СМИ: Китай резко усилил кибератаки на отрасль производства микросхем Тайваня

С марта по июнь 2025 года были зафиксированы три серии атак. Аналитики из компании Proofpoint обнаружили три группы, связанные с Китаем, которые целенаправленно атаковали тайваньскую индустрию микросхем. Фишинговые атаки затронули не только производителей микросхем, но и разработчиков, испытательные лаборатории, компании, участвующие в цепочках поставок, а также инвестиционных аналитиков, работающих в этом секторе. Все эти действия были нацелены на кражу технической и рыночной информации.
Эти нападения являются частью более широкой стратегии Китая, целью которой является не только кража интеллектуальной собственности, но и подрыв технологического лидерства и экономической стабильности Тайваня.Тайваньская полупроводниковая промышленность занимает ключевое место в глобальных цепочках поставок технологий, и это только подтверждается исследованиями Proofpoint.
Эксперты по кибербезопасности ранее уже сообщали о том, что Пекин активно использует кибератаки для ослабления тайваньской микросхемной отрасли, что в свою очередь угрожает национальной безопасности Тайваня. Действия Китая становятся особенно актуальными на фоне новых санкций США, направленных на замедление роста китайской полупроводниковой промышленности.
В мае и июне 2025 года группа, известная как UNK_FistBump, провела несколько фишинговых атак на тайваньские компании. Злоумышленники выдавали себя за аспирантов, ищущих работу, и рассылали поддельные предложения о вакансиях сотрудникам кадровых служб и инженерного персонала.
Другая группа, UNK_DropPitch, сосредоточилась на финансовом аспекте тайваньской полупроводниковой отрасли. В период с апреля по май 2025 года они выдавали себя за инвестиционную компанию и направляли электронные письма аналитикам крупных банков с предложениями о сотрудничестве в области инвестиций в микросхемы, которые содержали вредоносные PDF-документы.
Важно отметить, что целью атак были не только производители микросхем, но и инвестиционные аналитики, что указывает на то, что злоумышленники собирали информацию о рынке, а не пытались обманом завладеть финансами.Третья группа, известная как UNK_SparkyCarp, в начале 2025 года развернула фишинговую кампанию с целью кражи учетных данных, нацелившись на одну из тайваньских компаний, производящих полупроводники, и рассылая сообщения, имитирующие уведомления о безопасности.
По данным Proofpoint, несколько групп, связанных с Китаем, одновременно исследовали тайваньскую полупроводниковую экосистему, на данный момент атакам подверглись около 15-20 организаций, включая как крупные корпорации, так и компании среднего размера, а также консалтинговых аналитиков. Среди крупных тайваньских производителей микросхем можно выделить Taiwan Semiconductor Manufacturing Co. (TSMC), MediaTek, United Microelectronics Corp. (UMC), Nanya Technology и RealTek Semiconductor.
Эти тревожные события подчеркивают расширение китайского шпионского присутствия, угрожающего глобальным цепочкам поставок полупроводников.Хотя кибератаки, направленные на кражу технологий полупроводников, не являются новыми, их интенсивный рост и координация в начале 2025 года привлекают внимание. Пытаясь получить доступ к информации о конструкциях и производственных процессах Тайваня, китайские власти могут стремиться преодолеть дефицит в своей собственной полупроводниковой сфере, вызванный экспортным контролем США.
Тем не менее, китайские официальные лица склонны недооценивать подобные обвинения. В ответ на вопросы представитель посольства Китая в Вашингтоне заявил, что кибератаки представляют собой общую угрозу, с которой сталкиваются все страны, и что Китай "категорически осуждает все формы кибератак и киберпреступности", что является устоявшейся позицией. Однако данное заявление не касается конкретных атак на тайваньскую полупроводниковую экосистему.
Для Китая Тайвань представляет собой не только геополитического противника, но и технологическую ценность. Получая доступ к его полупроводниковым ноу-хау, Китай стремится снизить зависимость от Тайваня и дестабилизировать его глобальную репутацию, что соответствует стратегическим интересам Пекина на двух фронтах: сокращение технологического отставания от США и подрыв международного статуса Тайваня как надежного партнера в технологиях и инвестициях.
Нацеливаясь на аналитиков в инвестиционных компаниях, Китай может пытаться подорвать финансовую устойчивость тайваньской полупроводниковой отрасли. Эти гибридные операции подчеркивают, как технологии, информация и влияние рассматриваются Китаем как взаимосвязанные инструменты государственного управления.
В заключение, волна кибератак на тайваньскую полупроводниковую экосистему представляет собой не просто шпионские действия, а акт геополитического давления. Эти действия отражают настоятельную необходимость Китая компенсировать свою изоляцию от ключевых технологий и ослабить важнейшую часть глобальной технологической структуры, ориентированной на США.
Атаки также служат серьезным напоминанием о том, какое воздействие оказывают экспортные ограничения США, особенно в период администрации Трампа и Байдена. Поскольку путь Китая к самодостаточности в производстве микросхем сталкивается с растущими сложностями, киберинструменты, вероятно, останутся важным средством для Пекина — не только для кражи, но и для саботажа, влияния и дестабилизации. Для Тайваня и его партнеров это создает не только экономические риски, но и угрожает национальной безопасности, что требует укрепления киберзащиты, обмена разведывательными данными и многостороннего сотрудничества в области технологической безопасности, утверждают эксперты.
Фото на главной странице иллюстративное: Shutterstock.

Читайте также: