Foxconn potvrdil kyberútok: ransomvérová skupina tvrdí, že ukradla aj súbory projektov Apple
TL;DR
-
Útok na Foxconn
Výrobca potvrdil kyberútok na viacero tovární v Severnej Amerike, no tvrdí, že výroba sa vracia do normálu.
-
Údajné dáta Apple
Skupina Nitrogen tvrdí, že ukradla 8 TB dát vrátane technických výkresov a dokumentácie pre Apple, Nvidia či Google.
-
Rizikový ransomvér
Podľa bezpečnostných výskumníkov môže mať Nitrogen chybný dešifrovač, takže obnova dát nemusí byť možná ani po zaplatení výkupného.
Foxconn potvrdil kybernetický útok na severoamerické továrne. Skupina Nitrogen tvrdí, že získala 8 TB dát vrátane projektových súborov Apple.
Foxconn, jeden z najdôležitejších dodávateľov spoločnosti Apple, potvrdil kybernetický útok na svoje severoamerické prevádzky. Incident prichádza po tom, čo ransomvérová skupina Nitrogen tvrdila, že zo systémov výrobcu získala rozsiahly balík interných dát.
Skupina tvrdí, že získala 8 TB dát
Podľa tvrdení útočníkov malo ísť až o 8 TB dát a viac než 11 miliónov súborov. Balík má údajne obsahovať internú projektovú dokumentáciu, technické výkresy a dôverné inštrukcie súvisiace s firmami Apple, Intel, Google, Dell či Nvidia.
Foxconn potvrdil samotný útok, no neuviedol, či boli skutočne odcudzené aj zákaznícke alebo projektové dáta. Spoločnosť tvrdí, že jej bezpečnostný tím okamžite aktivoval reakčné opatrenia a prijal kroky na zachovanie výroby a dodávok. Zasiahnuté továrne sa podľa vyjadrenia firmy vracajú k normálnej prevádzke.
Apple si stráži utajenie projektov
Pre Apple môže byť podobná správa citlivá najmä preto, že spoločnosť dlhodobo kladie veľký dôraz na utajenie pripravovaných produktov. Dodávatelia preto zvyčajne dostávajú len obmedzený rozsah technických informácií, ktoré potrebujú na konkrétnu časť výroby.
Aj preto zatiaľ nie je jasné, akú hodnotu by prípadne ukradnuté súbory mali. Môže ísť o čiastkové výrobné podklady, logistické dokumenty alebo technické dáta bez úplného kontextu.
Nitrogen môže mať problém s obnovou dát
Nitrogen je považovaný za ransomvérovú skupinu napojenú na kód uniknutý z ekosystému Conti 2. Bezpečnostní výskumníci už skôr upozornili, že časť jej malvéru môže obsahovať chybu, pre ktorú nie je možné obnoviť zašifrované súbory ani po zaplatení výkupného.
Foxconn nie je terčom ransomvéru prvýkrát. Skupina LockBit už v minulosti zasiahla firmy spojené s Foxconnom v rokoch 2022 a 2024. Najnovší incident tak znovu ukazuje, že dodávateľské reťazce veľkých technologických spoločností patria medzi najatraktívnejšie ciele kyberzločincov.
Použité zdroje
Ak vám naše články pomáhajú sledovať technológie, financie a AI v súvislostiach, pridajte si SmartArena medzi preferované zdroje v Google.
Komentáre