勒索軟體組織 Nitrogen 本周稍早將鴻海列入受害者名單,宣稱竊取 8TB 資料,涉及高達 1,100 萬份來自 Intel 、 Google 等客戶的檔案。
駭客在暗網網站上表示,這批資料包含 Intel 、 Google 、 Dell 與 NVIDIA 的機密指令、專案資料與設計繪圖,以及其他重要文件。同時,駭客也公布數份樣本檔案作為證明。
根據 Cybernews 研究部門分析,這些樣本內容涵蓋硬體元件描述、草圖、投資文件與財務運作文件。不過,Cybernews 指出,現階段公開的樣本似乎與 Apple 、 Dell 或 NVIDIA 無直接關聯,但硬體元件則可能和 Google 有關。
在此之前,根據國外媒體報導,鴻海位於美國威斯康辛州園區曾發生 IT 系統異常,迫使公司關閉部分系統,並影響廠區運作。報導指出,鴻海產線與辦公室員工表示,事件一度導致生產停工,部分員工甚至數天無法正常作業。當時鴻海對內說明為「IT 網路問題」。
鴻海員工表示,事件最早發生於 5 月 1 日,並持續到第一個周末。由於情況嚴重,部分員工甚至需使用個人手機熱點上網。 IT 與網路服務中斷,經常被視為勒索軟體攻擊可能出現的徵兆之一。
對此,鴻海向 TMJ4 表示,威斯康辛州廠區 IT 系統曾發生影響營運的技術問題。不過,鴻海已立即啟動緊急應變機制,並透過備援措施維持生產運作與資料安全。
Nitrogen 屬於典型的勒索軟體即服務 (ransomware-as-a-service, RaaS) 組織,最早於 2023 年現身。該組織經常採用雙重勒索手法,除了加密受害者系統,也會威脅外洩資料,藉此迫使受害者支付贖金。
目前 Nitrogen 背後主使者身分尚未明朗,但研究人員認為,該組織可能與東歐勒索軟體操作者有關。部分成員也可能與 BlackCat/ALPHV 勒索軟體組織存在關聯。
來源:Cybernews
