Tata Electronics potvrdio napad, World Leaks objavio navodne podatke iz proizvodnje Apple uređaja
Tata Electronics je potvrdio BleepingComputer-u da je bio meta sajber napada koji je pogodio deo IT infrastrukture, ali tvrdi da poslovne operacije nisu bile prekinute. Kompanija je deo Tata Group-a i bavi se elektronskim komponentama i proizvodnjom poluprovodnika, a poslednjih godina postala je važan proizvođač i sklapač Apple iPhone uređaja i komponenti. Potvrda je stigla nakon što je grupa World Leaks objavila podatke za koje tvrdi da su ukradeni iz Tata Electronics-a. World Leaks se smatra rebrandom ransomver grupe Hunters International (ugašene sredinom 2025), ali za razliku od prethodnika ne zaključava sisteme — već iznuđuje isključivo pretnjom da će objaviti ukradene podatke. Među objavljenim materijalima se navodno nalaze proizvodni podaci za Apple proizvode, šeme komponenti, PCB dizajni, specifikacije materijala i SDK fajlovi. Apple se u trenutku objave nije oglasio, pa obim i osetljivost eventualno izloženih vlasničkih podataka nisu potvrđeni.
Ovaj incident nije zanimljiv zato što je pogođena još jedna velika kompanija, već zato što udara u proizvodni lanac gde se prepliću industrijska proizvodnja, intelektualna svojina i poverenje između dobavljača i globalnog brenda. Ako su navodi World Leaks-a tačni, napad nije morao da zaustavi fabriku da bi napravio ozbiljan problem: dovoljno je da se u javnosti pojave tehnička dokumentacija, dizajni, specifikacije i tragovi koji pomažu konkurenciji, falsifikatorima ili sledećem napadaču. Supply chain incidenti počinju od jedne firme, ali se posledice mere po tome čiji podaci, procesi i proizvodi kroz nju prolaze.
- Organizacije koje sarađuju sa pogođenim dobavljačem treba da zatraže zvaničan scope incidenta, vrstu izloženih podataka i vremenski okvir kompromitacije
- Proveriti da li su kroz razmenjene fajlove, repozitorijume, CAD i proizvodnu dokumentaciju bili dostupni tokeni, pristupni podaci, interne adrese ili poverljivi tehnički detalji
- Rotirati naloge, API ključeve i pristupe koji su korišćeni za razmenu podataka sa dobavljačem, posebno ako su vezani za razvoj, proizvodnju ili kontrolu kvaliteta
- Pratiti data leak sajtove i interne DLP alarme za pojavu proizvodnih fajlova, šema, SDK paketa i materijala koji ne bi smeli da budu javni
- U ugovorima sa dobavljačima proveriti obaveze oko prijave incidenta, čuvanja intelektualne svojine, logovanja pristupa i forenzičke saradnje posle kompromitacije