یک شرکت تامینکننده کلیدی اپل و تسلا در هند هدف حمله سایبری گسترده قرار گرفت و بیش از ۶۳۰ گیگابایت از اسناد محرمانه آن، شامل اطلاعات فنی و طرحهای اختصاصی این دو غول فناوری، در دارک وب به فروش گذاشته شد.
به گزارش خبرگزاری مهر به نقل از تککرانچ، شرکت «تاتا الکترونیکس» (Tata Electronics)، یکی از بزرگترین تولیدکنندگان قطعات الکترونیکی و نیمهرسانا در هند و تامینکننده کلیدی اپل و تسلا، پس از چند هفته سکوت، وقوع یک «حادثه امنیت سایبری» را تایید کرد. این افشاگری پس از آن صورت گرفت که یک گروه باجافزاری به نام World Leaks، با انتشار آگهی فروش دادههای سرقتشده در یک انجمن هکری، ادعا کرد که به شبکه داخلی این شرکت نفوذ کرده است.
جزئیات حمله و حجم اطلاعات سرقتشده
بر اساس ادعای این گروه هکری، حجم دادههای سرقتشده بالغ بر ۶۳۰ گیگابایت است که شامل بیش از ۲۰۴ هزار و ۳۰۰ فایل میشود. گروه World Leaks که از ابتدای سال ۲۰۲۵ با تغییر نام از گروه باجافزاری Hunters International فعالیت خود را آغاز کرده، در وبسایت خود در دارکنت اعلام کرده است که این اسناد را منتشر کرده است. محققان امنیت سایبری با بررسی نمونههایی از این اسناد، وجود فایلهایی با مشخصات زیر را تایید کردهاند:
- اسناد اختصاصی اپل: محققان فایلهایی با عنوان «com.apple.factorydata» و یک سند ۵۲ صفحهای با نشان اختصاصی اپل را شناسایی کردهاند که به تشریح استانداردهای بازرسی کیفیت برای قطعات برد مدار آیفون میپردازد.
- اسناد محرمانه تسلا: در میان اسناد سرقتشده، فایلهایی مربوط به تولید تسلا نیز یافت شده است. یکی از پوشهها با عنوان «NV36 Chargeport Controller – North America» شناسایی شده که تصور میرود به قطعات مربوط به مدل ارتقا یافته تسلا مدل Y اشاره دارد. همچنین یک سند مربوط به سال ۲۰۲۳ با مهر «راز تجاری» (TRADE SECRET) و حاوی نقشههای مهندسی مرتبط با پروژه «هایلند» (Highland) که نام رمز تسلا برای مدل ارتقا یافته ۳ است، نیز در این مجموعه دیده شده است.
- سایر اطلاعات حساس: علاوه بر اسناد فنی، این مجموعه دادهها شامل ایمیلهای اوتلوک، گزارشهای رویدادهای چندساله، اطلاعات مرتبط با سیستم SAP و حتی کپی گذرنامههای کارکنان (از جمله اتباع خارجی) نیز میشود.

واکنش شرکتهای درگیر
تاتا الکترونیکس در بیانیهای اعلام کرد که «چند هفته پیش» این حادثه را در برخی از سیستمهای خود شناسایی کرده و بلافاصله پروتکلهای واکنش به حادثه را به کار گرفته است. این شرکت تاکید کرده که این حمله «هیچ تأثیری بر عملیات کسبوکار» آن نداشته و فعالیتهایش همچنان ادامه دارد. با این حال، تاتا از اظهارنظر درباره جزئیات حمله، میزان خسارت و یا دریافت درخواست باج خودداری کرده است.
اپل نیز که یکی از مهمترین شرکای تولیدی تاتا در خارج از چین محسوب میشود,تحقیقات داخلی خود را برای بررسی ابعاد این نفوذ آغاز کرده است. یک منبع آگاه به رویترز گفته است که تاتا در رابطه با این حادثه درخواست باج دریافت کرده است. تاکنون تسلا واکنش رسمی به این رویداد نشان نداده است.
اهمیت و پیامدهای حادثه
این حمله سایبری، بزرگترین نقض امنیتی در زنجیره تامین سال ۲۰۲۶ محسوب میشود. تاتا الکترونیکس که در سال ۲۰۲۰ تاسیس شده، به سرعت به یکی از بازیگران کلیدی در تلاش هند برای تبدیل شدن به قطب تولید الکترونیک تبدیل شده است. این شرکت با برندهای بزرگی مانند اپل، تسلا، اینتل و کوالکام قرارداد دارد تا زنجیره تامین آنها را فراتر از چین متنوعسازی کند. تخمین زده میشود که این شرکت حدود یک سوم از آیفونهای تولیدی در هند را مونتاژ میکند و از سال ۲۰۲۵ به عنوان تامینکننده رسمی تسلا، قطعات کلیدی مانند چیپهای نیمهرسانا و کنترلکنندههای موتور را تامین میکند.
این رویداد بار دیگر خطرات ناشی از حملات به زنجیره تامین را آشکار میسازد، جایی که یک نقطه ضعف در یک تامینکننده میتواند بزرگترین شرکتهای جهان را در معرض افشای اسرار تجاری قرار دهد. کارشناسان معتقدند که این حمله میتواند عواقب حقوقی و مالی قابل توجهی برای تاتا الکترونیکس و مشتریانش به همراه داشته باشد.

































Leave a Reply