
5月12日,據(jù)外媒cybernews報(bào)導(dǎo),一個(gè)名為“Nitrogen”的勒索軟件黑客組織在暗網(wǎng)聲稱,已從電子制造大廠鴻海(Foxconn) 竊取高達(dá)8TB、約1,100 萬(wàn)份的機(jī)密檔案,其中涵蓋谷歌、英特爾等全球科技大廠的產(chǎn)品設(shè)計(jì)圖與機(jī)密文件。鴻海也于5月12日晚間證實(shí),其北美部分廠區(qū)遭遇網(wǎng)絡(luò)攻擊。

根據(jù)鴻海在12日晚間發(fā)出的重大訊息確認(rèn),該集團(tuán)位于北美的部分廠區(qū)遭受網(wǎng)絡(luò)攻擊。不過(guò),鴻海強(qiáng)調(diào),信息安全團(tuán)隊(duì)已于第一時(shí)間啟動(dòng)應(yīng)變機(jī)制,并采取多項(xiàng)因應(yīng)措施以確保生產(chǎn)與交付的連續(xù)性,目前受影響廠區(qū)的生產(chǎn)營(yíng)運(yùn)均維持正常。
然而,根據(jù)外媒報(bào)導(dǎo),鴻海位于美國(guó)威斯康辛州蒙特普萊森(Mount Pleasant) 的制造廠區(qū),在五月上旬曾發(fā)生連續(xù)數(shù)日的IT系統(tǒng)癱瘓。而且,該網(wǎng)絡(luò)問(wèn)題自5月1日起持續(xù)至當(dāng)月第一個(gè)周末,不僅導(dǎo)致生產(chǎn)線完全停擺,部分辦公室員工數(shù)日無(wú)法工作,甚至被建議使用個(gè)人手機(jī)熱點(diǎn)連線上網(wǎng)。
針對(duì)此事,鴻海曾對(duì)外聲明表示威斯康辛州廠區(qū)經(jīng)歷了影響營(yíng)運(yùn)的“技術(shù)問(wèn)題”,并強(qiáng)調(diào)已啟動(dòng)緊急應(yīng)變機(jī)制以確保資料安全與生產(chǎn)連續(xù)性。雖然,目前尚未有官方直接證實(shí)威斯康辛州廠區(qū)的當(dāng)機(jī)事件與Nitrogen 組織的勒索攻擊為同一事件。但專家指出,長(zhǎng)時(shí)間的系統(tǒng)停機(jī)與營(yíng)運(yùn)中斷正是勒索軟體攻擊的典型特征,黑客常借此迫使企業(yè)因擔(dān)憂影響客戶訂單而支付贖金。
cybernews表示,在暗網(wǎng)的貼文中,勒索軟體組織Nitrogen 聲稱竊取了包含英特爾、蘋果、谷歌、戴爾與英偉達(dá)等多家大廠的機(jī)密指示、專案與設(shè)計(jì)圖。相關(guān)信息研究團(tuán)隊(duì)分析黑客放出的竊取資料樣本后發(fā)現(xiàn),內(nèi)容確實(shí)包含硬件元件描述、設(shè)計(jì)圖、投資文件及財(cái)務(wù)營(yíng)運(yùn)文件。初步審查證實(shí)了部分資料與制造給谷歌的硬件相符,不過(guò)目前的少量樣本中尚未能證實(shí)黑客宣稱的蘋果、戴爾或英偉達(dá)等品牌的資料。
信息安全專家進(jìn)一步警告,這批硬件設(shè)計(jì)圖外泄可能對(duì)鴻海及其客戶帶來(lái)嚴(yán)重沖擊。競(jìng)爭(zhēng)對(duì)手或全球各地的仿冒者可能利用這些文件進(jìn)行逆向工程。更危險(xiǎn)的是,惡意行為者可能藉由分析這些硬件元件的詳細(xì)資料,尋找并利用未知的“零日漏洞(Zero-day vulnerabilities)” 發(fā)動(dòng)攻擊,而這一切可能會(huì)在無(wú)人察覺(jué)的情況下進(jìn)行。
報(bào)導(dǎo)進(jìn)一步指出,此次發(fā)動(dòng)攻擊的Nitrogen 是一個(gè)在2023 年首次被發(fā)現(xiàn)的“勒索軟體即服務(wù)(RaaS)” 組織。該組織采用“雙重勒索”手法,不僅加密受害者的系統(tǒng),還會(huì)將竊取出的資料外泄以進(jìn)一步威逼受害者支付贖金。信息研究人員認(rèn)為,Nitrogen 與東歐的勒索軟件操作者有關(guān)聯(lián),且其部分成員可能與惡名昭彰的BlackHat/ALPHV 勒索軟體犯罪集團(tuán)有聯(lián)。
行業(yè)交流、合作請(qǐng)加微信:icsmart01
芯智訊官方交流群:221807116