駭客竊取荷蘭恩智浦的晶片設計智慧財產權潛伏足有兩年
根據NRC 報導,從2017 年底到2020 年初的兩年多時間裡,駭客組織Chimera 滲透了荷蘭半導體巨頭恩智浦的網路。據報道,在此期間,他們竊取了包括晶片設計在內的智慧財產權–竊取的全部內容尚未披露。
直到荷蘭皇家航空(KLM)的子公司荷蘭泛航航空(Transavia)遭到類似攻擊後,該漏洞仍未被發現。駭客於2019 年9 月訪問了Transavia 的預訂系統,從而發現了恩智浦的駭客攻擊。駭客最初使用的是LinkedIn 或Facebook 等平台上先前洩漏的資料憑證,然後使用暴力攻擊來猜測密碼。他們還通過更改電話號碼繞過了雙重驗證措施。
恩智浦是全球半導體市場的主要參與者,在2015 年收購飛思卡爾(美國公司)後,其影響力尤其突出。恩智浦以開發用於Apple Pay 等應用的安全Mifare 晶片而聞名,該公司表示,這次漏洞並未造成重大損失。不過,公司證實有智慧財產權被盜。
據悉,在安全事件發生後,恩智浦官方表示已經採取措施加強了監控系統,並對公司內部的資料存取和傳輸實施了更嚴格的控制。這些措施旨在防止未來發生類似事件,以避免漏洞,保存有價值的知識資產,並保持其完整性。