Акции крупной телекоммуникационной компании Supermicro США упали более, чем на 40% после того, как было обнаружено, что ее субподрядчики в Китае по приказу китайских спецслужб устанавливали вредоносные чипы в материнские платы серверов компании в течение двух лет. Эта компания не единственная жертва китайских поставщиков. Компьютерное оборудование, сделанное разными подрядчиками в Китае, нередко содержит шпионское оборудование.
Вредоносное оборудование крайне сложно обнаружить, именно поэтому спецслужбы многих стран, в том числе Китая и США, вкладывают миллиарды долларов в такие диверсии. Одним из немногих способов выявления такого оборудования заключается в анализе уровня сетевого трафика и уровня энергопотребления. Еще одним признаком также может быть использование подрядчиком металла там, где обычно используется пластик. В этом случае модули выглядят так, как будто подрядчик улучшил их качество, но на самом деле в них замаскирован скрытый компонент, дающий дополнительную нагрузку, в том числе тепловую.
Случай с компанией Supermicro получил широкий резонанс. Министерство иностранных дел Китая заявило, что безопасность цепочки поставок - «проблема, вызывающая общую озабоченность, и в данном случае Китай тоже является жертвой». Согласно данным доклада Bloomberg Businessweek существует вероятность, что через сервера Supermicro Китай получил доступ к 30 компаниям, включая Амазон (Amazon.com Inc.) и Эпл (Apple Inc.). Последние оспаривают это заявление. Представители Министерства внутренней безопасности США полагают, что нет оснований для отрицания компаниями доклада Bloomberg Businessweek. Сотрудники Норвежского Управления национальной безопасности, ознакомившись с этим докладом, утверждают, что узнали о проблеме с продуктами Supermicro с июня 2018 г.