首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >中国黑客组织对台湾芯片企业发起协同间谍活动

中国黑客组织对台湾芯片企业发起协同间谍活动

原创
作者头像
qife122
发布2025-07-22 06:21:09
发布2025-07-22 06:21:09
3890
举报

中国黑客组织对台湾芯片企业发起协同间谍活动

网络安全公司Proofpoint研究发现,2025年3月至6月期间,三个具有中国背景的威胁组织对台湾半导体制造商、供应链企业和金融分析师发起协同网络间谍活动,标志着网络攻击从零星行为升级为持续、协调的国家级行动。

攻击技术细节

研究显示,这些攻击呈现出前所未有的协调性和技术复杂度:

  1. UNK_FistBump组织:伪装成台湾高校求职研究生,使用被入侵的大学邮箱向企业HR发送钓鱼邮件。攻击采用双重载荷技术,单个压缩包包含两条感染链——分别部署Cobalt Strike和定制版Voldemort后门程序。
  2. UNK_DropPitch组织:针对半导体行业金融分析师的钓鱼攻击,冒充虚构金融机构寻求合作。
  3. UNK_SparkyCarp组织:使用定制化中间人攻击框架,伪装成账户登录安全警告实施凭证窃取。

地缘技术竞争背景

专家指出,这种攻击升级与中美技术竞争直接相关:

  • 美国半导体出口管制迫使中国加速自主创新
  • 攻击目标涵盖芯片制造、测试、供应链到金融分析的完整价值链
  • 攻击手法从广谱IP窃取转向精准、隐蔽的人力资源定向攻击

企业防护建议

安全专家提出关键防御措施:

  • 建立情报驱动的主动防御体系
  • 加强IT与OT安全协同
  • 完善软件供应链安全
  • 参与行业威胁情报共享
  • 重点防范以招聘为主题的钓鱼攻击

Proofpoint确认已向所有目标企业发出预警,目前未发现实质性入侵。但研究人员警告,这种融合地缘政治诉求的针对性攻击将持续演化,半导体行业已成为网络空间"数字战场"的核心地带。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

目录
  • 中国黑客组织对台湾芯片企业发起协同间谍活动
    • 攻击技术细节
    • 地缘技术竞争背景
    • 企业防护建议
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档