chinois : Les pirates informatiques ciblent une attaque croissante contre l’industrie des puces taïwanaise
ARTA – Les pirates informatiques affiliés à la Chine ciblent de plus en plus activement l’industrie des semi-conducteurs taïwanaise et les analystes d’investissement dans le cadre d’une série de campagnes de cyberespionnage. Cela a été révélé selon un rapport de chercheurs le mercredi 16 juillet 2025.
an, bien que le piratage pour voler des données et des informations de l’industrie ne soit pas nouveau, les chercheurs de la société de cybersécurité Proofpoint ont signalé une augmentation des campagnes de piratage en cours de plusieurs groupes de piratage soupçonnés d’être affiliés à la Chine.
« Nous voyons que des entités qui n’ont jamais été ciblées commencent maintenant à être ciblées », a déclaré Mark Kelly, chercheur en menaces qui se concentre sur les menaces liées à la Chine à Proofpoint.
an, une campagne de piratage non précédemment rapportée, a été menée par au moins trois groupes de pirates liés à la Chine, en particulier entre mars et juin 2025, certaines activités potentielles étant toujours en cours, selon Proofpoint.
est un contexte d’augmentation des restrictions sur les exportations de puces américaines fréquemment produites à Taïwan par Washington vers la Chine. L’industrie chinoise des puces cherche à remplacer l’approvisionnement américain de plus en plus rétrécissant des puces avancées, en particulier celles utilisées pour l’intelligence artificielle (IA).
an, au lieu de cela, les chercheurs ont refusé d'identifier des cibles spécifiques, mais ont déclaré qu'environ 15 à 20 organisations, allant de petites entreprises, d'analystes travaillant pour au moins une banque internationale basée aux États-Unis, aux grandes entreprises mondiales, ont été ciblées par des attaques.
anese. Les grandes entreprises de semi-conducteurs à Taïwan comprennent Taïwan Semiconductor manufacturing Co (TSMC), MediaTek, United Microelektronics Corp (UMC), Nanya Technology et RealTek Semiconductor. TSMC a refusé de commenter, tandis que MediaTek, UMC, Nanya et RealTek n’ont pas répondu aux demandes de commentaire. Reuters n’a pas été en mesure d’identifier une cible spécifique ou de déterminer si l’attaque avait été couramment courante.
an, par la langue d'Indonésie, a déclaré par courriel à Reuters que les cyberattaques sont « une menace commune à laquelle tous les pays sont confrontés, y compris la Chine », et que la Chine « résiste fermement et combatt toute forme de cyberattaques et de cybercriminalité – une position cohérente et claire. »
codidification du piratage
inaj D’après Kelly, les activités de piratage varient, allant d’un ou deux courriels ciblés par des individus spécifiques jusqu’à 80 courriels pour obtenir des informations auprès d’une entreprise dans le sens général.
an, qui a ciblé des organisations de conception, de fabrication et de chaîne d’approvisionnement en semi-conducteurs utilisant des comptes d’e-mail d’université taïwanaise qui ont été piratés, prétendent être chercheurs d’emploi et envoient des logiciels malveillants via des fichiers PDF contenant des liens vers des fichiers malveillants ou des archives protégées par mot de passe.
an, qui a dirigé les analystes financiers dans une grande entreprise d’investissement non nommée, qui se concentre sur l’industrie taïwanaise des semi-conducteurs, prétendant être une entreprise d’investissement fictive à la recherche de collaboration. Deux entités sont basées en Asie, tandis que la troisième est basée aux États-Unis. Le FBI a refusé de commenter.
ina, un responsable de la cybersécurité chez le responsable de l'Agence taïwanaise, a déclaré qu'il y avait également eu une augmentation des courriels ciblant les industries de semi-conducteurs de plusieurs groupes de pirates informatiques, mais qu'il n'était « pas un phénomène général ou général ».
ir les semi-conducteurs et leurs chaînes d’approvisionnement est une « menace continue et existe depuis longtemps », a déclaré le représentant, devenant une « désavantage constante » pour les opérateurs chinois de piratage de pointe liés à la Chine.
pirates informatiques ciblent souvent des « fournisseurs périphériques ou des industries connexes », comme dans un cas en juin lorsque un groupe de pirates informatiques chinois identifié par TeamT5 comme « Amoeba » a lancé une campagne de phishing contre une société chimique non nommée, qui a joué un rôle important dans la chaîne d’approvisionnement des semi-conducteurs.