Vụ hack này đã từng được công ty an ninh mạng CyCraft của Đài Loan công bố từ hồi tháng 4, nhưng giờ đây họ mới tìm ra nguồn gốc của nhóm tin tặc đến từ Trung Quốc.
Các chuyên gia của CyCraft mô tả rằng hoạt động đánh cắp thông tin này “có quy mô quốc gia” nhằm vào toàn bộ lĩnh vực bán dẫn của Đài Loan.
7 công ty bán dẫn không được nêu tên - một số công ty có trụ sở chính tại khu công nghiệp Tân Trúc (Hsinchu Industrial Park) đã bị nhóm tin tặc “Chimera” nhắm mục tiêu trong hai năm qua. Hãng CyCraft đã tìm thấy bằng chứng mới, cho thấy mối liên hệ của nhóm tin tặc này với nhóm “Winnti” do Trung Quốc tài trợ - theo Wired.
Trong quá trình lần theo dấu vết tin tặc, CyCraft đã tìm ra một danh sách các quy trình hướng dẫn xâm nhập tiêu chuẩn được viết bằng chữ Hán giản thể. “Chimera” dường như cũng tuân theo giờ làm việc và ngày lễ chính thức của Trung Quốc.
CyCraft nói rằng họ không biết nhóm tin tặc đang làm gì với tất cả dữ liệu mà chúng đánh cắp được từ Đài Loan, có thể mục đích của chúng chỉ là chuyển dữ liệu cho các công ty Trung Quốc đối thủ. Các chuyên gia bảo mật nói rằng có thể một trong những ý định của tin tặc là tìm kiếm lỗ hổng trong các sản phẩm mới, khiến sản phẩm có thể bị xâm nhập trước khi được tung ra ngoài thị trường.