Nitrogen 宣稱入侵鴻海美廠 稱竊取 1100 萬份客戶檔案

勒索軟體組織Nitrogen宣稱入侵鴻海並竊取8TB資料,涉及1,100萬份來自Intel、Google等客戶的檔案。事件前,鴻海美國威斯康辛州廠區曾發生IT系統異常並影響營運。研究人員指出,Nitrogen為採雙重勒索手法的RaaS組織。

勒索軟體組織 Nitrogen 本周稍早將鴻海列入受害者名單,宣稱竊取 8TB 資料,涉及高達 1,100 萬份來自 Intel 、 Google 等客戶的檔案。

駭客在暗網網站上表示,這批資料包含 Intel 、 Google 、 Dell 與 NVIDIA 的機密指令、專案資料與設計繪圖,以及其他重要文件。同時,駭客也公布數份樣本檔案作為證明。

根據 Cybernews 研究部門分析,這些樣本內容涵蓋硬體元件描述、草圖、投資文件與財務運作文件。不過,Cybernews 指出,現階段公開的樣本似乎與 Apple 、 Dell 或 NVIDIA 無直接關聯,但硬體元件則可能和 Google 有關。

在此之前,根據國外媒體報導,鴻海位於美國威斯康辛州園區曾發生 IT 系統異常,迫使公司關閉部分系統,並影響廠區運作。報導指出,鴻海產線與辦公室員工表示,事件一度導致生產停工,部分員工甚至數天無法正常作業。當時鴻海對內說明為「IT 網路問題」。

鴻海員工表示,事件最早發生於 5 月 1 日,並持續到第一個周末。由於情況嚴重,部分員工甚至需使用個人手機熱點上網。 IT 與網路服務中斷,經常被視為勒索軟體攻擊可能出現的徵兆之一。

對此,鴻海向 TMJ4 表示,威斯康辛州廠區 IT 系統曾發生影響營運的技術問題。不過,鴻海已立即啟動緊急應變機制,並透過備援措施維持生產運作與資料安全。

Nitrogen 屬於典型的勒索軟體即服務 (ransomware-as-a-service, RaaS) 組織,最早於 2023 年現身。該組織經常採用雙重勒索手法,除了加密受害者系統,也會威脅外洩資料,藉此迫使受害者支付贖金。

目前 Nitrogen 背後主使者身分尚未明朗,但研究人員認為,該組織可能與東歐勒索軟體操作者有關。部分成員也可能與 BlackCat/ALPHV 勒索軟體組織存在關聯。

來源:Cybernews 

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

繼續閱讀

Secret Link