周一(22日),印度電子製造大廠塔塔電子(Tata Electronics)表示,近期遭網絡黑客攻擊,商業客戶蘋果和Tesla的機密資訊外洩。

逾20萬份檔案外洩

據路透社報道,網絡勒索組織「World Leaks」在暗網公布了從塔塔電子公司竊取的超過20萬份據信屬於蘋果和Tesla的商業檔案,包括零組件設計與規格文件。

塔塔電子在發給路透社的一份聲明中說:「公司部份電腦系統在數周前發生一宗網絡安全事件。我們立即啟動應變程序,事件未對各業務部門的營運造成任何影響,各項業務仍維持正常運作。」

一位熟悉此事的消息人士表示,蘋果正在調查這宗資料外洩事件,且「全面分析正在進行中」,塔塔電子已收到了黑客的相關贖金要求。

塔塔電子正逐漸成為蘋果在中國大陸以外最重要的生產合作夥伴之一,這也是印度總理莫迪力求把印度打造成電子製造強國的基石。

這宗資訊外洩事件是蘋果在印度遭遇的最新挫折。此前,塔塔集團因一家iPhone零組件工廠附近的農地涉嫌受到污染而面臨審查。

去年,塔塔集團旗下英國積架越野路華集團(JLR)曾遭受網絡攻擊,導致生產停擺六周。

曾對Nike實施網絡攻擊的黑客「World Leaks」宣稱,正在其暗網網站上公布從塔塔電子竊取的資料。塔塔電子的資料包含超過20萬個檔案,總容量逾630吉字節。

印度網絡安全研究員拉賈哈里亞(Rajshekhar Rajaharia)審查了黑客「World Leaks」發布在暗網上的塔塔電子的檔案。

他表示,這些檔案⁠還包含電子郵件、跨越數年的事件日誌以及包括外籍員工在內的員工護照副本。此前,拉賈哈里亞曾就網絡安全事件向印度警方提供諮詢。

另一位審閱了這批遭外洩資料的安全研究員克里希南(Rakesh Krishnan)告訴路透社,這些資料至少從6月10日起便可在暗網中查閱。

Tesla和蘋果公司的機密文件

業界消息人士表示,塔塔集團也為Tesla生產零件。在「World Leaks」發布的資料庫中,有一個標註為「NV36充電埠控制器-北美」的資料夾,據信這就是TeslaModel Y SUV所使用的零件。

另一份被標記為「商業機密」的據信出自2023年Tesla的文件,則顯示了其「Highland」專案的某些設計圖——這是該公司的Model 3款轎車廣為人知的內部代號。

拉賈哈里亞還分享了他檢視這些檔案時的影片影像。畫面顯示,搜尋「蘋果」出現181個檔案和資料夾,而搜尋「Tesla」獲得的檔案中則包含疑似為製造規格的內容以及一份2025年5月的組裝文件。

部份檔案底部標註著:「本文件包含蘋果公司的專有及機密資訊」以及「本資訊被視為Tesla的機密、專有資訊及商業機密」。

這宗資料外洩事件凸顯了全球企業在面對日益狡猾的網絡攻擊及勒索時的脆弱性。

在這些檔案中,有一份52頁的標有「蘋果」專有標記的文件,據信其中詳細說明了iPhone電路板元件的品質檢驗標準。

此外,以「霍蘇爾」(Hosur)為搜尋詞還找到了33個檔案和資料夾。Hosur是塔塔集團位於泰米爾納德邦的主要iPhone組裝廠所在地。

另一位熟悉此事的業界消息人士表示,塔塔上周已向其iPhone組裝業務部門的部份員工通報了這宗資料外洩事件。

目前,該公司的iPhone產量約佔蘋果在印度生產總量的三分之一。#

 

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores