
Foxconn a récemment reconnu que certaines de ses usines nord-américaines ont subi une « cyberattaque » après que le groupe de ransomware Nitrogen a affirmé avoir volé 8 To de données à l’entreprise. Voici les détails de cette attaque.
Selon WIRED, le groupe de ransomware Nitrogen prétend avoir dérobé 8 To de données, notamment des schémas et des détails de projets de clients tels que Dell, Google, Apple et Nvidia.
Il s’agit de l’incident de ransomware le plus récent impliquant Foxconn. En 2020, une de ses installations à Ciudad Juárez au Mexique avait déjà été ciblée, entraînant le chiffrement de serveurs et des demandes de rançon d’une valeur d’environ 34,6 millions USD.
Bien que le rapport de WIRED ne précise pas directement les usines touchées, il semble que l’usine de Mount Pleasant, dans le Wisconsin, soit concernée, selon The Cybersec Guru:
« L’incident a été signalé le vendredi 1er mai, lorsque les travailleurs du campus de Mount Pleasant ont fait état d’un effondrement total du réseau. À 7h00, le Wi-Fi était hors service. À 11h00, la perturbation avait touché l’infrastructure principale de l’usine. »
Des sources rapportent également qu’une installation de Foxconn à Houston, au Texas, a été affectée. Bien que Nitrogen ait publié un ensemble de fichiers échantillons prétendument volés, aucune information directement liée à des projets Apple ne semble y figurer:
« Il n’est pas clair s’il existe des fichiers directement liés à des projets Apple existants ou futurs. Cela ne surprend guère, étant donné que l’usine de Mount Pleasant produit principalement des téléviseurs et des serveurs de données, plutôt que des dispositifs Apple. »
Cet incident s’inscrit dans une série d’attaques de cybersécurité visant Foxconn. Comme le souligne WIRED, la société a été la cible de multiples tentatives d’extorsion, notamment une attaque en décembre 2020 sur une installation mexicaine où le groupe de ransomware DoppelPaymer avait demandé 1 804 Bitcoin, d’une valeur d’environ 34 millions USD à l’époque. La société LockBit a également frappé une autre installation de Foxconn au Mexique en mai 2022, perturbant la production.
Foxconn, de son côté, n’a pas confirmé l’ampleur de l’incident, mais a déclaré à WIRED que les usines affectées reprenaient actuellement une production normale.