Chinese staatshackers hebben ingebroken bij de Nederlandse chipmachinefabrikant ASML. Dat melden anonieme bronnen tegenover Tweakers. De hackers hebben bij de aanval mogelijk informatie over hoogwaardige technologie van machines voor chipproductie buitgemaakt.
Meerdere bronnen, die niet bij naam genoemd willen worden, bevestigen tegenover Tweakers dat de hack is uitgevoerd door Chinese overheidshackers. Daarbij moet worden aangetekend dat hackaanvallen lastig te herleiden zijn. De aanval zou zich hebben gericht op de Nederlandse vestiging van het bedrijf, al is volgens één bron ook de Franse vestiging van het bedrijf aangevallen. ASML wil de berichtgeving van Tweakers bevestigen noch ontkennen. "Wij reageren nooit op individuele beveiligingszaken", zegt een woordvoerder.
Het is niet duidelijk wanneer het bedrijf precies doelwit van de Chinese overheidshackers is geweest. Volgens één bron is het bedrijf nog dit jaar doelwit van de hack geweest, maar volgens een andere bron was dat vorig jaar. Ook is niet geheel duidelijk hoe groot de impact van de hack was. Volgens één lezing, die door twee onafhankelijke bronnen wordt ondersteund, is de impact groot, en zijn er mogelijk gevoelige documenten gestolen - hoewel dat niet vaststaat. Volgens een andere bron valt de impact echter mee, en is het onwaarschijnlijk dat de overheidshackers iets aan de gestolen documenten hadden.
De FBI en een aantal Nederlandse en internationale beveiligingsbedrijven hebben de aanval onderzocht. De hack volgt op een golf aanvallen op Europese tech-bedrijven van een groepering die beveiligingsbedrijven relateren aan de Chinese overheid. De onderzoekers schrijven die aanvallen toe aan een Chinese hackersgroepering die eerder in de VS en Europa netwerken van bedrijven binnendrong. Het gaat daarbij waarschijnlijk om PLA Unit 61486, de Chinese hackeenheid die volgens beveiligingsbedrijven jarenlang techbedrijven trof. Daaronder waren Europese organisaties op gebied van ruimtevaart- en satelliettechnologie.
Bij ASML worden machines voor chipproductie gemaakt. Het bedrijf uit Veldhoven is met afstand marktleider op dit gebied en klanten van het bedrijf zijn onder andere Samsung, Intel en TSMC. Het bedrijf is de centrale schakel in het in stand houden van de Wet van Moore en daarmee de voortgang van het sneller, zuiniger en goedkoper worden van chips.
Volgens één bron is bij de aanval informatie over de werking van euv-technologie buitgemaakt. De euv-technologie wordt voor de nieuwste generatie lithografie-machines ingezet. Momenteel worden de kleine details op chips door middel van lithografie via licht met een golflengte van 193nm aangebracht. Om chips met nog kleinere details te kunnen maken werken de nieuwste machines van ASML met extreem ultraviolet, met een golflengte van 13,5nm. De technologie voor het maken van de euv-machines is zeer waardevol voor ASML, en daarmee voor de tech-industrie. Chipfabrikanten als Samsung, GlobalFoundries en TSMC zijn voor hun toekomstige chipproducten voor een groot deel afhankelijk van ASML.
Vorige week werd bekend dat ook het Frans-Nederlandse Gemalto is gekraakt. Daarbij ging het niet om Chinese overheidshackers, maar om de inlichtingendiensten GCHQ en NSA. De diensten zouden de encryptiesleutels van simkaarten hebben willen stelen. Gemalto ontkent zelf dat de diensten daarin zijn geslaagd, al twijfelen critici aan die bewering.