Foxconn Bleeds 8TB to Ransomware, Apple and Nvidia in the Loot
“Een ransomwaregroep genaamd Nitrogen liep bij Foxconn weg met acht terabyte aan klant-schematics en projectbestanden. Apple, Google, Dell en Nvidia zitten nu samen in een groepschat waar niemand in wilde zitten.”

Sally's not done with you yet.
Drop a URL, screenshot, or file and Sally will give you the honest truth.
Sally's Take
Foxconn is de fabrieksvloer van de moderne wereld. Het bouwt de iPhone, de Mac, de Nvidia-GPU's in je servers, de Dell-laptops op kantoor. Dus als een ransomwarecrew genaamd Nitrogen claimt acht terabyte aan interne data te hebben buitgemaakt, is de vraag niet of er iets interessants is gestolen. De vraag is wat er niet bij zat.
De gelekte bestanden bevatten naar verluidt schematics, projectcodenamen en leveranciersdocumentatie van Foxconns grootste klanten. Apple heeft niet gereageerd. Nvidia heeft niet gereageerd. Dell reageerde op de manier waarop bedrijven reageren als ze hopen dat het lek het deel waarin ze de prijs hebben afgepingeld niet bevat.
Foxconn zegt dat de kernproductie niet is geraakt en dat de autoriteiten betrokken zijn. Beide dingen kunnen waar zijn en de situatie kan toch een slow-motion ramp zijn. Acht terabyte is geen smash-and-grab. Dat zijn maanden van toegang die niemand opmerkte, en juist dat zou elke supply-chain-leider wakker moeten houden.

Think your work can survive this?
Drop a URL, screenshot, or file and Sally will give you the honest truth.
What Actually Happened
- •Ransomwaregroep Nitrogen heeft de aanval opgeeist
- •Acht terabyte aan interne data zou zijn gestolen van Foxconn-systemen
- •De gelekte bestanden bevatten naar verluidt schematics voor projecten van Apple, Google, Dell en Nvidia
- •Foxconn bevestigde het incident en zei dat de kernproductie niet geraakt is
- •Apple, Google, Dell en Nvidia hebben publiekelijk niet gereageerd
- •Onderzoek suggereert dat aanvallers gedurende lange tijd aanhoudende toegang hadden
Who Got Burned
Foxconn uiteraard. Plus elke Foxconn-klant die productie uitbesteedde en aannam dat het dreigingsmodel ophield bij hun eigen perimeter. Vertrouwen in de supply chain werd net weer duur.
Silver Lining
Niets focust een bestuursvergadering zoals een partner die acht terabyte van jouw IP verliest aan een Telegram-kanaal. Verwacht een golf supply-chain-audits die vijf jaar geleden al hadden moeten gebeuren, eindelijk dit kwartaal.

Your turn. Drop something.
Drop a URL, screenshot, or file and Sally will give you the honest truth.
