A Nexperia elismerte a biztonsági incidenst, de azt nem részletezte, mi kerülhetett illetéktelen kezekbe a többek között az Apple-lel, a Huawei-jel és a SpaceX-szel is üzletelő csipgyártónál.

Múlt hét pénteken kiadott közleményével a Nexperia megerősítette a holland RTL által korábban megszellőztetett értesüléseket, miszerint a jelentős forgalmat bonyolító, illusztris ügyfélkörrel rendelkező csipgyártó informatikai rendeszerét hekkerek kompromittálták.

A meglehetősen szűkszavú hivatalos tájékoztatás szerint az "illetéktelen harmadik fél" valamikor márciusában férhetett hozzá a vállalat "egyes szervereihez". Amint észlelték a támadást, az érintett rendszereket leválasztották az internetről, és megkezdték a "széles körű kárenyhítést".

A vállalat külső szakértők bevonásával megkezdte az incidens kivizsgálását, ezzel párhuzamosan pedig értesítette az illetékes hatóságokat és a rendőrséget is. Utóbbiakat a közlemény alapján folyamatosan tájékoztatják a fejleményekről, ám a nagyobb nyilvánossággal "a folyamatban lévő nyomozás érdekében" egyelőre további részleteket nem osztanak meg.

Súlyos ügy lehet

A helyi sajtó azonban számos további információt közölt, melyek valóságtartalmát egyelőre hivatalosan nem erősítették meg. A holland RTL ugyanis úgy tudja, hogy a hekkerek váltságdíjat követelnek a cégtől azért, hogy ne hozzák nyilvánossára (vagy ne értékesítsék) azt az adatcsomagot, amely több száz gigabájtnyi érzékeny üzleti információt tartalmaz. A médiavállalat arról is beszámolt, hogy a bűnözők állításaik alátámasztására számos bizalmas dokumentumot tettek közzé a dark weben.

A nijmegeni központú Nexperia gyökerei még a Philips félvezetőgyártó részlegéhez vezetnek vissza. A holland elektronikai óriás 2006-ban szervezte ki és adta el nagyrészt ezt az üzletágat, ami NXP néven önállósodott. Utóbbinak egy része aztán egy kínai befektetőkből álló konzorciumhoz került, így 2017-ben megalakult a Nexperia, amelyet egy évre rá a részben állami tulajdonú

A csipeket, tranzisztorokat és diódákat gyártó, jelenleg több mint 15 ezer alkalmazottat foglalkoztató Nexperia rendszerének kompromittálódása azért lehet különösen kényes, mivel ügyfélkörébe a világ legnagyobb technológiai vállalatait találjuk. A Reuters témával kapcsolatos beszámolója például az Apple-t, a Huawei-t és a SpaceX-et említi.

(Kép: Nexperia)

Biztonság

Lyuk hátán lyuk a Nagy Kínai Tűzfal mögötti kormányzati weboldalak többsége

Miközben a fél világ Peking hallgatózásától retteg, a kínai rendszerek tele vannak súlyos biztonsági résekkel, melyek eredője: a trehányság.
 
Vészesen közelít a június vége, ameddig minden érintettnek el kell indítania a NIS2 alkalmazásba vételét. Az idén és jövőre is számos teendőt kell elvégezni, mutatjuk a pontos menetrendet.

a melléklet támogatója a Balasys IT Zrt.

Hirdetés

Biztonságos M2M kommunikáció nagyvállalti környezetben a Balasystól

A megnövekedett támadások miatt az API-k biztonsága erősen szabályozott és folyamatosan auditált terület, amelynek védelme a gépi kommunikáció (M2M) biztonságossá tételén múlik.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.