富士康多家工厂遭勒索攻击,8TB超千万份客户敏感文件疑被窃取

admin 2026-05-18 06:22:43 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 富士康北美多家工厂近期遭受Nitrogen勒索软件团伙攻击,攻击者声称窃取8TB约1100万份客户敏感文件,涉及谷歌、英特尔等企业数据。富士康确认系统中断导致停产,已启动应急响应恢复运营。研究人员分析样本发现含硬件原理图等机密资料,可能被用于零日漏洞挖掘或商业竞争,事件凸显供应链安全风险。 综合评分: 75 文章分类: 漏洞分析,数据安全,威胁情报,应急响应,供应链安全


cover_image

富士康多家工厂遭勒索攻击,8TB超千万份客户敏感文件疑被窃取

黑白之道

2026年5月16日 09:24 江西

在小说阅读器读本章

去阅读

富士康美国多家工厂在上周断网停产多天后有了新的进展,Nitrogen勒索软件在暗网博客宣称对此负责,称从该公司窃取了8TB超千万份客户敏感文件,至少部分与谷歌有关;

富士康确认遭受网络攻击,正在努力恢复正常运营。

安全内参5月14日消息,全球领先的电子制造商富士康近日被挂上暗网勒索门户,攻击者声称窃取了与谷歌和英特尔产品相关的敏感数据。富士康位于美国威斯康星州的园区遭遇网络中断停产多天,当时该公司称IT系统出现技术问题并影响了运营。

攻击者声称窃取超千万份客户敏感文件

本周早些时候,这家中国台湾地区的制造商被列入Nitrogen勒索软件团伙的暗网博客。威胁行为者声称,他们从富士康窃取了8TB数据,共计约1100万个文件。

Nitrogen在暗网帖子中写道:“这些文件包括来自英特尔、苹果、谷歌、戴尔、英伟达以及许多其他项目的机密说明、项目资料和图纸等内容。”

有研究人员分析了攻击者放在富士康数据泄露帖子中的数据样品,这些样品还附上了许多据称来自该公司的文件截图。研究人员表示,这些图片样本显示了硬件组件说明、原理图、投资文档、财务运营文档等各类数据。

研究人员指出,至少部分数据样本与攻击者的说法相符,因为其中展示了为谷歌制造的组件。不过,初步审查并未支持攻击者关于此次泄露波及苹果、戴尔或英伟达的说法。

研究人员认为,如果事件得到证实,此次泄露可能会对富士康客户造成严重影响。首先,泄露的文档可能会被全球竞争对手或造假者利用。

研究人员解释称:“更危险的是,威胁行为者可能会利用泄露的原理图和组件信息寻找零日漏洞,并在无人察觉的情况下加以利用。”

图:Nitrogen在暗网上发布的帖子

此次数据泄露或与美国工厂IT故障有关

值得注意的是,富士康近期在美国的IT系统确实出现过问题。据报道,富士康位于威斯康星州芒特普莱森特的园区近期不得不关闭部分系统,影响了该制造中心的日常运营。

富士康向外媒Cybernews发表声明称,其位于北美的多家工厂受到了网络攻击影响。

富士康表示:“富士康位于北美的部分工厂遭受了网络攻击。网络安全团队立即启动应急响应机制,并实施多项运营措施,以确保生产和交付的连续性。目前,受影响工厂正在恢复正常生产。”

该公司未回应有关Nitrogen相关指控,以及芒特普莱森特园区工厂是否遭受网络攻击的询问。

据报道,芒特普莱森特园区的装配操作员和办公室员工表示,此次中断导致生产完全停滞,部分员工数天无法工作。据称,公司将该问题描述为“IT网络问题”。

员工称,网络问题从5月1日开始,并持续至当月第一个周末结束。问题严重到员工被建议使用个人热点连接互联网。

目前尚无证据证明,芒特普莱森特园区的中断与Nitrogen在暗网博客上公布富士康信息之间存在关联。不过,长时间停机和运营中断是勒索软件攻击的典型迹象。

威胁行为者通常会破坏制造能力,迫使企业因担心停机影响客户订单而协商支付赎金。

富士康在向外媒TMJ4发表的声明中解释称,其“位于威斯康星州园区的IT系统出现技术问题,影响了运营”。

该公司表示:“我们立即启动了紧急响应机制,并实施了一系列应急措施,以确保生产和交付的连续性以及数据安全。”

Nitrogen最早于2023年被发现,是一个典型的勒索软件即服务(RaaS)组织。该组织采用双重勒索模式,在窃取受害者数据的同时加密其系统,以迫使目标支付赎金。

目前尚不清楚该组织幕后人员的身份,但研究人员认为,Nitrogen与东欧地区的勒索软件运营者有关。其中部分运营者可能与臭名昭著的BlackHat/ALPHV勒索软件集团存在关联。

参考资料:bleepingcomputer.com

文章来源:安全内参

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文

END


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:黑白之道 《富士康多家工厂遭勒索攻击,8TB超千万份客户敏感文件疑被窃取》

并发举报竞争条件漏洞 网络安全文章

并发举报竞争条件漏洞

文章总结: 本文分析了评论举报功能中的并发竞争条件漏洞,指出当系统缺乏请求频率限制和并发处理机制时,攻击者可利用TurboIntruder等工具发送大量并发举报
评论:0   参与:  0