蘋果印度供應商塔塔電子(Tata Electronics)驚傳遭駭客入侵,超過20萬份內部文件在暗網上被公開。路透社
蘋果(Apple)重要合作夥伴、印度電子製造大廠塔塔電子(Tata Electronics)驚傳遭駭客入侵,據路透社報導,駭客組織「World Leaks」近日在暗網公開超過20萬份據稱來自塔塔電子的內部文件,其中包含疑似蘋果和特斯拉(Tesla)產品設計、零組件規格及機密技術資料,引發外界對於全球科技供應鏈資安風險的關注。
據路透社報導,塔塔電子22日向媒體證實,數週前已偵測到部分系統發生資安事件,公司隨即啟動應變機制,目前旗下各項業務與生產營運均未受到影響。不過對於World Leaks是否已向塔塔電子提出勒索要求,塔塔電子則拒絕透露相關細節。另外知情人士透露,蘋果已著手調查此事件,目前正針對外流資料展開全面分析。
根據資安研究人員調查,World Leaks已在暗網公開超過20萬份檔案,資料總量超過630GB,其中包含多個和蘋果相關的資料夾與檔案,甚至還有部分檔名標示為「com.apple.factorydata」(蘋果工廠數據)。此外,這批檔案還涉及含有材料規格(Material Specification)的技術文件。
印度資安專家拉賈哈里亞(Rajshekhar Rajaharia)表示,外流內容不只有技術文件,甚至還包括多年來的電子郵件紀錄、系統事件日誌,以及部分員工護照影本、外籍員工個資。另名資安研究員克里希南(Rakesh Krishnan)則指出,這批資料至少自6月10日起便已出現在暗網上。
除了蘋果以外,外洩文件中也出現多份疑似特斯拉內部機密文件,報導指出其中一個資料夾標示為「NV36 Chargeport Controller - North America」(NV36 充電埠控制器 - 北美),疑似涉及新版Tesla Model Y充電埠控制系統零件。另一份標示為「TRADE SECRET(商業機密)」的文件,內容則涉及特斯拉代號「Project Highland」的開發圖紙,對應的正是新款Tesla Model 3改款專案。
資安專家檢視這批資料後發現,以「Apple」為關鍵字搜尋可找到181份相關檔案與資料夾;搜尋「Tesla」則出現多份製造規格與組裝文件,其中部分文件日期甚至標示至2025年5月。
蘋果近年積極降低對於中國製造的依賴,逐步將生產重心轉向印度,而此次爆出資料外洩的塔塔電子,約佔蘋果印度iPhone產能三分之一,其餘則主要由鴻海富士康(Foxconn)負責生產,此次事件對蘋果而言,無疑是印度供應鏈布局一大考驗。