Chinese hackers hadden twee jaar lang toegang tot netwerk NXP
Een Chinese hackersgroep had meer dan twee jaar ongemerkt toegang tot het bedrijfsnetwerk van NXP Semiconductors. De daders konden de inhoud van mailboxen lezen en ze hadden het gemunt op vertrouwelijke bedrijfsinformatie, waaronder chipontwerpen. De Nederlandse chipfabrikant zegt dat er geen materiele schade is geleden.
Gevoelige gegevens werden weggesluisd via clouddiensten
Het gaat om de Chinese hackersgroep Chimera. Via accounts van medewerkers wisten leden van de groep in te breken op het netwerk van de chipproducent. De accountgegevens waren bemachtigd via eerdere datalekken van webdiensten als LinkedIn en Facebook. Met behulp van brute force attacks wisten de hackers toegang te krijgen tot het VPN netwerk. De dubbele authenticatie wisten de aanvallers te omzeilen door de telefoonnummers van NXP werknemers te wijzigen.
Eenmaal binnen baanden ze zich een weg van de ene naar de andere beveiligde server, zoekend naar chipontwerpen en andere bedrijfsgeheimen. Doordat ze hun digitale sporen uitwisten, konden ze van eind 2017 tot het voorjaar van 2020, oftewel twee en een half jaar lang, onopgemerkt zoeken naar vertrouwelijke informatie.
Gevoelige data die ze aantroffen werden via clouddiensten als Microsoft OneDrive en Dropbox weggesluisd. Om de paar weken keken de hackers of ze nieuwe, interessante data konden vinden op de servers van NXP.
NXP: Hack heeft geen materieel effect op bedrijfsvoering
De cyberaanval bij NXP kwam aan het licht door een digitale inbraak bij luchtvaartmaatschappij Transavia. Chinese hackers stalen privegegevens van 83.000 reizigers, waaronder woonadressen en telefoonnummers. De Autoriteit Persoonsgegevens legde Transavia een boete van 400.000 euro op, omdat de gegevens niet goed waren beveiligd.
Verder lezen bij de bron- Slimme deurbellen vormen een surveillancestaat - 2 oktober 2026
- De basis van cybersecurity ligt in email security - 2 oktober 2026
- Gemeente Son en Breugel werkt nog aan AI-beleid - 1 oktober 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Slimme deurbellen vormen een surveillancestaat | Verder lezen | |
De basis van cybersecurity ligt in email security | Verder lezen | |
Gemeente Son en Breugel werkt nog aan AI-beleid | Verder lezen | |
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens | Verder lezen | |
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget | Verder lezen | |
Wat vraagt ISO 27001 van medewerkers? | Verder lezen | |
25.000 oude raadsdocumenten Lansingerland blijven offline | Verder lezen | |
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport | Verder lezen | |
Gemeente haalt webcams uit de lucht na kritiek op privacy | Verder lezen | |
De praktijk van collectief digitaliseren | Verder lezen |