Hackers slagen twee jaar ongemerkt toe bij Nederlands chipbedrijf NXP

Chinese hackers hadden meer dan twee jaar lang ongemerkt toegang tot het bedrijfsnetwerk van het Nederlands chipbedrijf NXP. De daders waren uit op chipontwerpen en konden via gelekte accountgegevens van werknemers binnendringen.

Chinese cybercriminelen vermomd onder de naam Chimera konden meer dan twee jaar lang, tussen eind 2017 en begin 2020, onder de radar blijven en toeslaan bij de Nederlandse chipgigant NXP.

Cyberbeveiligingsexpert Fox-IT

In 2021 werd door de cyberbeveiligingsexpert Fox-IT een beveiligingsonderzoek uitgevoerd naar de cyberaanvallen van de Chinese hackersgroepering Chimera. Het rapport van Fox-IT werd gepubliceerd door de Nederlandse krant NRC, maar nadien weer verwijderd. In het rapport beschreef Fox-IT hoe de Chinese hackers te werk gingen.

lees ook

NXP schat dat EU tot tien keer te weinig investeert in chips

Via gelekte accountgegevens van werknemers konden ze toegang krijgen tot het bedrijfsnetwerk van NXP. Van daaruit werd gevoelige data via clouddiensten weggesluisd. Twee Nederlandse bedrijven werden slachtoffer waaronder vliegtuigmaatschappij Transavia. De identiteit van het andere bedrijf was initieel onbekend, maar later werd door NRC bekendgemaakt dat het over NXP ging.

Ramp vermeden

Met een marktwaarde van 52 miljard dollar is NXP het op één na waardevolste bedrijf in de Europese chipindustrie. Sinds NXP het Amerikaanse Freescale overnam in 2015 is het de belangrijkste leverancier van chips voor de auto-industrie. Daarnaast ontwikkelt het bedrijf ook beveiligde Mifare-chips voor toegangspassen, iPhones en Apple-horloges, en chipkaarten voor het openbaar vervoer. NXP is dus een vat vol waardevolle data.

lees ook

Cyberdreigingstrends 2024 – klassiekers en enkele nieuwigheden

“Als een Chinese dreigingsgroep de broncode of hardwareontwerpen van een chipfabrikant in handen krijgt, kunnen dit soort groepen de broncode gebruiken, zelfs als de broncode niet goed is becommentarieerd en gedocumenteerd,” volgens een onderzoeker die niet geïdentificeerd wilde worden.

Gebrek aan communicatie

In 2019 maakte NXP een korte verwijzing naar het incident in het jaarverslag. Over eventuele schade werd niet gecommuniceerd en klanten en stakeholders niet gealarmeerd. Volgens verschillende onderzoekers is dit opmerkelijk. Zij noemen dit een big deal.

Niet alleen NXP is slachtoffer, Chimera heeft veel ervaring in het stelen van gegevens van diverse grote bedrijven.  

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home