总结要点:
- our报道称,RansomHub黑客组织于12月攻破苹果供应商立讯精密(Luxshare),窃取了大量未发布产品的敏感CAD图纸和工程设计文件。
- 勒索软件攻击者威胁将公开未来iPhone、Apple Watch、AirPods以及Vision Pro原型机的精确尺寸与细节,除非支付赎金。
- 此次泄露对苹果产品保密性构成重大威胁,因为立讯精密负责组装核心设备并持有高度机密的项目信息。
今年注定是苹果产品大爆发的一年,但相关重磅公布恐怕会比苹果预期来得更早。由于苹果一家重要制造供应商遭遇数据泄露,黑客已在暗网上高调宣称,他们已掌握苹果产品、项目及员工的绝密资料。
据Cybernews报道,上个月勒索软件团伙RansomHub成功入侵立讯精密,目前正威胁要公开立讯客户苹果、英伟达和LG的数据,除非支付赎金。
“我们已经等了你们很久,但看来贵公司的IT部门决定隐瞒发生在贵公司的事件,”攻击者在帖子中写道。(他们声称数据泄露发生在12月15日,而立讯精密至今未报告任何相关事件。)“我们强烈建议你们立即联系我们,以防止贵公司的机密数据和项目文件被公之于众。”
RansomHub宣称掌握了海量机密信息,包括2D CAD图纸、3D CAD模型、工程图纸、印刷电路板设计以及布局架构数据。他们在论坛帖子中附带了数据样本,Cybernews表示其中包含“看似与苹果和立讯精密之间设备维修、运输相关的机密项目,包括时间表、详细流程,以及其他立讯客户的信息”。还包含参与特定项目的员工姓名、职位和电子邮件地址。
换句话说,这次泄露看起来非常真实。
立讯精密是一家规模庞大的公司,也是苹果供应链中不可或缺的一环。自2020年起负责iPhone组装,同时还生产Apple Watch、AirPods、MacBook配件以及Vision Pro。因此,该公司掌握的数据对苹果的竞争对手具有极高价值。
our的消息来源表示,3D CAD文件(.prt文件)是整个泄露数据中最关键的部分。该站点写道:“本质上,如果RansomHub攻击者真的获得了.prt文件,那就意味着他们掌握了原型iPhone中每一颗螺丝、支架、垫片以及所有其他部件的精确尺寸和细节。”
目前苹果和立讯精密均尚未对此事件发表任何评论。

2507222545
全部评论 0
暂无跟帖