar dados sensíveis de clientes, como conteúdo de ligações, caixas de mensagens de voz ou mensagens de texto. O episódio se soma a uma campanha mais ampla do Salt Typhoon contra operadoras americanas, que já rendeu ao grupo acesso a registros de chamadas e, em alguns casos, a sistemas de interceptação usados por autoridades — o que fez do caso um dos temas mais sensíveis de segurança nacional dos Estados Unidos nos últimos meses.

Para o público brasileiro, o episódio não implica exposição direta, já que a T-Mobile opera nos EUA. Mas serve de alerta sobre como grupos estatais têm mirado infraestrutura crítica de telecomunicações em escala global, inclusive por meio de fornecedores terceirizados.

O que fazer agora

Não há ação necessária para consumidores brasileiros neste caso específico, mas vale reforçar hábitos básicos de proteção:

  • Ative autenticação em duas etapas em contas de operadoras e serviços financeiros.
  • Desconfie de mensagens ou ligações pedindo confirmação de dados pessoais, mesmo que pareçam vir da operadora.
  • Fique atento a comunicados oficiais de empresas de telecom sobre eventuais incidentes.
  • Empresas do setor devem revisar conexões com fornecedores terceirizados, ponto de entrada citado neste caso.

O episódio reforça que, mesmo com sofisticação crescente dos ataques, monitoramento constante e resposta rápida — por mais "analógica" que pareça, como cortar um cabo — ainda fazem diferença entre um incidente contido e um vazamento de grandes proporções.

t-mobilesalt typhoonhackers chinesestelecomunicaçõescibersegurança
Compartilhar