Сегодня 01 апреля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → luxshare

Хакеры взломали подрядчика Apple, Nvidia и Tesla — и теперь угрожают слить секретные разработки

Китайская компания Luxshare, выступающая крупным подрядчиком Apple в сборке iPhone, AirPods, Apple Watch и Vision Pro, предположительно, оказалась жертвой утечки данных, которую организовала группировка киберпреступников. Злоумышленники угрожают опубликовать данные Apple, Nvidia, LG и других компаний, если Luxshare не заплатит выкуп.

 Источник изображения: Kevin Ku / unsplash.com

Источник изображения: Kevin Ku / unsplash.com

Инцидент, предположительно, произошёл в декабре — данные были зашифрованы 15 декабря 2025 года, заявила взявшая на себя ответственность за произошедшее группировка RansomHub. Выступая подрядчиком по сборке продукции Apple, китайская компания располагает конфиденциальной информацией, связанной с американским партнёром. Хакеры опубликовали образцы данных — изучив их, эксперты обнаружили в документах сведения о конфиденциальных проектах, относящихся к ремонту и доставке устройств между Apple и Luxshare; указываются сроки, расписываются рабочие процессы, приводится информация об иных клиентах Luxshare. Опубликованы также персональные данные сотрудников, занятых в конкретных проектах — с раскрытием полных имён, должностей и рабочих адресов электронной почты. Даты проектов варьируются сроками от 2019 до 2025 года; в архиве есть файлы .dwg и .gerber — они используются при моделировании механических объектов и печатных плат соответственно.

Хакеры RansomHub утверждают, что располагают обширным доступом к конфиденциальным данным клиентов Luxshare, в том числе Apple, Nvidia, LG, Geely, Tesla и других крупных компаний. В архивах, по их словам, находится информация, связанная с производством, исследованиями и разработкой — под соглашениями о неразглашении. Если это правда, кибератака грозит тяжёлыми последствиями для Luxshare и её партнёров. Злоумышленники могут продать конфиденциальную информацию конкурентам соответствующих компаний, и тогда те смогут провести обратное проектирование продукции, воспользоваться готовыми плодами многолетних исследований, а также начать изготавливать подделки. Тяжёлыми грозят оказаться и последствия для кибербезопасности — злоумышленники могут обнаружить уязвимости в оборудовании, изучить расположение чипов и систем питания, чтобы далее развернуть атаки на устройства на уровне их прошивки или атаковать жертв в цепочке поставок.

 Источник изображения: Arif Riyanto / unsplash.com

Источник изображения: Arif Riyanto / unsplash.com

Китайская Luxshare — гигант в области электронной промышленности. Компания расположена в Шэньчжэне, технологическом центре Китая; в ней работают более 230 000 человек, годовая выручка составляет более $37 млрд. Роль Luxshare в инфраструктуре Apple резко возросла после того, как основной её подрядчик в лице Foxconn был вынужден справляться с протестами и приостановками производства. Атака на Apple через китайского подрядчика — классический пример: системы Apple отличаются очень высокой защитой, а проникновение в киберпространство партнёра может оказаться более простой задачей. Предметом таких атак обычно является аспект отношений с партнёрами, а не сами продукты. Такая тактика позволяет злоумышленникам эффективнее давить на своих жертв, которые не хотят портить отношения с заказчиками.

О группировке RansomHub стало известно в 2024 году — она обладает определённым авторитетом в сообществе киберпреступников-вымогателей. Её хакеры привнесли ряд технологических инноваций, например, стали разворачивать средства удалённого шифрования; при взломе они эксплуатируют уязвимости незащищённых машин с низкой вероятностью обнаружения и высокой вероятностью успешных атак. Только за 2024 год они совершили атаки более чем на 500 жертв, то есть в среднем занимались более чем одной жертвой каждый день. У американского Агентства по кибербезопасности и защите инфраструктуры (CISA) есть обширное досье на RansomHub: связанные с группировкой IP- и URL-адреса, адреса электронной почты, применяемые инструменты и полный список известных индикаторов компрометации.

Китайский подрядчик Apple обвиняется на Тайване в незаконной охоте за персоналом

Заинтересованность китайских компаний в привлечении тайваньских специалистов стала очевидной уже много лет назад, поэтому власти острова на законодательном уровне запретили некоторые виды активности, направленные на переманивание персонала в Китай. Недавно соответствующее обвинение было выдвинуто в адрес восьми китайских компаний.

 Источник изображения: Apple

Источник изображения: Apple

По данным Reuters, в число обвиняемых в «охоте за головами» в юрисдикции Тайваня попала и китайская компания Luxshare, являющаяся крупным подрядчиком Apple по сборке электронных устройств на контрактной основе. Она оказалась в числе восьми китайских компаний, обвиняемых тайваньскими властями в нелегальной деятельности по привлечению на свою сторону высококвалифицированных специалистов в области высоких технологий. Ещё в 2022 году Luxshare стала фигурантом уголовного дела на Тайване, связанного с хищением информации, составляющей коммерческую тайну, у своего тайваньского конкурента Catcher Technology. Тогда компанию обвинили в использовании выходцев из Catcher для привлечения заказов на выпуск продукции Apple, перед судом предстали 14 человек.

Среди фигурантов нового дела оказалась и компания Zheijang Dahua Technology, специализирующаяся на выпуске систем видеонаблюдения. Под американскими санкциями она находится с 2019 года. По данным следствия, она открыла на Тайване два офиса и пыталась привлекать персонал на работу, прикрываясь другим юридическим лицом. Как заявили тайваньские органы следствия, у сообщников китайских компаний, пытающихся скрыть факты переманивания ценных специалистов, не должно быть иллюзий по поводу неотвратимости наказания за подобную деятельность.


window-new
Soft
Hard
Тренды 🔥
Вышло очередное обновление Telegram: появились ИИ-редактор, поддержка «живых фото», управляемые боты и многое другое 27 мин.
OpenAI завершила крупнейший в истории Кремниевой долины раунд финансирования — $122 млрд одним махом при оценке в $852 млрд 32 мин.
Датамайнер рассказал о «поразительном объёме работы» Valve над Half-Life 3 3 ч.
«Именно так надо делать сиквелы»: сюрреалистичная метроидвания Grime 2 получила высокие оценки от игроков и критиков 3 ч.
Perplexity обвинили в передаче данных пользователей компаниям Google и Meta 3 ч.
«Какое-то издевательство над серией»: первая за 23 года новая Legacy of Kain заслужила в Steam «в основном отрицательные» отзывы 3 ч.
Apple из-за эксплойта DarkSword изменила схему обновления iOS 4 ч.
Неизвестные вторглись в среду разработки Cisco — похищены данные проектов компании и её клиентов 5 ч.
С 1 апреля в России стало недоступным пополнение Apple ID с мобильного телефона 5 ч.
Xiaomi запустила обновление до HyperOS 3.1 вне Китая 6 ч.
Дефицит памяти привёл к выпуску 3-Гбайт версии Raspberry Pi 4 и повышению цены Raspberry Pi 500+ сразу на $150 21 мин.
Франция выкупила разработчика суперкомпьютеров Bull у Atos 2 ч.
Российские академики одобрили концепцию российского сегмента совместной с Китаем лунной станции 2 ч.
Десять крупнейших бесфабричных разработчиков чипов в прошлом году увеличили выручку на 44 % 2 ч.
Доля местных поставщиков ИИ-чипов на китайском рынке в прошлом году выросла до 41 % 2 ч.
AMD расскажет о новых достижениях в области ИИ на мероприятии Advancing AI 2026 в июле 3 ч.
Infinix и Call of Duty: Mobile анонсировали партнёрский проект 3 ч.
СТИ ввела в эксплуатацию вторую очередь ЦОД «Дубна-М» 4 ч.
Японцы создали прототип настольного ускорителя частиц — он разгоняет электроны до «скорости света» на масштабе муравья 4 ч.
В России стали чаще покупать восстановленные ноутбуки — б/у дешевле, но часто не хуже новых 4 ч.