Tecnologia

AppleとTeslaの機密データがインド企業のセキュリティ不備で流出、通信社が報じる

AppleがiPhone Airを発売、シリーズ最薄 Nic Coury/AFP Tata Electronicsは月曜日、研究者らが指摘した後に、最近の「サイバーセキュリティインシデント」を検知したと発表した。

AppleとTeslaの機密データがインド企業のセキュリティ不備で流出、通信社が報じる

AppleがiPhone Airを発売、シリーズ最薄 Nic Coury/AFP Tata Electronicsは月曜日、研究者らが「World Leaks」がAppleとTesla(両社とも同インドグループの顧客)の設計図や部品仕様書とされる文書を公開したと主張したことを受け、最近の「サイバーセキュリティインシデント」を検知したと発表した。ロイター通信が報じた。 セキュリティ研究者らがロイターに語ったところによると、ランサムウェアグループは20万件以上のファイルをダークウェブ上に公開した。 🗒️レポートの提案はありますか?g1までお送りください 「数週間前、Tata Electronicsは一部のシステムでサイバーセキュリティインシデントを特定しました。

当社の対応プロトコルが直ちに展開され、インシデントはすべての事業運営に影響を与えておらず、現状は維持されています」とTata Electronicsはロイターへの声明で述べた。 Appleはこの侵害を調査しており、「完全な分析が進行中である」と事情に詳しい関係者が語った。また、Tataは今回のインシデントに関連して身代金の要求を受けていたと付け加えた。 Appleはコメントの要請に応じなかった。Tata Electronicsは身代金の要求についてのコメントを拒否した。 Tataは現在、インドにおけるAppleのiPhone生産の約3分の1を担っており、残りはFoxconnが占めている。 今、g1で読まれています 今回の侵害は、Appleのインドにおけるサプライチェーンにとって最新の挫折となる。ロイターによると、TataはiPhone部品工場の一つ近くで農地を汚染した疑いで精査を受けている。 Tataは中国以外でAppleの最も重要な製造パートナーの一つとして台頭しており、この拡大は、インドを電子機器製造の拠点にするというナレンドラ・モディ首相の取り組みの要となっている。 Tataは昨年、英国のグループ企業であるジャガー・ランドローバーでサイバー攻撃を受け、6週間の生産停止に追い込まれたことがある。 サイバーインシデントを監督するインドIT省のユニットであるインド・コンピュータ緊急対応チームは、ロイターからのコメントを求めるメールにすぐには回答しなかった。 Apple 'factorydata' 以前、Nikeへの侵入で犯行声明を出したWorld Leaksは、ダークネットのサイト上でTata Electronicsから盗んだデータを公開していると述べた。 ロイターはデータの真偽を直ちに確認できず、World Leaksにコメントを求めることもできなかった。 World Leaksのサイトによると、Tata Electronicsのデータは20万ファイル以上、合計630ギガバイト以上に及ぶ。 サイト上のデータベースには、Appleの複数のファイルやフォルダ(「com.apple.factorydata」というタイトルのものなど)や、「材料仕様」に言及した文書が含まれている。 ロイターのためにWorld Leaks上のTataのファイルをレビューしたインドのサイバーセキュリティ研究者Rajshekhar Rajaharia氏は、それらにはメール、数年間にわたるイベントログ、外国人を含む従業員のパスポートのコピーも含まれていると述べた。 Rajaharia氏は以前にもインド警察にサイバーインシデントについて助言したことがある。 このサイトは、検索エンジンの届かないダークウェブ(ダークネット)でのみアクセス可能である。 データ漏洩をレビューした2人目のセキュリティ研究者Rakesh Krishnan氏は、ロイターに対し、少なくとも6月10日からダークウェブでアクセス可能だったと語った。 TeslaのModel Yは昨年、世界で最も売れた車だった Getty Images via BBC Teslaの文書、「企業秘密」 業界筋によると、TataはTeslaの部品も製造している。 World Leaksのデータベースにあるフォルダの一つには「NV36 Chargeport Controller - North America」というラベルが付けられており、これはTeslaのSUV Model Yのアップデート版に使用される部品への言及とみられる。 2023年のTeslaの別の文書(「企業秘密」と記述)には、同社のプロジェクトHighland(刷新されたModel 3セダンの公に知られている内部コードネーム)の特定の図面が含まれていた。 Teslaはコメントの要請に応じなかった。 Rajaharia氏は、ファイルのレビュー画面の録画も共有した。 それによると、「Apple」で検索すると181のファイルとフォルダが返され、「Tesla」で検索すると、製造仕様書や2025年5月付の組み立て文書と思われるファイルが含まれていた。 World Leaksによって公開された一部のファイルには、「この文書にはApple Inc.の専有および機密情報が含まれています」「ここに含まれる情報は、Tesla Inc.の機密、専有、および企業秘密とみなされます」というフッターが記載されていた。 今回の侵害は、ますます巧妙化するサイバー攻撃やランサムウェア攻撃に対するグローバル企業の脆弱性を浮き彫りにしている。 ファイルの中には、Appleの専有マークが付いた52ページの文書があり、iPhone回路基板部品の品質検査基準が詳細に記されていた。また、「Hosur」(タミル・ナード州にあるTataの主要iPhone組み立て工場の所在地)という検索語に対して33のファイルとフォルダがあった。 事情に詳しい2人目の業界筋によると、Tataは先週、iPhone組み立て事業の一部の従業員に対し、データ侵害について通知したという。

情報源

コメント

0

承認済みコメントはまだありません。

関連記事