{"id":288618,"date":"2023-11-27T06:44:29","date_gmt":"2023-11-27T05:44:29","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=288618"},"modified":"2023-11-27T11:41:51","modified_gmt":"2023-11-27T10:41:51","slug":"niederlndischer-chipdesigner-nxp-2017-2020-durch-mutmalich-chinesische-hacker-infiltriert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/11\/27\/niederlndischer-chipdesigner-nxp-2017-2020-durch-mutmalich-chinesische-hacker-infiltriert\/","title":{"rendered":"Niederl&auml;ndischer Chipdesigner NXP 2017-2020 durch mutma&szlig;lich chinesische Hacker infiltriert"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Der niederl\u00e4ndische Chipdesigner NXP war wohl zwei Jahre lang durch mutma\u00dflich chinesische Hacker infiltriert. Laut Berichten sollen die Hacker der mutma\u00dflich chinesischen Gruppe Chimera zwischen 2017 und 2020 in den Netzwerken der Firma unterwegs gewesen sein und auch Chipdesigns geklaut haben. Aufgefallen ist das Ganze wohl erst durch einen anderen Hack, bei dem Spuren auf NXP zur\u00fcck wiesen. Eine Untersuchung ergab dann, dass NXP gehackt worden war.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/1d665cb8b6e9445e95f931f3c221621c\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/NXP_Semiconductors\" target=\"_blank\" rel=\"noopener\">NXP Semiconductors<\/a> ist ein niederl\u00e4ndischer Halbleiterhersteller. NXP ist der im Jahr 2006 ausgegliederte Halbleiterbereich der Royal Philips. NXP bietet Halbleiter und Systeml\u00f6sungen f\u00fcr den Automobilmarkt, f\u00fcr Fernseher, Set-Top-Boxen, Mobiltelefone sowie Sicherheitsl\u00f6sungen f\u00fcr Bankkarten, elektronische Ausweise, Reisep\u00e4sse und Gesundheitskarten. Chips mit MIFARE-Technik werden in zahlreichen Verkehrssystemen und Veranstaltungszentren weltweit eingesetzt.<\/p>\n<p>Da ist es schon relevant, wenn sich Hacker quasi unbemerkt in den Netzwerken des Unternehmens tummeln. Der Fall aus den Jahren 2017 bis 2020 wurde von der niederl\u00e4ndischen Zeitung NRC ver\u00f6ffentlicht (befindet sich hinter einer Paywall &#8211; Golem hat es in <a href=\"https:\/\/www.golem.de\/news\/spionageangriff-aus-china-hacker-waren-wohl-jahrelang-im-netzwerk-von-nxp-2311-179766.html\" target=\"_blank\" rel=\"noopener\">diesem deutschsprachigen Beitrag<\/a> aufgegriffen).<\/p>\n<p>Den Hackern ist es wohl gelungen, Benutzerkonten zu hacken, \u00fcber die sich NXP-Angestellte per VPN mit dem Firmennetzwerk verbunden haben. Die Zugangsdaten sollen in einer Kombination aus Informationen aus fr\u00fcheren Datenlecks und Brute-Force-Angriffen auf Passw\u00f6rter ermittelt worden sein. Golem schreibt, dass auch eine Zwei-Faktor-Authentifizierung \u00fcber eine mit dem jeweiligen Konto verbundene Rufnummer ausgehebelt werden konnte. Details fehlen aber, wie das m\u00f6glich war.<\/p>\n<p>Nach Zugriff auf Postf\u00e4cher und Konten verschl\u00fcsselten die Hacker Informationen aus dem NXP-Netzwerk und speicherten diese auf Cloud-Speicher wie Onedrive, Google Drive und Dropbox. Die Hacker sollen alle paar Wochen versucht haben, neue Daten abzuziehen und neue Konten zu infiltrieren. Aufgeflogen ist das Ganze nach einem Hackerangriff auf die Fluggesellschaft Transavia. Eine Analyse ergab, dass bei diesem Hack Verbindung zu IP-Adressen in Eindhoven hergestellt wurden. Dort sitzt aber die Firma NXP mit ihrem Hauptsitz, was eine interne Untersuchung ausl\u00f6ste. Dabei wurde der Hack im NXP-Netzwerk aufgedeckt.<\/p>\n<p>Zugewiesen wird der Angriff der chinesischen Gruppe Chimera &#8211; leitet sich von der Schadsoftware Chimearar ab. Das Passwort, mit dem abgegriffene Daten verschl\u00fcsselt wurden, lautet <em>fuckyou.google.com <\/em>&#8211; ebenfalls typisch f\u00fcr die Gruppe. Die log-Dateien, die man fand, zeigten ein Zugriffsmuster, welches der chinesischen Zeitzone &#8211; einschlie\u00dflich einer Mittagspause &#8211; entsprach. Und Sonntags sowie zu chinesischen Ferienzeiten arbeiteten die Hacker ebenfalls nicht. NXP hat seine Kunden nicht informiert, das \"es spezieller Kenntnisse bed\u00fcrfe, um die Halbleiter zu entwickeln\". Diese Daten seien aber an anderen Orten aufbewahrt worden, hei\u00dft es.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der niederl\u00e4ndische Chipdesigner NXP war wohl zwei Jahre lang durch mutma\u00dflich chinesische Hacker infiltriert. Laut Berichten sollen die Hacker der mutma\u00dflich chinesischen Gruppe Chimera zwischen 2017 und 2020 in den Netzwerken der Firma unterwegs gewesen sein und auch Chipdesigns geklaut &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/11\/27\/niederlndischer-chipdesigner-nxp-2017-2020-durch-mutmalich-chinesische-hacker-infiltriert\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-288618","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288618","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=288618"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/288618\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=288618"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=288618"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=288618"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}