- Новое
- Добавить закладку
- #1
Утечка данных Luxshare произошла в прошлом месяце, при этом атакующие утверждают, что 15 декабря 2025 года были зашифрованы данные ключевых партнеров Apple. Об атаке на Luxshare группа RansomHub объявила в своем блоге в Даркнете.
Luxshare является важным партнером американского гиганта. Многие продукты Apple, включая iPhone, AirPods и Apple Watch, собираются в Luxshare, что означает, что компания имеет доступ к очень конфиденциальной информации о продуктах Apple.
Какие данные были раскрыты в результате утечки данных Luxshare?
Команда исследователей Cybernews исследовала образцы данных, которые атакующие прикрепили к своему сообщению.
По словам исследователей, утечка данных включает детали, касающиеся конфиденциальных проектов по ремонту устройств и логистике между Apple и Luxshare, включая сроки, подробные процессы и информацию о других клиентах Luxshare.
Кроме того, утечка информации, похоже, включает персональные данные (PII) сотрудников, работающих над определенными проектами, с их полными именами, должностями и рабочими адресами электронной почты.
Хотя утечка данных сборщика Apple еще не подтверждена, команда Cybernews считает, что информация, содержащаяся в сообщении, выглядит подлинной.
Атакующие из RansomHub утверждают, что имеют широкий доступ к конфиденциальным данным клиентов Luxshare. Украденные данные, якобы, включают 3D-модели продуктов, данные по проектированию плат и другую информацию, высоко ценимую корпоративными шпионами.
По утверждениям атакующих, они получили доступ к архивам, содержащим:
Если информация будет подтверждена, эта атака может иметь тяжёлые последствия для Luxshare и ее партнеров. Во-первых, атакующие могут продать данные конкурентам, которые смогут использовать украденные детали для обратной разработки продуктов, обхода многолетних НИОКР и производства контрафакта.
- Источник: https://cybernews.com/security/luxshare-apple-iphone-assembler-breach/
Luxshare является важным партнером американского гиганта. Многие продукты Apple, включая iPhone, AirPods и Apple Watch, собираются в Luxshare, что означает, что компания имеет доступ к очень конфиденциальной информации о продуктах Apple.
«Мы ждали вас довольно долго, но похоже, что ваш IT-отдел решил скрыть инцидент, который произошел в вашей компании. Мы настоятельно рекомендуем вам связаться с нами, чтобы предотвратить утечку ваших конфиденциальных данных и проектных документов», — утверждают атакующие.
Какие данные были раскрыты в результате утечки данных Luxshare?
Команда исследователей Cybernews исследовала образцы данных, которые атакующие прикрепили к своему сообщению.
По словам исследователей, утечка данных включает детали, касающиеся конфиденциальных проектов по ремонту устройств и логистике между Apple и Luxshare, включая сроки, подробные процессы и информацию о других клиентах Luxshare.
Кроме того, утечка информации, похоже, включает персональные данные (PII) сотрудников, работающих над определенными проектами, с их полными именами, должностями и рабочими адресами электронной почты.
«Сроки этих проектов варьируются с 2019 по 2025 год, и информация, по-видимому, раскрывает чувствительные бизнес-операции. Кроме того, включены файлы .dwg и gerber, которые часто используются для создания моделей продуктов», — пояснила команда.
Хотя утечка данных сборщика Apple еще не подтверждена, команда Cybernews считает, что информация, содержащаяся в сообщении, выглядит подлинной.
Атакующие из RansomHub утверждают, что имеют широкий доступ к конфиденциальным данным клиентов Luxshare. Украденные данные, якобы, включают 3D-модели продуктов, данные по проектированию плат и другую информацию, высоко ценимую корпоративными шпионами.
По утверждениям атакующих, они получили доступ к архивам, содержащим:
- Конфиденциальные 3D-модели продуктов CAD, данные 3D-проектирования, инженерную документацию
- Доступ к высокоточным геометрическим данным для продуктов Parasolid
- 2D-чертежи компонентов для производства
- Чертежи механических компонентов
- Конфиденциальные инженерные чертежи в формате PDF
- Электронную проектную документацию
- Данные о электрической и схемной архитектуре
- Данные по производству печатных плат
«Архивы содержат данные от Apple, Nvidia, а также от LG, Geely, Tesla и других крупных компаний, чья информация по производству и НИОКР доступна публично. Защищено соглашением о неразглашении», — утверждают атакующие.
Если информация будет подтверждена, эта атака может иметь тяжёлые последствия для Luxshare и ее партнеров. Во-первых, атакующие могут продать данные конкурентам, которые смогут использовать украденные детали для обратной разработки продуктов, обхода многолетних НИОКР и производства контрафакта.
- Источник: https://cybernews.com/security/luxshare-apple-iphone-assembler-breach/