Хакеры взломали ключевого партнёра Apple и похитили данные о продуктах

Хакеры взломали ключевого партнёра Apple и похитили данные о продуктах

Китайский производитель электроники и один из главных сборщиков устройств компании Apple — фирма Luxshare Precision Industry — стал жертвой крупной кибератаки. На тёмных форумах группировка вымогателей заявила, что ей удалось получить доступ к внутренним данным компании и зашифровать часть инфраструктуры, а также похитить чувствительную информацию, угрожая её раскрытием, если не будет выполнено требование выкупа.

Атакующие, действующие под именем RansomHub или RansomHouse, утверждают, что в их распоряжении оказались конфиденциальные архивы, включающие инженерную документацию и проектные файлы от Luxshare и её клиентов. В числе похищенного — 3D-модели, чертежи электронных плат и другие данные, связанные с устройствами Apple, а также данными партнёров компании, таких как Nvidia и LG.

Злоумышленники разместили образцы данных, которые, по оценке экспертов, выглядят как подлинные документы, включая информацию о внутренних процессах, планах ремонта и логистике между Apple и Luxshare, а также персональные данные сотрудников с указанием имён, должностей и рабочих адресов электронной почты. Архивы охватывают проекты с 2019 по 2025 год и включают форматы, используемые для разработки изделий и компонентов.

Если эти заявления подтвердятся, последствия могут быть серьёзными: конкуренты смогут использовать похищенные файлы для обратной разработки устройств, а злоумышленники — искать аппаратные уязвимости или создавать контрафактную продукцию. Несмотря на активность публикаций на форумах, ни Luxshare, ни Apple официально не комментировали произошедшее, а независимых подтверждённых данных о масштабе утечки пока нет.

Специалисты предупреждают, что атаки на участников цепочек поставок опасны тем, что позволяют злоумышленникам обойти защитные механизмы крупных брендов, воздействуя через сторонние организации, имеющие доступ к критичным проектам и данным. Такие инциденты усиливают внимание к контролю кибербезопасности в международных производственно-логистических сетях.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.