O grupo de hackers chinês Chimera penetrou na rede interna da empresa holandesa NXP Semiconductors e durante mais de dois anos, do final de 2017 ao início de 2020, roubou propriedade intelectual da gigante dos semicondutores, relata o NRC. Observa-se que hackers conseguiram roubar documentos da NXP relacionados ao desenvolvimento e design de microcircuitos. A escala geral do crime ainda não foi revelada. A NXP é o maior fabricante de chips da Europa.

Fonte da imagem: NXP Semiconductors

A falha de segurança na rede da NXP Semiconductors passou despercebida por aproximadamente dois anos e meio. Foi descoberto apenas porque ocorreu um ataque semelhante à transportadora holandesa Transavia, uma subsidiária da KLM. Os hackers obtiveram acesso aos sistemas de reservas da Transavia em setembro de 2019. Uma investigação sobre o hack da Transavia revelou links para endereços IP da NXP, o que levou à descoberta do hack deste último. É relatado que o hack tem todos os sinais apontando para o grupo de hackers Chimera e, no processo de penetração na rede interna da NXP, os hackers também utilizaram a ferramenta ChimeRAR desenvolvida por este grupo.

Para hackear a NXP Semiconductors, os invasores primeiro usaram credenciais obtidas como parte de vazamentos anteriores de informações pessoais de funcionários em plataformas como LinkedIn e Facebook✴ e, em seguida, simplesmente adivinharam senhas para fazer login na rede interna da empresa de semicondutores. Os hackers conseguiram contornar as medidas de segurança de autenticação dupla, alterando os números de celular associados ao login do sistema. Os invasores se comportaram de maneira muito discreta, sem chamar a atenção, e a cada poucas semanas roubavam novos documentos do banco de dados da NXP. As informações recebidas foram criptografadas e depois publicadas em serviços online de armazenamento em nuvem, como Microsoft OneDrive, Dropbox e Google Drive.

A NXP Semiconductors é um grande player no mercado global de semicondutores. A fabricante de chips expandiu sua participação de mercado e influência após adquirir a fabricante de chips norte-americana Freescale em 2015. A NXP é conhecida por desenvolver chips de segurança Mifare para transporte público holandês, bem como chips de segurança relacionados ao iPhone. Em particular, a NXP participou no desenvolvimento de componentes de hardware para o sistema de pagamento Apple Pay.

Apesar de confirmar o roubo de sua propriedade intelectual, a NXP afirma que a violação não resultou em danos materiais porque os dados roubados são complexos e não podem ser facilmente usados ​​para copiar projetos. Como resultado, a empresa não viu necessidade de informar os seus acionistas ou o público em geral sobre o incidente.

Após o hack, a NXP supostamente tomou medidas para melhorar a segurança. A empresa melhorou os seus sistemas de monitorização e introduziu controlos mais rigorosos sobre a disponibilidade e transmissão de dados na sua rede. As medidas visam proteger contra incidentes semelhantes no futuro, proteger ativos intelectuais valiosos e manter a integridade da sua rede.

avalanche

Postagens recentes

A Qualcomm espera faturar US$ 15 bilhões por ano com a venda de chips para servidores até 2029.

O relatório trimestral da Qualcomm veio acompanhado do anúncio dos processadores de servidor Dragonfly C1000,…

25 minutos atrás

Uma versão reforçada do cão robô chinês Lynx M20S escalou encostas de montanhas em temperaturas de -30 graus.

A empresa chinesa DEEP Robotics demonstrou a incrível resistência e capacidade de transposição de terrenos…

6 horas atrás

O aclamado simulador de sobrevivência DayZ ganhará uma sequência – a Bohemia Interactive anunciou oficialmente DayZ 2.

Os desenvolvedores do estúdio tcheco Bohemia Interactive confirmaram o desenvolvimento de uma sequência para o…

8 horas atrás

Em busca de férmions de Majorana: cientistas questionam novamente a tecnologia de computação quântica da Microsoft.

Uma nova crítica publicada na revista científica Nature levanta questões sobre o avanço da computação…

8 horas atrás

A Zoox atualizou seu serviço de robotáxis, com o lançamento do transporte público pago previsto para o final do ano.

A Zoox, empresa pertencente à Amazon, atualizou o design de seu robotáxi especializado. A Zoox…

10 horas atrás

Warhammer 40.000: Rogue Trader atingiu um novo pico de vendas e chegará ao formato físico pela primeira vez.

Após o fracasso do Owlcat Launcher, a Owlcat Games anunciou o sucesso de seu jogo…

11 horas atrás