广告

怀疑大陆黑客窃取台湾半导体机密,理由:工作时间996

时间:2020-08-11 作者:综合报道 阅读:
台湾地区一家名为奥义智慧的资讯安全公司,在2018年及2019年于新竹科学园区发现几起针对半导体业者的网络攻击事件,他们怀疑相关攻击是来自中国大陆的黑客集团,理由是黑客活动时间基本符合北京时区,而且还是996工作制……
广告

日前,美国科技媒体《Wired》报道称,台湾地区一家名为奥义智慧科技(CyCraft)的网络安全公司在上周举行的“Black Hat USA”黑帽大会上揭露,自从该公司在今年4月发布有关台湾地区半导体产业的网络攻击事件白皮书以来,接获了许多的响应,显示出台湾至少有7家半导体业者曾遭到同一个中国大陆黑客集团“Chimera”锁定。

CyCraft的研究人员查德·达菲(Chad Duffy)指出,在2018年及2019年于新竹科学园区,发现几起针对半导体业者的网络攻击事件,而且怀疑相关攻击是来自中国大陆的黑客集团,不管是初期发现的攻击或是随后接获的响应,都显示它们采用了类似的策略、技术,以及客制化的恶意软件,因此判断至少有7家半导体业者曾被同一黑客集团锁定,且目的都是为了窃取机密信息。

中国台湾地区与美国、日韩及欧盟地区目前在全球半导体产业中处于领先地位,其中,台湾地区在晶圆代工及封装测试领域都位居全球第一,在无晶圆厂IC设计(Fabless)方面则位居全球第二,垂直整合生产(IDM)名列全球第五。

今年来,华为因受到美国制裁,使得全球使用美国技术或设备生产半导体的业者都无法再供货给华为。《电子工程专辑》也报道了华为消费者事业部总裁余承东宣布,因缺乏制造能力,华为海思的麒麟9000高端芯片将成绝版一事,可见半导体制造技术的重要性。

根据CyCraft的分析,Chimera集团可能是先透过网钓邮件或外泄数据作为进入半导体业者网络切入点;并以Cobalt Strike作为主要的远程访问木马,以与黑客的命令暨控制(C&C)服务器通信,黑客把Cobalt Strike伪装成Google Update档案,并将C&C服务器设置在Google Cloud平台上以掩人耳目;接着再利用客制化的账号操作恶意软件Skeleton Key Injector,来窃取机密信息。

Skeleton Key Injector专门对付设定网络存取规则的域控制器(Domain Controller,DC),它能替位于DC内存中的所有用户添加同一个新的密码,让该密码变成万能钥匙,使得黑客得以在企业网络中横行,窃取有关芯片、软件开发工具包、IC设计及原始码等机密信息。

这一攻击被称为 Operation Skeleton Key,Duffy说:“这就像一个万能钥匙,您可以用它去任何地方。”

CyCraft指出,看起来相关攻击应该是源自于竞争对手甚或竞争国家,为了取得竞争上的优势而发动的攻击行动。他们怀疑是中国大陆黑客组织Chimera所为,并指出该组织与中国大陆官方背景的知名黑客组织 Winnti 有关,而且这些黑客还遵循中国大陆的996 工作时间表(996,早上 9 点到晚上 9 点,一周 6 个工作日)及法定假日

CyCraft表示,黑客组织入侵半导体产业是特别危险的,因为在窃取研发技术后,就有可能会找出其中的漏洞,当这些半导体设备上市后,就可以透过这些漏洞进行攻击,使其受到损害。

CyCraft的另一位研究人员Cheng-Kuan Chen补充说:“这是对整个行业的战略攻击。”但他们并未公布受害企业的名称,仅以代号来说明黑客的攻击途径。

CyCraft的研究报告PDF版:https://cycraft.com/download/%5BTLP-White%5D20200415%20Chimera_V4.1.pdf

网友热议

@ _NecrocrAB_:这还真的...无法反驳

@Shionna夏安:这……996已经成为一种识别代码了么

@秋唧唧Garuru:难道不应该是国企吗?怎么还要996的

@布洛妮亚·芙乐艾MKII: 这不应该是24小时三班倒吗,怎么还带休息的

@愚者的TARDIS: 黑(she)客(chu)

@ 机械降神型第四天灾:不是,说得好像台湾在别的时区一样……

责编:Luffy Liu

本文综合自Wired、ZDNet、ITHome、TechOrange、新浪微博报道

  • 见鬼了。国内搞芯片的什么时候996过,不都是007全年无休加间接性爆肝通宵吗
  • 菊花干的,当年黑国外政府网游也是他干的,最后还栽赃给中兴,简直杂种
  • 大陆人喜欢加班加点他不知道吧!
  • 话说, 黑客也按 996 来上班, 真是见了鬼了。
  • 这波是实锤了
本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 2020年Q4中国网络安全硬件市场同比增长27.4% 2020年第四季度中国IT安全硬件市场厂商整体收入约为14.12亿美元(约合94.1亿元人民币),第四季度厂商收入规模较去年同期实现了高速增长,涨幅为27.4%。
  • 2021年,电动、连网汽车与车用软件路在何方? 笔者在前一篇专栏文章中探讨了《2021年自驾车产业发展大势》,在这篇文章中,让我们来看看在汽车电子领域的其他关键技术与商业趋势,包括电池动力电动车(battery electric vehicles,BEV)、连网车辆以及车用软件。
  • 采用片上网络(NoC)的新型FPGA数据架构赋能5G网络和数据 从5G网络的边缘到数据中心内部的交换机,通信和网络系统对芯片的功能带来了极大的压力,以支持其所需的计算能力和数据传输速率。传统的可编程逻辑为这些系统提供了灵活性和速率的最佳组合,但是近年来却因以太网等协议的速度提高到100G和400G而面临新挑战。
  • Open RAN热度正高,大规模投资可期 市场研究机构预测,Open RAN布署将占据整体RAN资本支出的58%,到2026年将达到323亿美元的规模...
  • 实现全面性数据安全不可少的“它”… 因为新冠病毒肺炎疫情导致远程工作与联机需求激增,也意味着保卫资安变得更重要、甚至更具挑战性,特别是包括5G在内的跨通讯基础建设数据分享等新兴使用案例。在此同时,安全性功能会为内存设计增添复杂度。
  • 备受瞩目的Open RAN安全性不够格? 电信设备业者爱立信(Ericsson)对无线基础设施领域提出了严正警告,表示Open RAN的基础技术可能天生就不安全。
  • 小鹏汽车正研发第二代超低空飞行汽 近日,作为国内三大新能源造车新巨头之一小鹏汽车,与蔚来、理想形成三角竞争之势。小鹏汽车的创始人何小鹏的梦想不局限于“地面”,还要让自己的汽车飞上天。何小鹏3月20日参加《遇见大咖》节目表示,2021年底就可以造出适合人们的飞行汽车。
  • 苹果下一代穿戴设备Apple AR预计配 苹果苹果一直在秘密研发未来可能取代手机的终端设备,其中AR智能穿戴Apple AR是其中非常重要的一部分或者说是核心技术。最新消息显示,苹果可能先推出AR头戴装置,并配备眼球追踪系统,以期实现看哪指哪。
  • Maxim最新同步整流DC-DC反相转换器 作为Maxim首款内部集成电平转换器的60V DC-DC反相转换器,这些器件与最接近的竞争方案相比,外部元件数量减少一半、能耗降低35%,从而节省高达72%的电路板空间。
  • 新型智能升压放大器CS35L45打造移 随着消费者越来越多地采用手机的内置扬声器来欣赏音乐、播客,看电影和玩游戏,Cirrus Logic现推出其最新的旗舰级CS35L45升压放大器,可为智能手机、平板电脑和移动游戏设备提供更丰富、更加身临其境的音频体验。
  • Linux查看硬件信息超强命令sar,以及可视化工具ksar 一、概述 sar(System Activity Reporter,系统活动情况报告)是Linux下系统运行状态统计工具,可从多方面对系统的活动进行报告,包括:文件的读写情况、系统调用的使用情况
  • IC职场图鉴,你是什么样的IC人? 去年,新思科技(Synopsys)“创芯说”首发,解锁了身为“芯片经纪人”的IC开发者们的职场图鉴,为隐藏在代码里的有趣灵魂正名。 去年共有2724位芯片工程师参加了“创芯说”调查问卷,富有
  • 干货 | UART到底什么?看完秒懂 还记得当年的打印机,鼠标和调制解调器吗?他们都有巨大笨重的连接器和粗电缆,并且必须拧到你的电脑上。这些设备正是使用UART协议与计算机进行通信。 虽然USB几乎完全取代了旧的电缆和连接器,但
  • 有效沟通需求–需求特征 有效沟通需求所涉及的所有各种筛选器都面临着巨大的挑战,以确保发件人的需求意图将是各种利益相关方所接收,解释和理解的内容。无论采用何种沟通方式,有关需求的关键考虑因素是需求实际上是关于清晰有效的沟通。需
  • 直播预约|结合升降压拓扑和 USB Type C™ 供电,以实现更大功率密度 点击上方蓝字
  • 20210318 买卖芯片找老王 芯片大缺货, 每天有N多用户过来各种缺货找货。 最近,大厂们更是一张张往外丢涨价函,转眼都快凑齐一副扑克了,可想而知这2021年的电子供应链又得变成什么紧张模样。
  • 重磅!字节跳动宣布进军芯片产业! 字节跳动也要入局半导体行业了? 3月16日,路透社报道称,字节跳动正在自研云端AI芯片和Arm服务器芯片,但该计划仍处于早期阶段。
  • 功率二极管正向恢复特性和反向恢复特性 R1=R2=1mΩ L1=3nH 二极管稳态正偏电压:2V 二极管反向偏压:1000V (1)反向恢复 (2)正向恢复 (3)正弦波仿真测试
  • 当入门级EL30000电子负载遇上Test Flow...... EL3000系列重新定义入门级电子负载的能力。在直播中,我们将展现其易用性,高精度测量、示波器和数据采集能力,快速拉载和低电压下超凡的大电流拉载能力。同时,在BenchVue 的控制下,数倍提升研发过
  • 【问专家】DC-DC选型困扰?MPS帮你解决! 攻城狮们,常常以攻克电子技术难题为己任,遇到问题,不解决完,绝不罢休! 但是,英雄也有辛酸泪,遇到疑难杂症,往往求医无门,譬如DC- DC产品运行、器件选型、变换器工作原理以及其他相关问题!
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了