Un grupo de ransomware reivindica una intrusión en Foxconn, fabricante para Apple, Google y Nvidia

Según TechCrunch, un grupo de ransomware ha reivindicado una intrusión en Foxconn, actor destacado de la fabricación electrónica mundial, e intenta extorsionar a la empresa. Foxconn produce una parte importante de los dispositivos de grandes compañías tecnológicas, incluidas Apple, Google y Nvidia, desde sus instalaciones en Taiwán y China.
Según la declaración del grupo, conjuntos de datos presentados como obtenidos de la red corporativa de Foxconn se han publicado como "prueba" en un sitio de la dark web. El informe de TechCrunch destaca que la verificación de los conjuntos de datos publicados está siendo llevada a cabo por grupos de investigación en ciberseguridad.
La primera respuesta de Foxconn indicó que la empresa está revisando el incidente y adoptando las medidas adecuadas. La empresa no ha publicado ningún dato sobre interrupciones en la línea de producción. Foxconn ha señalado, en años anteriores, haber reforzado su seguridad corporativa frente a un abanico de amenazas cibernéticas.
El grupo de ransomware se presentó abiertamente y publicó su demanda. La demanda está expresada en una criptomoneda específica; según TechCrunch, también se especifica una ventana de negociación con la empresa dentro del calendario del grupo.
Los especialistas en cadena de suministro afirmaron que el incidente vuelve a poner en la agenda el riesgo concentrado en el pequeño grupo de fabricantes de los que depende la producción tecnológica mundial. Una interrupción operativa en un fabricante del tamaño de Foxconn puede afectar a numerosos socios.
Los ataques de ransomware contra el sector mundial de la fabricación de semiconductores y dispositivos han mostrado una tendencia al alza en los últimos años. Los ataques contra sistemas de automatización de producción, software de gestión de la cadena de suministro y equipos de tecnología operativa se han convertido en una necesidad de ciberseguridad amplia para el sector.
Los principales clientes de Foxconn parecen haber iniciado investigaciones independientes. Varias empresas cliente han comentado en privado que están revisando los acuerdos contractuales de reparto de riesgo que mantienen con Foxconn para los productos que les compran.
Las firmas de investigación en ciberseguridad han documentado en detalle, en los últimos años, el aumento del índice de éxito de los grupos de ransomware contra el ecosistema de producción asiático. El informe de TechCrunch subraya que los estándares de seguridad ampliamente adoptados en el sector dejan brechas que se han descrito públicamente.
Las demandas de rescate y la cuestión de si las empresas pagan se han convertido, en los últimos años, en el centro de un debate regulatorio mundial. Los reguladores en Estados Unidos y la Unión Europea han comenzado a elaborar nuevos marcos para la notificación de las decisiones de pago de las empresas.
El resultado del intercambio entre Foxconn y el grupo proporcionará, en los próximos días, una referencia importante para la dirección del debate más amplio sobre ciberseguridad en la fabricación tecnológica mundial. Tras el informe de TechCrunch, observadores especializados del sector señalaron que se seguirán de cerca las consecuencias del caso.