网络安全事件概述 - 塔塔电子公司确认在数周前发生网络安全事件,其响应协议已立即启动,且该事件未对公司各业务运营造成影响[2] - 勒索软件组织World Leaks在暗网上发布了据称从塔塔电子窃取的数据,包含超过200,000个文件,总容量超过630GB[1][6] - 安全研究人员表示,该数据至少在6月10日就已可在暗网访问[8] 涉及客户与数据内容 - 泄露数据中包含据称属于苹果和特斯拉的组件设计与规格文件,苹果是塔塔电子的客户[1] - 一个数据库显示了多个据称是苹果的文件和文件夹,部分标题为“com.apple.factorydata”,以及涉及“材料规格”的文件[6] - 泄露数据中包含据称是特斯拉的文件,一个文件夹标记为“NV36 Chargeport Controller - North America”,据称与升级版Model Y SUV的部件相关;另一份据称为特斯拉2023年的文件被描述为“商业机密”,展示了其项目Highland(即改款Model 3轿车)的某些图纸[9][11] - 部分泄露文件页脚标注“本文件包含苹果公司的专有和机密信息”以及“此处信息被视为特斯拉公司的机密、专有和商业机密”[13] 数据泄露的具体细节 - 安全研究人员审查发现,泄露数据还包括多年的电子邮件、事件日志以及包含外籍员工在内的员工护照副本[7] - 对“Apple”的搜索返回了181个文件和文件夹,对“Tesla”的搜索返回了包括制造规格和一份日期为2025年5月的装配文件在内的文件[12] - 文件中包含一份52页、带有苹果专有标记的文件,据称详细说明了iPhone电路板元件的质量检测标准,还有33个与“Hosur”(塔塔在泰米尔纳德邦主要iPhone组装厂所在地)相关的文件和文件夹[14] 事件影响与各方反应 - 苹果公司正在调查此次入侵事件,一位知情人士表示“全面分析正在进行中”,并称塔塔电子收到了与此次事件相关的勒索要求[2] - 塔塔电子拒绝对勒索要求置评,苹果公司未回应置评请求,特斯拉也未回应置评请求[3][11] - 塔塔电子已通知其iPhone组装业务的部分员工发生了数据泄露[14] - 此次入侵是苹果印度供应链遭遇的最新挫折,此前塔塔电子还因涉嫌其一家iPhone零件工厂附近农田污染而受到审查[3] 塔塔电子的行业地位与背景 - 塔塔电子正崛起为苹果在中国以外最重要的制造合作伙伴之一,这一扩张是印度总理纳伦德拉·莫迪推动印度成为电子制造强国战略的基石[4] - 塔塔电子目前约占苹果印度iPhone产量的三分之一,富士康占据其余部分[15] - 塔塔集团旗下的英国捷豹路虎去年也曾遭遇网络攻击,导致生产中断六周[4]
Tata Electronics hit by ransomware attack claiming to expose Apple, Tesla trade secrets