Содержание
Группа вымогателей заявила, что украла Apple project files из сетей Foxconn, а сам контрактный производитель подтвердил кибератаку на несколько своих заводов в США. По версии злоумышленников, из инфраструктуры вынесли 8 ТБ данных — это больше 11 млн файлов.
Речь идёт о ransomware-инциденте: сначала взлом, затем шифрование и шантаж публикацией. В этом случае Foxconn говорит о восстановлении работы, а вымогатели — о крупной утечке.
Что Foxconn подтвердил, а что пока остаётся заявлением вымогателей
Foxconn подтвердил факт вторжения в разговоре с The Register. Компания уточнила, что инцидент затронул несколько её американских фабрик, а команда кибербезопасности включила меры реагирования так, чтобы производство не встало.
По словам представителя Foxconn, затронутые площадки уже возвращаются к нормальному режиму работы. При этом на прямой вопрос, похитили ли злоумышленники данные клиентов, поставщик не ответил.
А вот Nitrogen (именно эта группа взяла ответственность) утверждает, что вывезла массив внутренних документов. Заявление появилось на их ресурсе для публикации утечек. Косвенно эту историю подкрепляет и пост о взломе, на который ссылаются в соцсетях: claiming.
Какие компании упоминает Nitrogen и почему Apple здесь самая чувствительная тема
По заявлению Nitrogen, в похищенном архиве есть конфиденциальные материалы по проектам Apple. Параллельно они говорят про документацию и технические чертежи, связанные с Intel, Google, Dell и Nvidia.
Для Apple эта часть выглядит максимально болезненно. Компания традиционно держит в секрете ещё не анонсированные устройства. И обычно поставщики получают ровно тот объём техданных, который нужен для их участка сборки. Поэтому даже «файлы Apple» в архивах подрядчика не всегда означают, что там лежат полные спецификации будущих iPhone или Mac.
Но риск в другом: утечка даже фрагментарных чертежей, внутренних именований или проектных документов часто даёт рынку зацепки. А дальше начинаются цепочки утечек, рендеры и попытки восстановить картину по обрывкам.
Проблема для жертв: у Nitrogen могли быть сломаны ключи расшифровки
Nitrogen считают ответвлением от утёкшего кода Conti 2, который связывают с российскоязычной экосистемой ransomware. Если это так, у истории есть неприятная техническая деталь: жертва может не получить рабочий дешифратор даже после оплаты.
Исследователи Coveware в феврале предупреждали о баге в ESXi-шифровальщике Nitrogen. По их данным, ошибка делает восстановление файлов невозможным, в том числе для тех, кто заплатил. Подробности описаны в материале Coveware.
Это не отменяет риска утечки. Но меняет мотивацию атакующих: публикация данных становится главным рычагом давления, если «вернуть всё как было» технически не выходит.
Для Foxconn это уже не первый похожий инцидент: компанию атаковали банды вымогателей LockBit в 2022 и 2024 годах.