T-Mobile corta cabo para expulsar hackers chineses de sua rede

Empresa escapou de violação em larga escala ao interceptar atividade do grupo Salt Typhoon no estágio inicial

Por Marcos Guimarães19 ago 2026
T-Mobile corta cabo para expulsar hackers chineses de sua rede

O que aconteceu

Em 2024, durante uma série de intrusões generalizadas no setor lideradas por Pequim, a equipe de cibersegurança da T-Mobile identificou atividade suspeita em sua rede. O grupo de hackers, apontado como o Salt Typhoon e vinculado ao governo chinês, buscava roubar dados de clientes (Bloomberg). Após meses de busca sem sucesso, o time encontrou comportamento anômalo em um de seus sistemas, que trafegava através de um roteador pertencente a outra operadora de telecomunicações não identificada.

A resposta foi direta: o diretor de cibersegurança da T-Mobile, Jeff Simon, e três outros colaboradores dirigiram até um data center em Bellevue, Washington. Localizaram o sistema comprometido, retiraram um conjunto de tesouras e cortaram o cabo que conectava o equipamento à rede externa (Bloomberg). Com isso, a T-Mobile impediu a extração de dados em larga escala.

Contexto

A ação da T-Mobile ocorre no meio de uma campanha de espionagem massiva. O Salt Typhoon comprometeu centenas de empresas, incluindo gigantes como AT&T, Verizon, Charter e Windstream, além do provedor de telefones via satélite Viasat (TechCrunch). O objetivo coletar registros telefônicos e informações sobre altos funcionários do governo dos EUA, incluindo candidatos presidenciais na época. A T-Mobile foi uma das poucas que logrou conter a invasão antes de uma violação significativa de dados.

Por que importa

O evento demonstra que, mesmo para gigantes da tecnologia com equipes de segurança dedicadas, a ameaça de atores patrocinados por estados é persistente e sofisticada. A necessidade de recorrer a uma medida física tão básica como cortar um cabo sublinha a gravidade da situação e a falha potencial em defesas digitais convencionais contra esse tipo de intrusão avançada. Para empresas e consumidores, reforça a importância da vigilância constante e da ação decisiva para proteger dados sensíveis.

Impacto

No curto prazo, o método da T-Mobile pode servir como um protocolo de resposta de emergência estudado por outras empresas de infraestrutura crítica. A narrativa do incidente também adiciona pressão regulatória e política sobre o setor de telecomunicações para melhorar suas posturas de defesa cibernética. A campanha do Salt Typhoon já provocou uma resposta do governo dos EUA, e este caso específico alimenta ainda mais a escalada das tensões entre Washington e Pequim no domínio cibernético.

O que muda

A principal mudança é a conscientização de que a infraestrutura física de rede pode ser o ponto de falha e, simultaneamente, o ponto de controle mais eficaz em emergências. Empresas podem revisar seus protocolos de isolamento de incidentes para incluir intervenções físicas rápidas, além de aumentar o monitoramento sobre o tráfego em roteadores e sistemas que fazem interface com parceiros externos.

O que vem agora

Espera-se que a T-Mobile e outras empresas afetadas cooperem com investigações governamentais sobre as atividades do Salt Typhoon. O caso também pode impulsionar investimentos adicionais em segurança de redes e na criação de novos padrões de compartilhamento de inteligência sobre ameaças entre operadoras. A história do "cabo cortado com tesoura" se consolidará como um exemplo emblemático da cibersegurança no início da década de 2020.