根据网络安全公司Proofpoint的一份新报告,与中国有联系的黑客对台湾半导体部门和相关投资分析师进行了一系列网络攻击。
这次袭击主要发生在今年3月至6月之间,可能仍在进行中,反映了北京一致的团体日益关注台湾芯片行业的高价值目标和那些 tracIT的人。
Proofpoint研究人员说,他们在此期间发现了至少三个独立的黑客入侵簇。
专门从事中国与中国有关的威胁的威胁研究人员马克·凯利(Mark Kelly)指出,范围的变化。他说:“我们已经看到我们从未见过的实体在过去是针对目标。”
这项运动是因为美国加强了对美国设计的筹码出口到中国的控制,其中许多是在台湾工厂中制造的。
中国的国内芯片制造商一直在竞争,以取代其不断减少的美国零部件,尤其是用于AI的股票。
证明点不会命名特定的受害者,并告诉路透社,大约有15-20个组织面临攻击。目标的范围从至少为一家美国全球银行工作的小型专业公司和分析师到世界上一些最大的技术公司。
著名的台湾半导体公司包括台湾半导体制造公司(TSMC),联合Microelec tron ICS Corp(UMC),Nanya Technology和Realtek Semiconductor。
路透社无法验证哪些群体被击中或是否有任何违规行为成功。中国大使馆发言人在华盛顿说,网络攻击“是所有国家,包括中国在内的普遍威胁”,北京“坚定地反对并打击各种形式的网络攻击和网络犯罪”。
在某些情况下,他们只发送了针对特定个人的一到两个精心制作的电子邮件。在其他情况下,他们发出了多达80条消息,试图欺骗目标公司中的任何人透露信息。
其中一个黑客团体专注于参与芯片制造,设计和供应链的公司。他们劫持了台湾大学的电子邮件帐户,假装是潜在的求职者。这些假申请人将发送包含链接到恶意软件或持有恶意软件的档案的PDF文件。
第二个集群对一家涵盖台湾半导体行业的主要投资公司的分析师进行了零。黑客创建了一家虚假的投资咨询公司,然后以讨论可能的伙伴关系的假装与分析师联系。
ProofPoint说,假“公司”中有两个来自亚洲,另一个来自美国。联邦调查局没有回复置评请求。
台湾网络安全公司TeamT5还注意到,针对芯片行业的网络钓鱼电子邮件的增加,尽管它描述了上升的速度是有限的,而不是广泛的。
一位代表告诉路透社,对半导体及其供应链的攻击“是长期存在的持续威胁”,并且仍然对先进的中国连接的黑客入侵服装仍然是“持续的兴趣”。
这些团体通常会追随外围供应商或相关服务提供商。 6月,Teamt5 tracKed由一支被称为“ Amoeba”的中国连接的团队进行的网络钓鱼行动。
该运动针对的是一家未命名的化学公司,其产品对半导体制造至关重要。
加密大都会学院:想在2025年养活您的钱吗?在即将到来的WebClass中DeFi进行操作保存您的位置