Los piratas informáticos vinculados a los chinos han intensificado una serie de ataques cibernéticos contra el sector de semiconductores de Taiwán y los analistas de inversiones relacionados, según un nuevo informe de la firma cibernética Proofpoint.
Los ataques, que tuvieron lugar principalmente entre marzo y junio de este año y aún pueden estar en marcha, reflejan el creciente enfoque de los grupos alineados en Beijing en los objetivos de alto valor en la industria de las chips de Taiwán y aquellos que lo trac.
Los investigadores de Probpoint dicen que detectaron al menos tres grupos de piratería separados que operan durante ese período.
Mark Kelly, un investigador de amenazas que se especializa en amenazas relacionadas con China en Proofpoint, señaló el cambio de alcance. "Hemos visto entidades que nunca habíamos visto ser atacadas en el pasado como objetivo", dijo.
Las campañas se producen cuando Estados Unidos ha apretado los controles en las exportaciones de chips diseñados por Estados Unidos a China, muchas de las cuales se realizan en las fábricas taiwanesas.
Los fabricantes de chips nacionales de China han estado corriendo para reemplazar su reducción de componentes avanzados de los Estados Unidos, especialmente para su uso en IA.
Proofpoint no nombraría a las víctimas específicas y le dijo a Reuters que aproximadamente 15-20 organizaciones enfrentaron el ataque. Los objetivos iban desde pequeñas empresas especializadas y analistas que trabajan al menos para un banco global con sede en Estados Unidos, hasta algunas de las compañías de tecnología más grandes del mundo.
Las prominentes compañías de semiconductores taiwaneses incluyen Taiwan Semiconductor Manufacturing Co (TSMC), MediaTek, United Microelec tron ICS Corp (UMC), Tecnología Nanya y Realtek Semiconductor.
Reuters no pudo verificar qué grupos fueron golpeados o si alguna violación tuvo éxito. Un portavoz de la embajada china en Washington dijo que los ataques cibernéticos "son una amenaza común que enfrentan todos los países, incluido China", en un correo electrónico y que Beijing "se opone firmemente y combate todas las formas de ataques cibernéticos y delitos cibernéticos".
En algunos casos, enviaron solo uno a dos correos electrónicos cuidadosamente diseñados dirigidos a personas específicas. En otros, emitieron hasta 80 mensajes para tratar de engañar a cualquier persona en una empresa objetivo para que revelara información.
La compañía de seguridad cibernética taiwanesa en Teamt5 también ha notado un aumento en los correos electrónicos de phishing dirigidos a la industria de los chips, aunque describe el aumento como limitado en lugar de generalizado.
Un segundo clúster se concentró en analistas en una importante empresa de inversión que cubre el sector de semiconductores de Taiwán. Los piratas informáticos crearon una compañía de asesoría de inversiones falsas, luego se comunicaron con los analistas bajo la pretensión de discutir posibles asociaciones.
Proofpoint dice que dos entre las "empresas" falsas fueron de Asia y la otra en los Estados Unidos. El FBI no respondió a las solicitudes de comentarios.
La compañía de seguridad cibernética taiwanesa en Teamt5 también ha notado un aumento en los correos electrónicos de phishing dirigidos a la industria de los chips, aunque describe el aumento como limitado en lugar de generalizado.
Un representante le dijo a Reuters que ataca a los semiconductores y sus cadenas de suministro "es una amenaza persistente que ha existido por mucho tiempo", y sigue siendo un "interés constante" para los atuendos avanzados de piratería vinculados a China.
Esos grupos a menudo van tras proveedores periféricos o proveedores de servicios relacionados. En junio, TeamT5 tracKed una operación de phishing de un equipo vinculado a China conocido como "Amoeba".
Esa campaña se dirigió a una compañía química sin nombre cuyos productos son vitales para la fabricación de semiconductores.
Academia Cryptopolitan: ¿Cansado de columpios del mercado? Aprenda cómo DeFi puede ayudarlo a generar ingresos pasivos constantes. Registrarse ahora