Un groupe de piratage prolifique d’espionnage avec des liens avec la Chine a passé plus de deux ans à piller le réseau informatique de NXP, le fabricant de puces néerlandais dont le silicium alimente les composants sensibles à la sécurité trouvés dans les smartphones, les cartes à puce et les véhicules électriques, a indiqué un média. L’intrusion, par un groupe suivi sous les noms de «Chimère» et de «G0114», a duré de la fin 2017 au début 2020, selon NRC Handelsblad, le principal journal néerlandais, citant «plusieurs sources» familières avec l’incident. Pendant ce temps, les acteurs de menace ont périodiquement accédé aux boîtes aux lettres des employés et aux lecteurs réseau à la recherche de conceptions de puces et autres propriétés intellectuelles de NXP. La brèche n’a été découverte que lorsque des intrus de Chimère ont été détectés dans un réseau d’entreprise distinct qui s’est connecté à des systèmes NXP compromis à plusieurs reprises. Les détails de la brèche sont restés un secret étroitement gardé jusqu’à présent. NRC a cité un rapport publié (et supprimé par la suite) par la société de sécurité Fox-IT, intitulé «Abuser des services en nuage pour voler sous le radar». Il a documenté comment Chimère utilisait des services en nuage de sociétés telles que Microsoft et Dropbox pour recevoir des données volées des réseaux de fabricants de semi-conducteurs, dont une en Europe qui a été touchée «au début du 4e trimestre 2017». Certains des intrusions ont duré jusqu’à trois ans avant d’être découverts. NRC a indiqué que la victime non identifiée était NXP. «Une fois nichés sur un premier ordinateur – zéro patient -, les espions augmentent graduellement leurs droits d’accès, effacent leurs traces entre chaque intrusion et pénètrent secrètement dans les parties protégées du réseau», ont écrit les journalistes de NRC dans une traduction anglaise. «Ils essayent de cacher les données sensibles qu’ils y trouvent dans des fichiers d’archives chiffrés via des services de stockage en nuage tels que Microsoft OneDrive. Selon les journaux d’activité que Fox-IT trouve, les pirates viennent toutes les quelques semaines pour voir si de nouvelles données intéressantes peuvent être trouvées chez NXP et si d’autres comptes d’utilisateurs et parties du réseau peuvent être piratés.» NXP n’a pas informé ses clients ou ses actionnaires de l’intrusion, à l’exception d’une brève référence dans un rapport annuel de 2019. Il était écrit:
Les Problèmes Communs Rencontrés par la Société dans l’Utilisation Efficace des Derniers Développements de l’Intelligence Artificielle
Les Problèmes Communs Rencontrés par la Société dans l’Utilisation Efficace des Derniers Développements de l’Intelligence Artificielle Introduction L’intelligence artificielle (IA)