Technologický boj mezi Čínou a Tchaj -wanem dosáhl nové dimenze v kyberprostoru. Vědci z společnosti ProofPoint Cybersecurity Company zjistili sofistikované a trvalé ofenzívy namířené proti průmyslovému jádru polovodičů na Tchaj -wanu. Kampaň je zdaleka izolovaná opatření přičítána více skupinám kybernetických stránek podporovaných čínskou vládou, jejíž činnosti podle odborníků se zintenzivňují znepokojivou mírou.
Mezi březnem a červnem tohoto roku by nejméně tři skupiny, prozatímně identifikované jako unk_fistbump, unk_droppitch a unk_sparkycarp, provedly phishingové kampaně zaměřené s chirurgickou přesností proti široké škále cílů v polovodičovém hodnotovém řetězci. Oběti zahrnují od výrobců čipů a designérů až po testovací centra, dodavatele logistiky a dokonce i finanční analytiky se specializovanými znalostmi tohoto sektoru.
Použitá taktika ukazuje vysokou úroveň sofistikovanosti. Útočníci se uchýlili k nástrahám jako falešné nabídky pracovních míst nebo návrhů na spolupráci, aby získali důvěru svých obětí. Odtud, pokročilé techniky, jako je Protivník-in-the-Middlecož umožňuje zachycení komunikace a krádeže pověření a také instalaci Zadní dveře Přizpůsobeno jako Voldemort a Healthkick. Všechny posíleny legitimními nástroji, které usnadnily perzistenci v rámci systémů a vzdáleného přístupu, aniž by byly detekovány.
Tři skupiny podporované čínským státem by mezi březnem a červnem 2025 zahájily koordinovanou ofenzívu, aby získaly klíčové informace z nej strategičtějšího technologického sektoru v regionu
„Amplituda cílů naznačuje velmi široký a strategický kompilační mandát,“ řekl Mark Kelly, výzkumný pracovník v ProofPoint. „Základní role sektoru polovodičů ve světových dodavatelských řetězcích i v národní bezpečnosti se v této době pravděpodobně stala klíčovým cílem inteligence.“
Ekonomická motivace a geopolitický kontext
Analýza použité infrastruktury, včetně VPN soft -ther serverů a dodavatelů ruských VP, umožnila identifikovat běžné vzorce mezi útočníky, které ukazují na systematickou koordinaci. Z důkazu je tento odraz interpretován jako reakce na omezení uložená Spojenými státy a Tchaj -wan o vývozu pokročilé technologie v době, kdy se Čína snaží snížit svou závislost ze vnějšího strategických složek.
Případ je součástí širšího kontextu geopolitického napětí a kariéry pro technologickou nadvládu. Polovodičový průmysl, kterému dominují tchajwanské společnosti, převážně dominoval nejen ekonomický motor, ale kritický přínos v oblastech, jako je obrana, umělá inteligence nebo pokročilé výpočetní techniky. Tlak na přístup k důvěrným informacím o procesech, patentů a výrobních schopnostech vede Peking, aby zdvojnásobil jejich úsilí v kybernetické rovině.
Prognózy: Více kampaní v dohledu
Odborníci na důkaz bodů nepochybují o kontinuitě tohoto typu operací. „Vzhledem k současné důležitosti těchto technologií předpokládáme, že tyto a další skupiny v souladu s Čínou pokračují v jejich kybernetickém provozu v tomto odvětví,“ dodal Kelly.
Na druhé straně Tchaj -wan posiluje své digitální brnění k tomu, co se objevuje jako konflikt s dlouhým vzdáleností, kde se technologická inteligence stala novým hřištěm.
Čerpáme z těchto zdrojů: google.com, science.org, newatlas.com, wired.com, pixabay.com