В цепочке поставок Apple выявлена утечка данных у подрядчика Luxshare

Хакеры заявили о краже секретных данных Apple у ключевого сборщика
Автор: Алексей Новиков , Редактор Фото: © A. Krivonosov
В мире

В цепочке поставок Apple произошёл инцидент, связанный с возможной утечкой конфиденциальной информации у одного из ключевых подрядчиков компании. По данным исследователей в области кибербезопасности, атаке подверглась китайская компания Luxshare, которая занимается сборкой устройств Apple. Объём похищенных данных, по оценкам злоумышленников, мог превысить один терабайт, сообщает издание «Пепелац Ньюс».

Информация о взломе появилась в середине декабря 2025 года после публикации сообщения на одном из ресурсов даркнета, связанного с группировкой RansomHub. Хакеры заявили, что получили доступ к внутренним системам Luxshare, зашифровали часть инфраструктуры и скопировали массив служебных данных. По их утверждению, компания не вышла на контакт в отведённые сроки, после чего возникла угроза публикации материалов.

В перечне файлов, которые, как утверждается, оказались в распоряжении злоумышленников, фигурируют трёхмерные CAD-модели, инженерные чертежи, схемы печатных плат, проектная документация и внутренние технические файлы. Сообщается, что в архивах могут содержаться сведения не только о проектах Apple, но и о других клиентах Luxshare, включая Nvidia, LG, Tesla и Geely. Часть информации, предположительно, подпадает под соглашения о неразглашении.

Журналисты Cybernews сообщили, что изучили опубликованные образцы данных и обнаружили документы, внешне схожие с реальными внутренними материалами Luxshare, относящимися к взаимодействию с Apple. В этих файлах описываются процедуры ремонта, логистические процессы и схемы сотрудничества между партнёрами. Отдельные документы датированы периодом с 2019 по 2025 год, что допускает наличие сведений о ещё не представленных устройствах.

Специалисты в области информационной безопасности отмечают, что подобные утечки могут быть использованы для реверс-инжиниринга, выпуска поддельной продукции и проведения целевых атак на аппаратные и программные компоненты. Кроме того, возможная компрометация персональных данных сотрудников повышает риск фишинговых атак и дальнейшего распространения угроз по цепочке партнёров. На момент публикации ни Apple, ни Luxshare официальных комментариев по поводу инцидента не предоставили.