台湾地区一家名为奥义智慧的资讯安全公司,在2018年及2019年于新竹科学园区发现几起针对半导体业者的网络攻击事件,他们怀疑相关攻击是来自中国大陆的黑客集团,理由是黑客活动时间基本符合北京时区,而且还是996工作制……

日前,美国科技媒体《Wired》报道称,台湾地区一家名为奥义智慧科技(CyCraft)的网络安全公司在上周举行的“Black Hat USA”黑帽大会上揭露,自从该公司在今年4月发布有关台湾地区半导体产业的网络攻击事件白皮书以来,接获了许多的响应,显示出台湾至少有7家半导体业者曾遭到同一个中国大陆黑客集团“Chimera”锁定。

CyCraft的研究人员查德·达菲(Chad Duffy)指出,在2018年及2019年于新竹科学园区,发现几起针对半导体业者的网络攻击事件,而且怀疑相关攻击是来自中国大陆的黑客集团,不管是初期发现的攻击或是随后接获的响应,都显示它们采用了类似的策略、技术,以及客制化的恶意软件,因此判断至少有7家半导体业者曾被同一黑客集团锁定,且目的都是为了窃取机密信息。

中国台湾地区与美国、日韩及欧盟地区目前在全球半导体产业中处于领先地位,其中,台湾地区在晶圆代工及封装测试领域都位居全球第一,在无晶圆厂IC设计(Fabless)方面则位居全球第二,垂直整合生产(IDM)名列全球第五。

今年来,华为因受到美国制裁,使得全球使用美国技术或设备生产半导体的业者都无法再供货给华为。《电子工程专辑》也报道了华为消费者事业部总裁余承东宣布,因缺乏制造能力,华为海思的麒麟9000高端芯片将成绝版一事,可见半导体制造技术的重要性。

根据CyCraft的分析,Chimera集团可能是先透过网钓邮件或外泄数据作为进入半导体业者网络切入点;并以Cobalt Strike作为主要的远程访问木马,以与黑客的命令暨控制(C&C)服务器通信,黑客把Cobalt Strike伪装成Google Update档案,并将C&C服务器设置在Google Cloud平台上以掩人耳目;接着再利用客制化的账号操作恶意软件Skeleton Key Injector,来窃取机密信息。

Skeleton Key Injector专门对付设定网络存取规则的域控制器(Domain Controller,DC),它能替位于DC内存中的所有用户添加同一个新的密码,让该密码变成万能钥匙,使得黑客得以在企业网络中横行,窃取有关芯片、软件开发工具包、IC设计及原始码等机密信息。

这一攻击被称为 Operation Skeleton Key,Duffy说:“这就像一个万能钥匙,您可以用它去任何地方。”

CyCraft指出,看起来相关攻击应该是源自于竞争对手甚或竞争国家,为了取得竞争上的优势而发动的攻击行动。他们怀疑是中国大陆黑客组织Chimera所为,并指出该组织与中国大陆官方背景的知名黑客组织 Winnti 有关,而且这些黑客还遵循中国大陆的996 工作时间表(996,早上 9 点到晚上 9 点,一周 6 个工作日)及法定假日

CyCraft表示,黑客组织入侵半导体产业是特别危险的,因为在窃取研发技术后,就有可能会找出其中的漏洞,当这些半导体设备上市后,就可以透过这些漏洞进行攻击,使其受到损害。

CyCraft的另一位研究人员Cheng-Kuan Chen补充说:“这是对整个行业的战略攻击。”但他们并未公布受害企业的名称,仅以代号来说明黑客的攻击途径。

CyCraft的研究报告PDF版:https://cycraft.com/download/%5BTLP-White%5D20200415%20Chimera_V4.1.pdf

网友热议

@ _NecrocrAB_:这还真的...无法反驳

@Shionna夏安:这……996已经成为一种识别代码了么

@秋唧唧Garuru:难道不应该是国企吗?怎么还要996的

@布洛妮亚·芙乐艾MKII: 这不应该是24小时三班倒吗,怎么还带休息的

@愚者的TARDIS: 黑(she)客(chu)

@ 机械降神型第四天灾:不是,说得好像台湾在别的时区一样……

责编:Luffy Liu

本文综合自Wired、ZDNet、ITHome、TechOrange、新浪微博报道

  • 见鬼了。国内搞芯片的什么时候996过,不都是007全年无休加间接性爆肝通宵吗
  • 菊花干的,当年黑国外政府网游也是他干的,最后还栽赃给中兴,简直杂种
  • 大陆人喜欢加班加点他不知道吧!
  • 话说, 黑客也按 996 来上班, 真是见了鬼了。
  • 这波是实锤了
阅读全文,请先
您可能感兴趣
正是手机卫星通讯拥有诸多优势,给造谣者提供了一些博取眼球的社会话题性基础。不过,发射卫星需要巨额的资金和技术支持,不是一般企业所能承担的。同时,低轨卫星的发射和运营也涉及到复杂的法律和道德问题,需要遵守国际法和相关国家的法律法规。个人认为,对华为抱有极大期待无可厚非,但过度则是捧杀,特别是在当前国际环境下,更要慎行慎言。
在硬件开发之外,英特尔还在软件方面作了相关的规划,即在量子计算的布局上,其在努力实现全栈式路线,包括自研软件开发工具包(SDK)、带有基于LLVM架构的C++编译器和系统软件工作流程,旨在高效执行经典/量子变分算法。下一步,英特尔将持续提升Tunnel Falls芯片的性能以及量产可能性,同时与量子软件开发工具包(SDK)整合在一起,集成到英特尔的量子计算堆栈中。
如今量子革命悄然兴起,量子技术正在超越物理学家的梦想,而成为现实。不过现阶段,量子比特还有限,且容易受噪声影响而出错,量子机器执行的运算也远不完美。于是人们开始担心“量子“冬天,且不断有人问量子计算机何时才能实用?而本文作者观点是,量子计算已有许多工业用途,故如此提问题本身就是错误的!
AI技是一把双刃剑,新工具的诞生无疑引发一系列新的社会问题。当然,上述提到的利用AI行骗是众多负面影响之一。生成式AI也还对版权、专利、学术等带来了诸多影响。在当前AI大行其道、野蛮式成长的背景下,我们需要通过加大AI监管和立法,给AI加装一个可靠的枷锁,让其在合情、合理、合法的框架下运行,真正服务于人类。
受疫情以及其他各方面的影响,前几年移动通信领域发展不甚理想,5G部署和应用推广也不如预期。随着疫情受控,西班牙MWC23刚刚闭幕,上海MWC23又将登场,似乎繁荣重现!然而,数字产业迅猛发展大背景下,无线通信行业的发展趋势是什么?新动力又在哪?就此,EE Times采访了多位业内知名专家,试图找寻正确答案。
3GPP标准的第18版5G Advanced已在计划中。这一新版本所支持的功能包括扩展现实、厘米级定位和室内室外微秒级计时,将引发无线接入网(RAN)计算需求的爆炸式增长。对于这些虚拟化需求而言,利用大型通用处理器来解决将会面临很多问题。采用嵌入式DSP的ASIC,对于固定无线接入解决方案具备竞争性,可以支持动态矢量线程。
根据TrendForce集邦咨询最新OLED技术及市场发展分析报告统计,在近期发表的摺叠新机中,UTG的市场渗透率已逾九成,随着摺叠手机规模持续成长,预估2023年UTG产值将达3.6亿美元;2024年可望挑战6亿美元。
随着终端及IC客户库存陆续消化至较为健康的水位,及下半年iPhone、Android阵营推出新机等有利因素,带动第三季智能手机、笔电相关零部件急单涌现,但高通胀风险仍在,短期市况依旧不明朗,故此波备货仅以急单方式进行。此外,台积电(TSMC)、三星(Samsung)3nm高价制程贡献营收亦对产值带来正面效益,带动2023年第三季前十大晶圆代工业者产值为282.9亿美元,环比增长7.9%。
治精微推出具过压保护OVP、低功耗、高精度运放ZJA3018
无线技术每天都在拯救生命,有些非常方式是人们意想不到的。在美国加利福尼亚州Scotts Valley,一名路过的慢跑者发现一处住宅冒出火焰后,按响了门铃,试图通知屋主。屋主不在家中,但无线门铃连接到了智能家居中枢,提醒屋主慢跑者试图联系。屋主立即向他提供了安全密码,让他跑进房子,从火场中救出了宠物。
作者:Jackie Gao,AMD工程师;来源:AMD开发者社区前言当FPGA开发者需要做RTL和C/C++联合仿真的时候,一些常用的方法包括使用MicroBlaze软核,或者使用QEMU仿真ZYNQ
点击左上角“锂电联盟会长”,即可关注!锂离子电池是一种二次电池(充电电池),它主要依靠Li+ 在两个电极之间往返嵌入和脱嵌来工作。随着能源汽车等下游产业不断发展,锂离子电池的生产规模正在不断扩大。本文
相信每个硬件工程师应该都用过DC-DC,那么分压反馈电阻的取值有没有想过呢?实际应用中大抵都是直接抄的手册中推荐的分压电阻阻值,就算没有正好对应输出电压的分压阻值,也一般是选择接近的电阻大小。但是,总
自从集成电路发明以后,人类的电子信息技术开始腾飞,60年多年来,在摩尔定律的指导下,半导体集成电路的高速发展彻底改变了电子产品。以计算机为例,1946年诞生的世界第一台数字计算机重30吨,占地约140
一前言随着信息技术和半导体技术的快速发展,电子产品的类型和功能模块日益多样化,对此要求的传输速率也日益提高,在模块集成度多和传输速率提高的背景下,噪声的耦合问题不可避免的日益增多起来。二整改案例今天分
广告分割线12月11日,据台媒报道,群创(3481.TW)竹南T1厂员工向媒体爆料,群创竹南T1厂将裁员50%!据报道,群创竹南厂工程师预计将减少一半,在线作业员也预计砍一半。群创今天表示,已于第一时
点击左上角“锂电联盟会长”,即可关注!粉尘、水分和毛刺是锂离子电池生产过程中需要严格控制的关键因素。严格控制电池生产环境的粉尘对锂离子电池的安全和性能至关重要。生产环境粉尘控制不足会导致涂层表面产生大
曹原 发自 副驾寺智能车参考 | 公众号 AI4Auto全球第一的 Tier 1,官宣裁员了。博世刚刚证实,准备裁员1500人,以适应汽车行业不断变化的技术和需求。博世发言人表示:我们面临了比年初预期
芝能汽车出品11月,我国动力和储能电池合计产量为87.7GWh,实际拆解估算动力电池约为70.7GWh,同比上升11.5%,环比上升8.4%装车量44.9GWh,同比增长31.0%,环比增长14.5%
近日,懂车帝在漠河举办2023年“懂车帝冬测”活动,问界、小鹏、理想、比亚迪、特斯拉等主流19款新能源车型,进行冬季性能测试。其中,发布的关于在严寒情况下的插电混动车型纯电续航达成率测试结果,其中华为