O espião russo se infiltra ASML e NXP para roubar dados técnicos necessários para construir Fabs com capacidade de 28 nm

A A. Alemão A., um engenheiro russo de 43 anos, é acusado de fornecer secretamente informações técnicas sensíveis da ASML, NXP e TSMC para a Rússia, supostamente para ajudar na construção de um Fab de 28 nm lá, relata Nrc. Seus ganhos ilícitos foram de cerca de 40.000 euros e agora ele enfrenta 18 a 32 meses de prisão. Embora o A. alemão, por si só, não pudesse roubar projetos completos para um semicondutor, um grupo coordenado poderia potencialmente ajudar a produção de semicondutores na Rússia.
Centenas de documentos confidenciais roubados
A. Alemão A. é acusado de fornecer à Rússia materiais técnicos confidenciais da ASML, GlobalFoundries, NXP, TSMC e GlobalFoundries, incluindo manuais de produção de semicondutores e várias máquinas de chips. Os investigadores descobriram que ele obteve 105 documentos internos de ASML e 88 arquivos relacionados ao TSMC.
Os materiais não continham plantas completas para a construção de equipamentos de fabricação de bolacas ou algo mais significativo (por exemplo, um fabricado em si ou como projetar uma tecnologia de processo). Ainda assim, eles foram rotulados confidenciais e poderiam apoiar a configuração de uma linha de semicondutores básica capaz de produzir chips na tecnologia de processo de 28nm de classe, o que é bom o suficiente para aplicações militares. Os investigadores acreditam que ele compartilhou esses dados por meio de aplicativos de armazenamento e mensagens em nuvem e entregou um stick USB em Moscou, supostamente ganhando cerca de 40.000 euros no processo.
O alemão A. também está ligado a uma tentativa de adquirir uma ferramenta de deposição de vapor químico, possivelmente como parte dos esforços para equipar uma futura instalação de chip na Rússia. No entanto, de acordo com o relatório, a ferramenta foi redirecionada para Israel e nunca entregue.
Em agosto de 2024, a A. A. alemão foi preso após um relatório da Agência Nacional de Inteligência. Um mês depois, o ASML e o NXP foram oficialmente informados da suspeita de espionagem. Seu caso agora está sendo tratado no tribunal, e as autoridades suspeitam de laços com a inteligência russa. Ambas as empresas estão envolvidas na investigação e apresentaram queixas contra o ex -funcionário.
Embora a A. alemão não possa roubar plantas de todas as ferramentas necessárias para construir uma instalação de produção de semicondutores em pleno funcionamento na Rússia, uma rede de tais espiões poderia potencialmente fazer o trabalho e reviver a produção de semicondutores na nação hostil.
Uma longa carreira
Antes de sua prisão em 2024, o alemão A teve uma longa carreira no setor de desenvolvimento e produção de semicondutores. Em 2008 e 2009, ele internou no IMEC, um centro de pesquisa na Bélgica. Depois disso, ingressou no Instituto de Pesquisa Grega NCSR e mais tarde começou a trabalhar na Fab 1, uma instalação de Dresden da GlobalFoundries.
Em 2015, ele ingressou em uma start-up holandesa chamada Mapper, que desenvolveu uma tecnologia de litografia sem máscara baseada em uma escrita de feixe eletrônico massivamente paralelo usando 10.000 a 13.000 e-feixes. O Mapper recebeu apoio financeiro de Rusnano, um investidor de alta tecnologia do controlador de estado, em 2012 e construiu um pequeno local na Rússia para fabricar MEMS (Micro-Eletromecânico Systems).
Quando o Mapper faliu no final de 2018, a ASML absorveu seus ativos e pessoal sob pressão dos governos holandês e dos EUA para proteger a tecnologia. A. alemão A. estava entre mais de 100 engenheiros que se mudaram para o ASML, onde operou máquinas para produzir componentes eletro-ópticos. Por enquanto, os funcionários da ASML descrevem o alemão A. como um ‘panfleto não alto’, enquanto outros afirmam que ele era um técnico comprometido, mas introvertido, que teve dificuldade em se comunicar. No entanto, de acordo com o NRC, o nome de A. A. alemão aparece em quatro registros de patentes associados à ASML, o mais recente publicado há apenas um mês. Esses documentos listam vários inventores e não está claro se o alemão A. desempenhou um papel significativo nessas inovações.
Uma revisão de sua atividade digital mostra que ele acessou arquivos restritos em dois dias em dezembro de 2020, apesar de não precisar deles. Na época, os sistemas de segurança interna da empresa não arrecadaram nenhum alerta. Os especialistas perguntados pelo NRC acreditam que os dados vazados incluem apresentações e manuais, mas não os principais planos necessários para construir máquinas de chip ou uma planta inteira. Seu contrato terminou em 2021, quando o ASML terceirizou seu trabalho.
Após a ASML, a Alemanha A. usou agências de recrutamento para procurar trabalho em funções de pesquisa, mas não teve êxito. Em janeiro de 2022, durante a pandemia, ele ingressou na NXP em Nijmegen em um contrato temporário como técnico de processo. Em maio daquele ano, ele entrou em contato com uma empresa em Nijmegen para solicitar uma cotação para uma ferramenta usada de deposição de vapor químico da ASM International. Inicialmente, o equipamento deveria ser enviado para a Alemanha, mas mais tarde ele mudou o destino para Israel. O item nunca foi entregue. Isso agora é visto como uma tentativa de reunir peças para uma nova instalação.
Declarações de seu ex -cônjuge revelam que, no final de 2023, ele estava em contato com pesquisadores russos sobre a construção de um fabuloso na Rússia capaz de produzir chips usando uma tecnologia de 28nm. Naquela época, as entidades russas estavam na lista negra e não podiam obter chips avançados de fornecedores de destaque, sejam distribuidores ou fundições.
Nesse mesmo ano, ele ocupou uma posição de um ano na TU Delft, mas permaneceu isolado, e os investigadores não encontraram sinais de roubo por lá.
Não é a primeira vez
Tanto o ASML quanto o NXP sofreram violações envolvendo acesso não autorizado no passado. No final de 2023, foi revelado que um grupo cibernético ligado à China estava operando secretamente nos sistemas da NXP por um período prolongado. O ASML também luta contra ataques cibernéticos frequentes e ameaças internas: no início de 2022, um ex -funcionário chinês roubou dados confidenciais. Embora esse funcionário, assim como o alemão A., não tivesse acesso a projetos completos necessários para construir uma ferramenta fabulosa ou equipar um FAB, uma rede mais ampla de agentes semelhantes poderia realizar realisticamente o suficiente para aumentar as indústrias de semicondutores da China e da Rússia.
Em resposta, ambas as empresas fortaleceram suas defesas digitais: os sistemas internos agora limitam o acesso entre departamentos e a atividade dos funcionários é rastreado para um comportamento incomum.