2022年9月16日,台湾半导体研究院展出的矽晶圆特写。(图片来源:nnabelle Chih/Getty Images)
【看中国2025年7月17日讯】路透社独家报导,研究人员今天表示,与中国有关的骇客正在锁定台湾半导体业及投资分析师发动一连串网络间谍行动。
根据报导,虽然骇客入侵窃取产业资料与资讯的行为并非新鲜事,但网络安全公司Proofpoint研究人员在最新分析中指出,多个与中国相关的骇客组织对台发动的持续性骇客攻击正在增加。
Proofpoint专注于中国相关威胁的研究员凯利(Mark Kelly)表示:“我们发现过去从未成为目标的机构,如今也开始遭到锁定。”
Proofpoint表示,这些先前未被报导的骇客行动,是由至少3个与中国相关的不同组织执行,时间集中在今年3月至6月,部分活动可能仍在进行中。
这些攻击发生之际,华府正对输往中国的美国设计芯片实施更严格的管制,而这些芯片往往是在台湾制造。由于美国先进芯片供应持续减少,尤其是人工智能(AI)领域的芯片,中国芯片业正努力寻求替代方案。
研究人员拒绝透露骇客的具体目标,但向路透社表示,约有15到20个组织遭到攻击,范围涵盖小型企业、受雇于至少一家总部位于美国的国际银行分析师,以及大型全球企业。
台湾主要半导体公司包括台积电、联发科、联电、南亚科技与瑞昱半导体。台积电拒绝置评;联发科、联电、南亚科技与瑞昱则未回应置评请求。
路透社未能查明具体的骇客攻击目标,也无法确定这些骇客行动是否成功。
中国驻美大使馆发言人透过电子邮件告诉路透社,网络攻击“是所有国家面临的共同威胁,中国亦不例外”,并表示中国“坚决反对并打击一切形式的网络攻击与网络犯罪,这一立场一贯且明确。”
凯利表示,攻击活动规模不一,从针对特定对象发送一到两封电子邮件,到为了获取公司整体资讯而发送多达80封邮件。
其中一个组织利用被骇的台湾大学电子邮件帐号,冒充求职者,锁定半导体设计、制造及供应链相关机构,透过附带恶意档案连结的PDF档或密码保护压缩档,散布恶意软件。
另一个骇客组织锁定专注于台湾半导体业的主要未具名投资公司金融分析师,透过冒充虚构投资公司寻求合作的方式进行攻击。其中两个组织位于亚洲,另一个则在美国。美国联邦调查局(FBI)拒绝置评。
台湾资安公司TeamT5一名代表告诉路透社,他们也发现针对半导体业的电子邮件攻击有所增加,涉及数个骇客组织,“但并非广泛或普遍现象。”