• XSS.stack #1 – первый литературный журнал от юзеров форума

Взломы Конфиденциальные файлы Apple, Nvidia и Tesla были раскрыты в результате утечки данных поставщика (Luxshare)

index

@index
Модератор
Регистрация
25.08.2025
Сообщения
232
Реакции
51
Утечка данных Luxshare произошла в прошлом месяце, при этом атакующие утверждают, что 15 декабря 2025 года были зашифрованы данные ключевых партнеров Apple. Об атаке на Luxshare группа RansomHub объявила в своем блоге в Даркнете.

Luxshare является важным партнером американского гиганта. Многие продукты Apple, включая iPhone, AirPods и Apple Watch, собираются в Luxshare, что означает, что компания имеет доступ к очень конфиденциальной информации о продуктах Apple.
«Мы ждали вас довольно долго, но похоже, что ваш IT-отдел решил скрыть инцидент, который произошел в вашей компании. Мы настоятельно рекомендуем вам связаться с нами, чтобы предотвратить утечку ваших конфиденциальных данных и проектных документов», — утверждают атакующие.

Какие данные были раскрыты в результате утечки данных Luxshare?

Команда исследователей Cybernews исследовала образцы данных, которые атакующие прикрепили к своему сообщению.

По словам исследователей, утечка данных включает детали, касающиеся конфиденциальных проектов по ремонту устройств и логистике между Apple и Luxshare, включая сроки, подробные процессы и информацию о других клиентах Luxshare.

Кроме того, утечка информации, похоже, включает персональные данные (PII) сотрудников, работающих над определенными проектами, с их полными именами, должностями и рабочими адресами электронной почты.
«Сроки этих проектов варьируются с 2019 по 2025 год, и информация, по-видимому, раскрывает чувствительные бизнес-операции. Кроме того, включены файлы .dwg и gerber, которые часто используются для создания моделей продуктов», — пояснила команда.

Хотя утечка данных сборщика Apple еще не подтверждена, команда Cybernews считает, что информация, содержащаяся в сообщении, выглядит подлинной.

Атакующие из RansomHub утверждают, что имеют широкий доступ к конфиденциальным данным клиентов Luxshare. Украденные данные, якобы, включают 3D-модели продуктов, данные по проектированию плат и другую информацию, высоко ценимую корпоративными шпионами.

По утверждениям атакующих, они получили доступ к архивам, содержащим:

  • Конфиденциальные 3D-модели продуктов CAD, данные 3D-проектирования, инженерную документацию
  • Доступ к высокоточным геометрическим данным для продуктов Parasolid
  • 2D-чертежи компонентов для производства
  • Чертежи механических компонентов
  • Конфиденциальные инженерные чертежи в формате PDF
  • Электронную проектную документацию
  • Данные о электрической и схемной архитектуре
  • Данные по производству печатных плат

«Архивы содержат данные от Apple, Nvidia, а также от LG, Geely, Tesla и других крупных компаний, чья информация по производству и НИОКР доступна публично. Защищено соглашением о неразглашении», — утверждают атакующие.

Если информация будет подтверждена, эта атака может иметь тяжёлые последствия для Luxshare и ее партнеров. Во-первых, атакующие могут продать данные конкурентам, которые смогут использовать украденные детали для обратной разработки продуктов, обхода многолетних НИОКР и производства контрафакта.

- Источник: https://cybernews.com/security/luxshare-apple-iphone-assembler-breach/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх