英媒:大陸黑客頻針對台灣半導體產業攻擊 涵蓋大型企業

撰文:陳進安
出版:更新:

據路透社獨家報道,研究人員周三(16日)透露,與中國大陸有關的黑客組織正針對台灣半導體產業及投資分析師展開一系列網絡間諜行動,攻擊頻率有所上升。

網絡安全公司Proofpoint的分析顯示,儘管黑客竊取產業資料並非新現象,但近期針對台灣的持續性網絡攻擊明顯增加。Proofpoint專注中國大陸相關威脅的研究員馬克·凱利(Mark Kelly)表示:「過去未被攻擊的機構,如今也成為目標。」

據Proofpoint,這些此前未公開的攻擊由至少三個與中國大陸相關的黑客組織執行,時間集中在今年3月至6月,部分行動可能仍在進行。此波攻擊正值美國對輸往中國大陸的晶片實施更嚴格出口管制,特別是人工智能(AI)領域晶片,這些晶片多由台灣製造。隨著美國先進晶片供應減少,中國大陸晶片業正尋求替代方案。

研究人員未透露具體目標,但表示約15至20個組織受攻擊,涵蓋小型企業、受僱於美國總部國際銀行的分析師及全球大型企業。台灣主要半導體公司包括台積電、聯發科、聯電、南亞科技及瑞昱半導體,其中台積電拒絕置評,其餘公司未回應。

台積電拒絕置評。(資料圖片)

路透社無法確認攻擊目標或成功與否。中國駐美大使館發言人回應稱,網絡攻擊是全球共同威脅,中國亦受影響,並強調中方堅決反對並打擊一切網絡犯罪。

凱利透露,攻擊規模不一,從針對個別目標發送一兩封電子郵件,到為竊取企業整體資訊發送多達80封郵件。其中一個黑客組織利用被入侵的台灣大學電郵帳號,冒充求職者,通過含惡意連結的PDF或密碼保護壓縮檔,針對半導體設計、製造及供應鏈企業散布惡意軟件。另一組織則冒充虛構投資公司,鎖定關注台灣半導體業的金融分析師。這些組織分佈於亞洲及美國,美國聯邦調查局(FBI)對此拒絕置評。

台灣資安公司TeamT5表示,也觀察到針對半導體業的電郵攻擊增加,涉及多個黑客組織,但認為並非普遍現象。目前,相關攻擊的影響與後續發展仍待進一步觀察。