Компанія Foxconn, один із найбільших постачальників електроніки у світі та ключовий партнер Apple, підтвердила факт кібератаки на свої системи. Ця атака викликала серйозні занепокоєння щодо безпеки даних про продукти Apple, оскільки інформація могла бути скомпрометована. За попередніми даними, зловмисники отримали доступ до конфіденційної інформації компанії, що може включати специфікації нових пристроїв і технічні деталі продукції. Хоча Foxconn запевняє в тому, що вживаються всі
Постачальник Apple Foxconn підтвердив кібератаку на кількох своїх заводах у США після того, як угруповання здирників заявило про крадіжку конфіденційних файлів проектів Apple внаслідок злому.
Цього тижня угруповання Nitrogen опублікувало інформацію про зло на своєму сайті з витоками даних,заявивши, що викрало 8 ТБ даних, що включають більше 11 мільйонів файлів. Крім ймовірно вкрадених файлів Apple, Nitrogen стверджує, що в вкраденому масиві містяться внутрішня проектна документація та технічні креслення, пов’язані з Intel, Google, Dell та Nvidia.
У вівторок Foxconn підтвердила факт вторгнення виданню, проте постачальник не відповів на питання про те, чи були фактично викрадені дані клієнтів. Представник компанії повідомив, що команда з кібербезпеки активувала заходи у відповідь для підтримки виробництва, і що всі порушені заводи відновлюють нормальну роботу.
Foxconn збирає широкий спектр продуктів Apple, але Apple, як відомо, з надзвичайною серйозністю ставиться до секретності невипущених продуктів, і постачальники зазвичай отримують тільки ту технічну інформацію, яка необхідна для їхньої конкретної ролі у виробництві.
Вважається, що Nitrogen є відгалуженням витоку коду здирницького ПЗ Conti 2, що базується в Росії. Однак у такому випадку викрадені файли можуть бути недоступними. Дослідники з Coveware попереджали в лютому, що помилка в ESXi-шифрувальнику угруповання унеможливлює відновлення файлів, навіть якщо жертви заплатять викуп.
Це не перший випадок, коли Foxconn зазнає атак з боку угруповань, що використовують програми-змагачі. Раніше виробник ставав жертвою LockBit у 2022 та 2024 роках.