مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

حمله سایبری به تاتا الکترونیکس؛ افشای اسناد محرمانه اپل و تسلا در دارک وب

اطلاعات اپل و تسلا از «تاتاالکترونیکس» سرقت شد

یک شرکت تامین‌کننده کلیدی اپل و تسلا در هند هدف حمله سایبری گسترده قرار گرفت و بیش از ۶۳۰ گیگابایت از اسناد محرمانه آن، شامل اطلاعات فنی و طرح‌های اختصاصی این دو غول فناوری، در دارک وب به فروش گذاشته شد.

به گزارش خبرگزاری مهر به نقل از تک‌کرانچ، شرکت «تاتا الکترونیکس» (Tata Electronics)، یکی از بزرگ‌ترین تولیدکنندگان قطعات الکترونیکی و نیمه‌رسانا در هند و تامین‌کننده کلیدی اپل و تسلا، پس از چند هفته سکوت، وقوع یک «حادثه امنیت سایبری» را تایید کرد. این افشاگری پس از آن صورت گرفت که یک گروه باج‌افزاری به نام World Leaks، با انتشار آگهی فروش داده‌های سرقت‌شده در یک انجمن هکری، ادعا کرد که به شبکه داخلی این شرکت نفوذ کرده است.

جزئیات حمله و حجم اطلاعات سرقت‌شده

بر اساس ادعای این گروه هکری، حجم داده‌های سرقت‌شده بالغ بر ۶۳۰ گیگابایت است که شامل بیش از ۲۰۴ هزار و ۳۰۰ فایل می‌شود. گروه World Leaks که از ابتدای سال ۲۰۲۵ با تغییر نام از گروه باج‌افزاری Hunters International فعالیت خود را آغاز کرده، در وب‌سایت خود در دارک‌نت اعلام کرده است که این اسناد را منتشر کرده است. محققان امنیت سایبری با بررسی نمونه‌هایی از این اسناد، وجود فایل‌هایی با مشخصات زیر را تایید کرده‌اند:

  • اسناد اختصاصی اپل: محققان فایل‌هایی با عنوان «com.apple.factorydata» و یک سند ۵۲ صفحه‌ای با نشان اختصاصی اپل را شناسایی کرده‌اند که به تشریح استانداردهای بازرسی کیفیت برای قطعات برد مدار آیفون می‌پردازد.
  • اسناد محرمانه تسلا: در میان اسناد سرقت‌شده، فایل‌هایی مربوط به تولید تسلا نیز یافت شده است. یکی از پوشه‌ها با عنوان «NV36 Chargeport Controller – North America» شناسایی شده که تصور می‌رود به قطعات مربوط به مدل ارتقا یافته تسلا مدل Y اشاره دارد. همچنین یک سند مربوط به سال ۲۰۲۳ با مهر «راز تجاری» (TRADE SECRET) و حاوی نقشه‌های مهندسی مرتبط با پروژه «هایلند» (Highland) که نام رمز تسلا برای مدل ارتقا یافته ۳ است، نیز در این مجموعه دیده شده است.
  • سایر اطلاعات حساس: علاوه بر اسناد فنی، این مجموعه داده‌ها شامل ایمیل‌های اوت‌لوک، گزارش‌های رویدادهای چندساله، اطلاعات مرتبط با سیستم SAP و حتی کپی گذرنامه‌های کارکنان (از جمله اتباع خارجی) نیز می‌شود.
اطلاعات اپل و تسلا از «تاتاالکترونیکس» سرقت شد
اطلاعات اپل و تسلا از «تاتاالکترونیکس» سرقت شد

واکنش شرکت‌های درگیر

تاتا الکترونیکس در بیانیه‌ای اعلام کرد که «چند هفته پیش» این حادثه را در برخی از سیستم‌های خود شناسایی کرده و بلافاصله پروتکل‌های واکنش به حادثه را به کار گرفته است. این شرکت تاکید کرده که این حمله «هیچ تأثیری بر عملیات کسب‌وکار» آن نداشته و فعالیت‌هایش همچنان ادامه دارد. با این حال، تاتا از اظهارنظر درباره جزئیات حمله، میزان خسارت و یا دریافت درخواست باج خودداری کرده است.

اپل نیز که یکی از مهم‌ترین شرکای تولیدی تاتا در خارج از چین محسوب می‌شود,تحقیقات داخلی خود را برای بررسی ابعاد این نفوذ آغاز کرده است. یک منبع آگاه به رویترز گفته است که تاتا در رابطه با این حادثه درخواست باج دریافت کرده است. تاکنون تسلا واکنش رسمی به این رویداد نشان نداده است.

اهمیت و پیامدهای حادثه

این حمله سایبری، بزرگ‌ترین نقض امنیتی در زنجیره تامین سال ۲۰۲۶ محسوب می‌شود. تاتا الکترونیکس که در سال ۲۰۲۰ تاسیس شده، به سرعت به یکی از بازیگران کلیدی در تلاش هند برای تبدیل شدن به قطب تولید الکترونیک تبدیل شده است. این شرکت با برندهای بزرگی مانند اپل، تسلا، اینتل و کوالکام قرارداد دارد تا زنجیره تامین آن‌ها را فراتر از چین متنوع‌سازی کند. تخمین زده می‌شود که این شرکت حدود یک سوم از آیفون‌های تولیدی در هند را مونتاژ می‌کند و از سال ۲۰۲۵ به عنوان تامین‌کننده رسمی تسلا، قطعات کلیدی مانند چیپ‌های نیمه‌رسانا و کنترل‌کننده‌های موتور را تامین می‌کند.

این رویداد بار دیگر خطرات ناشی از حملات به زنجیره تامین را آشکار می‌سازد، جایی که یک نقطه ضعف در یک تامین‌کننده می‌تواند بزرگترین شرکت‌های جهان را در معرض افشای اسرار تجاری قرار دهد. کارشناسان معتقدند که این حمله می‌تواند عواقب حقوقی و مالی قابل توجهی برای تاتا الکترونیکس و مشتریانش به همراه داشته باشد.

آخرین اخبار حوزه امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *