Kibertámadás az Apple ellátási láncában: Luxshare adatszivárgás
Az Apple ellátási láncát ért kibertámadás Luxshare-nál: több mint 1 TB bizalmas adat, kiadatlan termékek anyagai veszélyben. Olvass a hackelés részleteiről és kockázatairól.
Az Apple ellátási láncát ért kibertámadás Luxshare-nál: több mint 1 TB bizalmas adat, kiadatlan termékek anyagai veszélyben. Olvass a hackelés részleteiről és kockázatairól.
© RusPhotoBank
Az Apple ellátási láncában nagy botrány tört ki, amelyet egyik kulcsbeszállítóját ért kibertámadás váltott ki. A támadás célpontja a kínai Luxshare volt, amely az Apple eszközeinek egyik fő összeszerelője. A nyomozók szerint a rosszindulatú szereplők több mint egy terabájtnyi bizalmas adatot szerezhettek meg, köztük még kiadatlan termékekhez kapcsolódó anyagokat is.
A hackelés először 2025 december közepén került nyilvánosságra, amikor a RansomHub csoport üzenetet tett közzé a darknet oldalán. A hackerek azt állították, hogy titkosították a Luxshare belső rendszereit és hatalmas mennyiségű információt szereztek meg, amelyet fenyegetésként jeleztek, hogy közzéteszik, ha a tárgyalások megtagadásra kerülnek. Azt is állították, hogy a cégvezetés megpróbálta eltitkolni az eseményt, és nem lépett kapcsolatba a meghatározott határidőig.
A támadók szerint a lopott fájlok között 3D CAD modellek, pontos műszaki rajzok, nyomtatott áramköri lapok sémái, projekt dokumentációk és belső technikai PDF-ek találhatók. Az Appletől eltekintve az archívumok állítólag más jelentős Luxshare ügyfelek adatait is tartalmazzák, mint például az Nvidia, az LG, a Tesla és a Geely. Ezek közül néhány anyagot titoktartási megállapodások védnek.
A Cybernews újságírói arról számoltak be, hogy elemezték a közzétett minták töredékeit, és olyan dokumentumokat találtak, amelyek valódi, Apple-projektekhez kapcsolódó Luxshare belső anyagokra hasonlítanak. Ezek bizalmas javítási eljárásokat, logisztikát és partnerek közötti interakciókat írnak le. Egyes fájlok 2019-től 2025-ig keltezettek, ami növeli annak valószínűségét, hogy a még ki nem adott eszközök részletei is veszélybe kerültek.
A szakértők figyelmeztetnek, hogy az ilyen adatokat visszafejtésre, hamisítványok gyártására, valamint hardveres és szoftveres célzott támadásokra lehet használni. A munkavállalók személyes adatainak szivárgása pedig tovább növeli a phishing és más Apple-partnerek elleni támadások kockázatát. Sem az Apple, sem a Luxshare nem erősítette meg hivatalosan a szivárgást a publikáció időpontjában.