Bir fidye yazılım grubu, Apple, Google ve Nvidia üreticisi Foxconn'a sızdığını iddia etti

TechCrunch'ın aktardığı bilgilere göre bir fidye yazılım grubu, küresel elektronik üretim sektörünün önde gelen oyuncusu Foxconn'a sızdığını iddia ediyor ve şirketten haraç talep ediyor. Foxconn, Apple, Google ve Nvidia gibi büyük teknoloji şirketleri için cihaz üretiminin önemli bir bölümünü Tayvan ve Çin'deki tesislerinde gerçekleştiriyor.
Grubun açıklamasına göre, Foxconn'un kurumsal ağında elde edildiği iddia edilen veri kümeleri, dark web sitelerinden birinde "kanıt" olarak yayımlandı. TechCrunch'ın raporu, paylaşılan veri kümelerinin doğrulanmasının siber güvenlik araştırma grupları tarafından sürdüğünü yazdı.
Foxconn cephesinden ilk açıklamada, şirketin olayı incelediği ve uygun adımları attığı belirtildi. Şirket, üretim hatlarında bir kesintinin yaşandığına dair bir veri açıklamadı. Foxconn, geçen yıllarda da çeşitli siber tehditlere karşı kurumsal güvenliğini güçlendirdiğini açıklamıştı.
Fidye yazılım grubu, kendisini herkese açık bir şekilde tanıtarak haraç talebini de yayımladı. Talep, belirli bir kripto para birimi cinsinden bir tutar üzerine kuruluyor; TechCrunch'a göre grubun zaman çizelgesi içinde kurumsal görüşme penceresi de belirtildi.
Tedarik zinciri uzmanları, olayın küresel teknoloji üretiminin yoğunlaştığı az sayıdaki üretici üzerindeki riski yeniden gündeme getirdiğini söyledi. Foxconn gibi bir üreticinin operasyonel kesintisi, çok sayıda iş ortağına etki edebilir.
Küresel yarı iletken ve cihaz üretim sektöründe son birkaç yılda fidye yazılım saldırıları artış eğilimi gösterdi. Üretici otomasyon sistemleri, tedarik zinciri yönetim yazılımları ve operasyonel teknoloji aygıtları için yapılan saldırılar, sektörün geniş siber güvenlik ihtiyacı haline geldi.
Foxconn'un büyük müşterileri, bağımsız soruşturmalarını başlatmış görünüyor. Birkaç müşteri firma, kendi kullandığı ürün için Foxconn ile sözleşmesel risk paylaşımı düzenlemelerini gözden geçirdiğini özel olarak açıkladı.
Siber güvenlik araştırma firmaları, son yıllarda fidye yazılım gruplarının Asya'daki üretim ekosistemine yönelik saldırılarının başarı oranındaki artışı detaylı analizlerle belgelemiş durumda. TechCrunch'ın aktardığı haberde, sektörün yaygın olarak benimsediği güvenlik standartlarının yetersiz kaldığı bazı boşlukların açıklandığı vurgulandı.
Fidye yazılım talepleri ve şirketlerin ödeme kararı, son birkaç yılda küresel düzenleyici tartışmaların odağı haline geldi. ABD ve AB'deki düzenleyiciler, kurumsal şirketlerin ödeme kararlarının raporlanması konusunda yeni çerçeveler oluşturmaya başladı.
Foxconn ve grup arasındaki görüşmelerin sonucu, önümüzdeki günlerde küresel teknoloji üretim sektörünün geniş siber güvenlik tartışmasının ne yönde ilerleyeceğine dair önemli bir referans sunacak. TechCrunch'ın aktardığı raporun ardından sektörün uzman gözlemcileri, olayın sonuçlarının dikkatle takip edileceğini söyledi.