OZBILJAN INCIDENT

Kineski hakeri dvije su godine imali pristup sustavu NXP-a

Kineski hakeri dvije su godine imali pristup sustavu NXP-a
Depositphotos

Chimera, hakerska skupina povezana s Kinom, probila se u mrežu nizozemske tvrtke za poluvodiče NXP i imala pristup u nju više od dvije godine - od kraja 2017. do početka 2020.

Tijekom tog razdoblja, hakeri su navodno ukrali intelektualno vlasništvo, uključujući dizajn čipova - međutim, potpuni opseg krađe još nije otkriven. Ali, NXP je najveći proizvođač čipova u Europi te je razmjer i opseg prijavljenog napada šokantan.

Proboj je otkriven samo zato što se sličan napad dogodio nizozemskoj zrakoplovnoj tvrtki Transavia, podružnici KLM-a.

Da bi upali u NXP, hakeri su prvo koristili pristupne podatke iz prethodnih curenja podataka na platformama poput LinkedIna ili Facebooka, a zatim su primjenjivali napade kako bi pogodili lozinke. Također su zaobišli dvostruke autentifikacijske mjere mijenjajući brojeve telefona. Hakeri su bili strpljivi, provjeravajući nove podatke za krađu svakih nekoliko tjedana, a zatim su podatke iznijeli pomoću enkriptiranih datoteka koje su prenesene na online usluge pohrane u cloudu, poput Microsoftovog OneDrivea, Dropboxa i Google Drivea.

Inače, NXP je važan igrač na globalnom tržištu poluvodiča i postao je posebno utjecajan nakon što je 2015. preuzeo američki Freescale. Također, NXP je poznat po razvoju sigurnih Mifare čipova za javni prijevoz u Nizozemskoj, ali i za sigurne elemente unutar iPhonea, posebno za Apple Pay.

Unatoč potvrđenim krađama intelektualnog vlasništva, NXP tvrdi da napad nije rezultirao materijalnom štetom - tvrdeći da su ukradeni podaci dovoljno složeni da se ne mogu lako koristiti za repliciranje dizajna. Stoga tvrtka nije smatrala potrebnim obavijestiti širu javnost.

Nakon napada, NXP je navodno poduzeo mjere za jačanje sigurnosti svoje mreže. Te mjere imaju za cilj zaštititi od sličnih incidenata u budućnosti kako bi se izbjegle provala, zaštitila vrijedna intelektualna imovina tvrtke i očuvala integritet njene mreže.

No tko zna do čega su sve hakeri došli i koliko je drugih kompanija za poluvodiče bilo žrtvama sličnih napada.