Foxconn атакували: викрадено 8 ТБ даних клієнтів
Foxconn підтвердила атаку програм-вимагачів на підприємства в Північній Америці
Компанія Foxconn, найбільший у світі контрактний виробник електроніки, офіційно підтвердила кібератаку на свої заводи в США. Зловмисники з угруповання Nitrogen заявили про викрадення 8 терабайтів даних, серед яких – конфіденційна документація провідних технологічних гігантів.
Масштаби атаки та наслідки для виробництва
За даними хакера, викрадені матеріали містять понад 11 мільйонів файлів, зокрема:
- внутрішню проєктну документацію;
- схеми друкованих плат;
- технічні креслення;
- конфіденційні інструкції.
Атаці піддалися підприємства Foxconn у Маунт-Плезант (Вісконсин) та Х’юстоні (Техас). Частині співробітників довелося перейти на паперовий документообіг, а деяких відправили додому до відновлення роботи мережі.
У компанії зазначили, що команда кібербезпеки оперативно вжила заходів для мінімізації збитків:
«Група кібербезпеки негайно активувала механізм реагування та впровадила низку оперативних заходів для забезпечення безперервності виробництва та постачання. Наразі постраждалі заводи відновлюють нормальне виробництво», – повідомив представник Foxconn виданню BleepingComputer.
Хто стоїть за атакою та які дані викрадено
Хакерське угруповання Nitrogen, яке взяло на себе відповідальність за атаку, спеціалізується на подвійному вимаганні: шифруванні файлів та погрозах оприлюднити вкрадені дані. Серед потенційних постраждалих – клієнти Foxconn, зокрема Apple, NVIDIA, Intel, Google, Dell та AMD.
У компанії відмовилися коментувати, чи дійсно були викрадені дані їхніх клієнтів. Експерти пов’язують Nitrogen з іншими відомими угрупованнями, такими як ALPHV/BlackCat, а також з використанням коду конструктора програм-вимагачів Conti 2, який потрапив у відкритий доступ у 2023 році.
Технічні проблеми та ризики втрати даних
Дослідники з компанії Coveware попереджали про критичну помилку в шифраторі ESXi від Nitrogen, яка унеможливлює відновлення файлів навіть після сплати викупу. Це створює ризик безповоротної втрати викрадених даних, зокрема й тих, що стосуються Foxconn.
Завод у Маунт-Плезант спеціалізується на виробництві телевізорів та серверів, тоді як профілі підприємства в Х’юстоні не розголошуються.
Історія кібератак на Foxconn
Це вже третя масштабна атака на підприємства Foxconn за останні роки:
- У грудні 2020 року угруповання DoppelPaymer атакувало завод у мексиканському Сьюдад-Хуаресі, зашифрувавши 1400 серверів та знищивши 20–30 ТБ резервних копій. Зловмисники вимагали $34 млн у біткоїнах.
- У 2022 та 2024 роках угруповання LockBit атакувало дочірню компанію Foxsemicon Integrated Technology.
Foxconn – глобальний лідер контрактного виробництва електроніки з понад 900 тисячами співробітників та 240 підприємствами у 24 країнах. У 2025 році дохід компанії перевищив $260 млрд. Серед ключових клієнтів – Apple, NVIDIA, Intel, Google, Dell, AMD, Microsoft та Sony.