- 印度塔塔電子遭勒索軟體組織World Leaks駭入,大量客戶資料外流
- 外洩資料疑含台積電機密文件及高通技術資料
- iPhone 18 Pro系列主機板設計圖與A20 Pro晶片文件遭竊[1]
- World Leaks公布逾20萬個檔案,總容量超過630GB
- 塔塔電子已限制敏感系統存取權限,蘋果資安團隊介入協助
(綜合中央社、聯合報、自由時報等3家媒體報導)
印度電子代工大廠塔塔電子(Tata Electronics)近期遭勒索軟體組織World Leaks駭入,大量客戶機密資料流入暗網。塔塔電子已證實發生「資安事件」,並稱營運未受影響,但未透露細節。
路透社發現,外洩資料除已知的蘋果與特斯拉零組件設計文件外,還包含至少16個據稱來自台積電的文件與資料夾,以及23個高通的檔案。其中一份2022年文件標註為「台積電機密」(TSMC Secret),內容為某零組件的「產品可靠度測試」細節與照片;另一份2023年蘋果晶片工程部門文件,列出蘋果與台積電料號對照表,修訂紀錄中還包含蘋果員工個資。此外,一份2021年高通文件顯示一款電源管理積體電路(PMIC)的技術資料及設計圖,並標示「機密-可能含有商業機密」浮水印。
外媒AppleInsider進一步證實,iPhone 18 Pro與iPhone 18 Pro Max的主機板設計圖、A20 Pro晶片技術文件,以及代號「Ganymede」的Apple C2數據機相關文件均遭竊[1]。文件完整列出iPhone 18 Pro系列所有零組件官方編號,設計圖具備蘋果內部文件的典型特徵,多數透過Siemens NX工程設計軟體製作,經確認屬真品[1]。不過,多數外流文件與生產流程有關,包括硬體測試、品質控管、組裝流程等,真正具新資訊的內容不多[1]。另有一份文件提及代號V68的摺疊iPhone[1]。
World Leaks在其暗網網站表示,已公布20多萬個檔案,總容量超過630GB。路透社無法查證文件真實性,也無法聯絡該組織。
塔塔電子已聘請國際顧問進行數位鑑識調查,並向印度政府及客戶通報。事發後,塔塔電子在所有廠區及辦公室加強內部安全規範,僅允許特定員工遠端存取敏感內部工具,例如下單採購系統。這項變革廣泛適用各部門,而非僅限部分廠房。一名產業官員透露,蘋果資安團隊正與塔塔密切合作,商討短期與長期對策。塔塔電子、蘋果、台積電與高通均未回應路透社提問。
本事件已沉寂,相關脈絡見「相關事件」