Chinese hackers hadden twee jaar lang toegang tot netwerk NXP
Een Chinese hackersgroep had meer dan twee jaar ongemerkt toegang tot het bedrijfsnetwerk van NXP Semiconductors. De daders konden de inhoud van mailboxen lezen en ze hadden het gemunt op vertrouwelijke bedrijfsinformatie, waaronder chipontwerpen. De Nederlandse chipfabrikant zegt dat er geen materiele schade is geleden.
Gevoelige gegevens werden weggesluisd via clouddiensten
Het gaat om de Chinese hackersgroep Chimera. Via accounts van medewerkers wisten leden van de groep in te breken op het netwerk van de chipproducent. De accountgegevens waren bemachtigd via eerdere datalekken van webdiensten als LinkedIn en Facebook. Met behulp van brute force attacks wisten de hackers toegang te krijgen tot het VPN netwerk. De dubbele authenticatie wisten de aanvallers te omzeilen door de telefoonnummers van NXP werknemers te wijzigen.
Eenmaal binnen baanden ze zich een weg van de ene naar de andere beveiligde server, zoekend naar chipontwerpen en andere bedrijfsgeheimen. Doordat ze hun digitale sporen uitwisten, konden ze van eind 2017 tot het voorjaar van 2020, oftewel twee en een half jaar lang, onopgemerkt zoeken naar vertrouwelijke informatie.
Gevoelige data die ze aantroffen werden via clouddiensten als Microsoft OneDrive en Dropbox weggesluisd. Om de paar weken keken de hackers of ze nieuwe, interessante data konden vinden op de servers van NXP.
NXP: Hack heeft geen materieel effect op bedrijfsvoering
De cyberaanval bij NXP kwam aan het licht door een digitale inbraak bij luchtvaartmaatschappij Transavia. Chinese hackers stalen privegegevens van 83.000 reizigers, waaronder woonadressen en telefoonnummers. De Autoriteit Persoonsgegevens legde Transavia een boete van 400.000 euro op, omdat de gegevens niet goed waren beveiligd.
Verder lezen bij de bron- ‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’ - 11 september 2026
- Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid - 11 september 2026
- Belastingdienst mag bijzondere gegevens gebruiken voor discriminatiecontrole - 10 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’ | Verder lezen | |
Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid | Verder lezen | |
Belastingdienst mag bijzondere gegevens gebruiken voor discriminatiecontrole | Verder lezen | |
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid | Verder lezen | |
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen | Verder lezen | |
Hoe verbeter je ot-security? | Verder lezen | |
Overheid scherpt privacy-afspraken met Salesforce aan | Verder lezen | |
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat | Verder lezen | |
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen |