Группа вымогателей заявила, что украла Apple project files из сетей Foxconn, а сам контрактный производитель подтвердил кибератаку на несколько своих заводов в США. По версии злоумышленников, из инфраструктуры вынесли 8 ТБ данных — это больше 11 млн файлов.

Речь идёт о ransomware-инциденте: сначала взлом, затем шифрование и шантаж публикацией. В этом случае Foxconn говорит о восстановлении работы, а вымогатели — о крупной утечке.

Что Foxconn подтвердил, а что пока остаётся заявлением вымогателей

Foxconn подтвердил факт вторжения в разговоре с The Register. Компания уточнила, что инцидент затронул несколько её американских фабрик, а команда кибербезопасности включила меры реагирования так, чтобы производство не встало.

Продолжение после рекламы

По словам представителя Foxconn, затронутые площадки уже возвращаются к нормальному режиму работы. При этом на прямой вопрос, похитили ли злоумышленники данные клиентов, поставщик не ответил.

А вот Nitrogen (именно эта группа взяла ответственность) утверждает, что вывезла массив внутренних документов. Заявление появилось на их ресурсе для публикации утечек. Косвенно эту историю подкрепляет и пост о взломе, на который ссылаются в соцсетях: claiming.

Какие компании упоминает Nitrogen и почему Apple здесь самая чувствительная тема

Изображение к статье: Foxconn подтвердил атаку вымогателей: заявляют о файлах Apple

По заявлению Nitrogen, в похищенном архиве есть конфиденциальные материалы по проектам Apple. Параллельно они говорят про документацию и технические чертежи, связанные с Intel, Google, Dell и Nvidia.

Для Apple эта часть выглядит максимально болезненно. Компания традиционно держит в секрете ещё не анонсированные устройства. И обычно поставщики получают ровно тот объём техданных, который нужен для их участка сборки. Поэтому даже «файлы Apple» в архивах подрядчика не всегда означают, что там лежат полные спецификации будущих iPhone или Mac.

Но риск в другом: утечка даже фрагментарных чертежей, внутренних именований или проектных документов часто даёт рынку зацепки. А дальше начинаются цепочки утечек, рендеры и попытки восстановить картину по обрывкам.

Проблема для жертв: у Nitrogen могли быть сломаны ключи расшифровки

Nitrogen считают ответвлением от утёкшего кода Conti 2, который связывают с российскоязычной экосистемой ransomware. Если это так, у истории есть неприятная техническая деталь: жертва может не получить рабочий дешифратор даже после оплаты.

Исследователи Coveware в феврале предупреждали о баге в ESXi-шифровальщике Nitrogen. По их данным, ошибка делает восстановление файлов невозможным, в том числе для тех, кто заплатил. Подробности описаны в материале Coveware.

Это не отменяет риска утечки. Но меняет мотивацию атакующих: публикация данных становится главным рычагом давления, если «вернуть всё как было» технически не выходит.

Для Foxconn это уже не первый похожий инцидент: компанию атаковали банды вымогателей LockBit в 2022 и 2024 годах.

Продолжение после рекламы

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.