Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El fabricante de chips NXP fue hackeado en 2017 y no se enteraron hasta 2020


Un conocido grupo de China conocido como Chimera se infiltró en la infraestructura del fabricante holandés de semiconductores NXP, el más importante de Europa, a finales de 2017. La empresa no se enteró hasta principios de 2020, según NRC, y no está claro qué tipo de daños han podido causar.



  • La empresa afirma que no ha habido "daños materiales", pero el alcance e impacto real del ciberataque es una incógnita
  • NXP se encarga entre otras cosas de fabricar los chips que Apple ha usado en sus iPhone para proteger los pagos móviles

Se sabe que robaron propiedad intelectual y diseños de nuevos chips, pero el alcance completo del hackeo es por el momento un misterio. La brecha de seguridad estuvo abierta prácticamente dos años y medio y solo se descubrió cuando un ataque similar se produjo en la aerolínea Transavia, subsidiaria de KLM.

Chimera accedieron a los sistemas de reservas de Transavia en septiembre de 2019, y tras investigar esa intrusión, se detectaron comunicaciones con las IPs de los servidores de NXP, que fueron las que acabaron desvelando que el hackeo a NXP se había producido mucho antes.

La identificación de Chimera como responsable del ataque se dedujo a través de los métodos utilizados y sobre todo del uso de su herramienta ChimeRAR. Para infiltrarse en NXP, hicieron uso de credenciales de filtraciones previas y luego lograron las contraseñas de esas cuentas filtradas con ataques de fuerza bruta.

Para superar la autenticación en dos pasos haciendo uso de técnicas como el SIM swapping, tras lo cual lograon acceso aparentemente indiscriminado a la VPN de NXP. A partir de ahí, como indican en Ars Technica, fueron robando datos pacientemente cada pocas semanas, cifrando esos datos para luego subirlos a servicios como OneDrive, Dropbox o Google Drive.

El hackeo es especialmente preocupante porque NXP es un fabricante muy importante que, entre otras cosas, se encarga de fabricar los chips que aseguran los pagos móviles en los iPhone.

Los responsables de NXP afirman que la intrusión no ha provocado "daños materiales", y que los datos robados son complejos y no se pueden usar fácilmente para replicar diseños. Por eso, afirmaron en la empresa, no vieron la necesidad de informar al público general y nos hemos enterado ahora del hackeo. A pesar de ello, el alcance real de ese hackeo y su impacto son de momento una incógnita.


Fuentes:
https://www.xataka.com/seguridad/fabricante-chips-nxp-fue-hackeado-2017-no-se-enteraron-2020-iphone-potenciales-victimas/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.