台湾地区一家名为奥义智慧的资讯安全公司,在2018年及2019年于新竹科学园区发现几起针对半导体业者的网络攻击事件,他们怀疑相关攻击是来自中国大陆的黑客集团,理由是黑客活动时间基本符合北京时区,而且还是996工作制……

日前,美国科技媒体《Wired》报道称,台湾地区一家名为奥义智慧科技(CyCraft)的网络安全公司在上周举行的“Black Hat USA”黑帽大会上揭露,自从该公司在今年4月发布有关台湾地区半导体产业的网络攻击事件白皮书以来,接获了许多的响应,显示出台湾至少有7家半导体业者曾遭到同一个中国大陆黑客集团“Chimera”锁定。

CyCraft的研究人员查德·达菲(Chad Duffy)指出,在2018年及2019年于新竹科学园区,发现几起针对半导体业者的网络攻击事件,而且怀疑相关攻击是来自中国大陆的黑客集团,不管是初期发现的攻击或是随后接获的响应,都显示它们采用了类似的策略、技术,以及客制化的恶意软件,因此判断至少有7家半导体业者曾被同一黑客集团锁定,且目的都是为了窃取机密信息。

中国台湾地区与美国、日韩及欧盟地区目前在全球半导体产业中处于领先地位,其中,台湾地区在晶圆代工及封装测试领域都位居全球第一,在无晶圆厂IC设计(Fabless)方面则位居全球第二,垂直整合生产(IDM)名列全球第五。

今年来,华为因受到美国制裁,使得全球使用美国技术或设备生产半导体的业者都无法再供货给华为。《电子工程专辑》也报道了华为消费者事业部总裁余承东宣布,因缺乏制造能力,华为海思的麒麟9000高端芯片将成绝版一事,可见半导体制造技术的重要性。

根据CyCraft的分析,Chimera集团可能是先透过网钓邮件或外泄数据作为进入半导体业者网络切入点;并以Cobalt Strike作为主要的远程访问木马,以与黑客的命令暨控制(C&C)服务器通信,黑客把Cobalt Strike伪装成Google Update档案,并将C&C服务器设置在Google Cloud平台上以掩人耳目;接着再利用客制化的账号操作恶意软件Skeleton Key Injector,来窃取机密信息。

Skeleton Key Injector专门对付设定网络存取规则的域控制器(Domain Controller,DC),它能替位于DC内存中的所有用户添加同一个新的密码,让该密码变成万能钥匙,使得黑客得以在企业网络中横行,窃取有关芯片、软件开发工具包、IC设计及原始码等机密信息。

这一攻击被称为 Operation Skeleton Key,Duffy说:“这就像一个万能钥匙,您可以用它去任何地方。”

CyCraft指出,看起来相关攻击应该是源自于竞争对手甚或竞争国家,为了取得竞争上的优势而发动的攻击行动。他们怀疑是中国大陆黑客组织Chimera所为,并指出该组织与中国大陆官方背景的知名黑客组织 Winnti 有关,而且这些黑客还遵循中国大陆的996 工作时间表(996,早上 9 点到晚上 9 点,一周 6 个工作日)及法定假日

CyCraft表示,黑客组织入侵半导体产业是特别危险的,因为在窃取研发技术后,就有可能会找出其中的漏洞,当这些半导体设备上市后,就可以透过这些漏洞进行攻击,使其受到损害。

CyCraft的另一位研究人员Cheng-Kuan Chen补充说:“这是对整个行业的战略攻击。”但他们并未公布受害企业的名称,仅以代号来说明黑客的攻击途径。

CyCraft的研究报告PDF版:https://cycraft.com/download/%5BTLP-White%5D20200415%20Chimera_V4.1.pdf

网友热议

@ _NecrocrAB_:这还真的...无法反驳

@Shionna夏安:这……996已经成为一种识别代码了么

@秋唧唧Garuru:难道不应该是国企吗?怎么还要996的

@布洛妮亚·芙乐艾MKII: 这不应该是24小时三班倒吗,怎么还带休息的

@愚者的TARDIS: 黑(she)客(chu)

@ 机械降神型第四天灾:不是,说得好像台湾在别的时区一样……

责编:Luffy Liu

本文综合自Wired、ZDNet、ITHome、TechOrange、新浪微博报道

  • 见鬼了。国内搞芯片的什么时候996过,不都是007全年无休加间接性爆肝通宵吗
  • 菊花干的,当年黑国外政府网游也是他干的,最后还栽赃给中兴,简直杂种
  • 大陆人喜欢加班加点他不知道吧!
  • 话说, 黑客也按 996 来上班, 真是见了鬼了。
  • 这波是实锤了
阅读全文,请先
您可能感兴趣
5G提供高性能且稳定的通信解决方案,但5G架构也为电源设计带来了挑战,再加上空间小、温度高、密封环境以及要求重量更轻等制约,使电源设计更加复杂。除了采用低功耗天线外,具有“睡眠模式”的脉冲电源是一种有潜力的解决方案。另外,包括碳化硅和氮化镓等宽带隙(WBG)材料的引用,也可有效应对5G电源面临的挑战。
Wi-Fi 6E是Wi-Fi标准家簇中令人兴奋的新成员。丰富的带宽和超高速率可为用户提供更高的性能和各类新应用。然而,该标准也带来了新的挑战,这主要是因为该标准使用了已被包括运营商的许多其他各类设备正在使用的6GHz频段。为避免干扰,这就需要通过诸多新的符合性测试。
对于数字系统来说,产生信号抖动的原因很多,其测量是基本的也是必须的。本文详细介绍了如何利用示波器实现基本的抖动测量,包括测量参数的定义、采样率的选取、跟踪函数和直方图的运用,测量统计方法等等。利用这些丰富的工具,可以实现低至2kHz,高达数百兆的抖动测量分析。
2022年,在软件工程中有哪些是热门以及高薪领域?软件工程技术对于全球议题带来哪些帮助?远程工作是否影响薪资涨跌?本文用5张调查图表让读者掌握2022年的软件工程薪资,以及最赚钱的语言、专业和地区。
5G网络技术实现了人员、机器、传感器和其它终端设备之间的无线实时通信。凭借增强移动宽带(eMBB)、大规模机器类通信(mMTC),以及超可靠低延迟通信(URLLC)功能,5G网络技术击败了其4G前身......
根据资安业者最新发表的云端安全调查报告,大约有三分之一的公司行号曾在过去一年遭遇严重的云端安全或资料外泄问题。该调查报告发现,错误的云端配置一直都是导致云端破坏事件的主要原因...
德州仪器首席执行官Rich Templeton当选SIA副主席
由于采用性能相对强大的M1处理器和mini-LED屏幕以及更多的创新,新款iPad Pro 2021已经成为消费者心目中最受欢迎。然而,iPad 2却已经在全球范围内被列入“复古和过时”的名单中。
本文介绍了目前比较成熟的已经得到广泛应用的三种信道建模方法并分析了各自的优缺点。坤恒顺维公司可以提供上述三种完整的信道建模软件。优异的信道模型对于准确预测无线电波的传播特性,支持无线通信系统的架构设计极其重要,好的信道建模方法对于用户方便高效的测试验证通信系统的性能更是不言而喻。因此在具体实际应用种,应综合考虑具体环境、条件以及要求有针对性的选择最符合实际测试的方法以提高测试效率。
Qorvo今日宣布将在CES®2023上展示其最新的物联网 (IoT)、智能家居、5G、Wi-Fi、超宽带 (UWB)、传感器和电源产品。
来自公众号:青塔数据来源:US News官网US News发布2023世界大学排行榜,涉及90多个国家,超过40个学术专业领域。今年US News世界大学排名主要指标权重如下:全球研究声誉12.5%,
一前言随着科技和智能设备的飞速发展,越来越多的电子产品应运而生,但随之而来的电磁辐射问题也越来越多,电磁辐射污染问题成为了继大气污染、水污染及噪声污染之后的第四大污染,复杂的电磁环境不仅容易在电子产品
广告分割线12月12日,日本PCB企业IBIDEN(股票代码:4062)在岐阜县大野町的新厂址举行了奠基仪式。新厂址面积约150,000㎡,将成为IBIDEN在日本最大的工厂。据悉,该工厂除了主要制造
北京时间12月13日,广州国际车展官方公众号在14:00分推送了“关于恢复举办2022第二十届广州国际汽车展览会的通知”,通知显示,该车展举办时间为2022年12月30日至2023年1月8日。具体通知
今天有空,在GitHub翻了各种库,挑出下面有意思的库~Open.HD 使用现成的商业 (COTS) WiFi 适配器,但它不会在标准 WiFi 模式下运行它们,这不适合低延迟或超长距离视频传输。相反
广告分割线大雪时节寒气袭人,走进江西省抚州市南城县各工业园区,扑面而来的却是如火如荼的生产建设场景。位于河东工业园的江西鼎华芯泰科技有限公司,设备安装、车间装修等正同步进行,数十名工人紧张忙碌着。企业
芯片供应商骗局近期频频爆雷,假货、跑路、维权无门,两眼一抹黑怎么办?【超人投票】告诉你答案,火眼识别靠谱供应商。【超人投票】是芯片超人在2017年推出的,帮助市场上的朋友找到靠谱供应商的决策工具。5年
软件微软(Microsoft)发布在截至9月份的2023财年第一财季财报。财季营收为501.22亿美元,与去年同期的453.17亿美元相比增长11%;净利润为175.56亿美元,与去年同期的205.0
文|曹江北日前,据德国《汽车》周刊报道,大众汽车旗下的捷克汽车制造商斯柯达汽车公司首席执行官克劳斯·泽尔默在受访时表示,斯柯达正在考虑退出中国市场,将于明年做出最终决定。“那里的竞争非常激烈,所以我们
日前,台积电美国晶圆厂的首批机台设备到厂,并组织了设备到厂仪式。在仪式尚,不仅苏姿丰、黄仁勋、库克、张忠谋、魏哲家、刘德音等半导体人到场,美国总体拜登、美国商务部长雷蒙多等政客也来庆贺。将晶圆制造工厂