BTCC / BTCC Square / CryptopolitanFR /
Pirates cybernétiques liés à la Chine ciblent l’industrie des puces taïwanaises – Une menace grandissante

Pirates cybernétiques liés à la Chine ciblent l’industrie des puces taïwanaises – Une menace grandissante

Published:
2025-07-17 14:15:24

Les groupes de hackers soutenus par Pékin intensifient leurs attaques contre le secteur stratégique des semi-conducteurs à Taïwan. Une offensive qui révèle les tensions géopolitiques autour des technologies clés.

Les cibles : les fondeurs taïwanais, maillons cruciaux de la supply chain mondiale. Des attaques sophistiquées qui exploitent les vulnérabilités des réseaux industriels.

Pendant ce temps, les investisseurs continuent de parier sur les valeurs tech comme si de rien n'était – la bulle spéculative a visiblement une meilleure cybersécurité que les usines de puces.

Taiwan est au milieu des tensions américano-chinoises

Les campagnes interviennent alors que les États-Unis ont resserré les contrôles des exportations de puces conçues par les Américains vers la Chine, dont beaucoup sont fabriquées dans des usines taïwanaises. 

Les fabricants de puces nationaux de la Chine ont couru pour remplacer leur bourse en déclin de composants américains avancés, en particulier pour une utilisation dans l'IA.

Proofpoint ne nommerait pas les victimes spécifiques et a déclaré à Reuters qu'environ 15-20 organisations étaient confrontées à une attaque. Les objectifs allaient de petites entreprises spécialisées et analystes travaillant pour une banque mondiale basée aux États-Unis au moins, à certaines des plus grandes sociétés technologiques du monde.

Les sociétés de semi-conducteurs taïwanaises éminentes comprennent Taiwan Semiconductor Manufacturing Co (TSMC), Mediatek, United Microelec tron Ics Corp (UMC), Nanya Technology et Realtek Semiconductor.

Reuters n'a pas pu vérifier quels groupes ont été touchés ou si des violations ont réussi. Un porte-parole de l'ambassade chinoise à Washington a déclaré que les cyberattaques «sont une menace commune confrontée à tous les pays, la Chine comprenait», dans un e-mail et que Pékin «s'oppose fermement et combattait toutes les formes de cyberattaques et de cybercrimes».

L'analyse de Proofpoint montre que les attaquants ont utilisé diverses approches

Dans certains cas, ils n'en ont envoyé qu'un à deux e-mails soigneusement conçus destinés à des individus spécifiques. Dans d'autres, ils ont fait exploser jusqu'à 80 messages pour essayer de tromper quiconque dans une entreprise cible dans les informations révélatrices.

L'un des groupes de piratage s'est concentré sur les entreprises impliquées dans la fabrication de puces, la conception et leurs chaînes d'approvisionnement. Ils ont détourné des comptes de messagerie dans les universités taïwanaises, se faisant passer pour des candidats potentiels. Ces faux candidats enverraient des fichiers PDF contenant des liens vers des logiciels malveillants ou des archives cryptées qui contenaient des logiciels malveillants.

Un deuxième cluster s'est concentré sur les analystes d'une grande entreprise d'investissement qui couvre le secteur des semi-conducteurs de Taiwan. Les pirates ont créé une fausse société de conseil en investissement, puis ont contacté les analystes sous prétention de discuter des partenariats possibles. 

Proofpoint dit que deux parmi les fausses «entreprises» provenaient d'Asie et de l'autre aux États-Unis. Le FBI n'a pas répondu aux demandes de commentaires.

La société de cybersécurité taïwanaise Teamt5 a également remarqué une augmentation des e-mails de phishing destinés à l'industrie des puces, bien qu'il décrit la hausse comme limitée plutôt que répandue. 

Un représentant a déclaré à Reuters que les attaques contre les semi-conducteurs et leurs chaînes d'approvisionnement «sont une menace persistante qui existe depuis longtemps» et reste un «intérêt constant» pour les tenues de piratage avancées de la Chine.

Ces groupes s'en prennent souvent à des fournisseurs périphériques ou à des prestataires de services connexes. En juin, Teamt5 traca ked une opération de phishing par une équipe liée à la Chine connue sous le nom de «Amoeba». 

Cette campagne a ciblé une entreprise de produits chimiques anonyme dont les produits sont essentiels à la fabrication de semi-conducteurs.

Cryptopolitan Academy: à venir bientôt - une nouvelle façon de gagner un revenu passif avec DeFi en 2025. En savoir plus

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs