Hollannissa on noussut kohu maan puolijohdeylpeyden eli NXP Semiconductorsin hakkeroinnista. Kiinaan liittyvä hakkeriryhmä Chimera soluttautui NXP:n verkkoon ja sillä oli pääsy yli kahden vuoden ajan vuoden 2017 lopusta vuoden 2020 alkuun, raportoi uutistoimisto NRC.
Yli kahden vuoden ajan hakkerit pääsivät käsiksi laajaan joukkoon NXP_n IP-salaisuuksia. Joukossa oli myös piirisuunnitteluja. Varkauksien koko laajuutta ei kuitenkaan vielä paljasteta. NXP on Euroopan suurin siruvalmistaja, ja ilmoitetun hyökkäyksen laajuus ja laajuus on järkyttävä.
Raportin mukaan tietomurto pysyi havaitsematta noin kaksi ja puoli vuotta. Murto paljastui vasta, koska vastaava hyökkäys tapahtui hollantilaista lentoyhtiötä, KLM:n tytäryhtiötä, Transaviaa vastaan. Hakkerit pääsivät Transavian varausjärjestelmiin syyskuussa 2019. Transavian hakkerointia koskeva tutkimus paljasti yhteydenpidon NXP:n kanssa, mikä johti NXP-hakkeroinnin löytämiseen. Hyökkäys sisältää kaikki Chimera-hakkerointiryhmän tunnusmerkit, mukaan lukien sen ChimeRAR-hakkerityökalun käyttö.
Murtautuakseen NXP:hen hakkerit käyttivät alun perin LinkedInin tai Facebookin kaltaisten alustojen aiempien tietovuotojen tunnistetietoja ja käyttivät sitten brute force -hyökkäyksiä salasanojen arvaamiseen. He myös ohittivat kaksinkertaiset todennustoimenpiteet muuttamalla puhelinnumeroita. Hakkerit olivat kärsivällisiä, tarkistaen vain muutaman viikon välein, oliko uusia varastettuja, ja salasivat tiedot sitten verkkopilvitallennuspalveluihin, kuten Microsoftin OneDriveen, Dropboxiin ja Google Driveen, ladatuilla salatuilla tiedostoilla.
NXP:n mukaan tietomurto ei johtanut aineellisiin vahinkoihin. Yhtiön mukaan varastetut tiedot ovat niin monimutkaisia, että niitä ei voi helposti käyttää suunnittelujen kopioimiseen.
Kuva: DALL-E