《國際產業》印度塔塔遭駭!20萬文件流入暗網 台積電機密浮水印曝光

【時報-台北電】外媒指出,蘋果最重要的印度供應商塔塔電子(Tata Electronics)日前傳遭到勒索軟體組織「World Leaks」駭入,並隨後在暗網披露超過20萬份內部文件,內容除了蘋果與特斯拉(Tesla)的零組件設計與規格文件之外,還包含來自台積電和高通(Qualcomm)的敏感機密檔案。
塔塔電子遭勒索軟體攻破
路透報導指出,這批外流的資安資料中,包括至少16個據稱來自台積電的文件與資料夾,以及23個高通的檔案,這兩家指標性科技巨頭均負責生產用於蘋果iPhone的核心零組件。
在外洩的檔案中,一份2022年標註為「台積電機密」(TSMC Secret)的文件,詳細記錄了台積電某個零組件的產品可靠度測試細節與相關照片。另一份2023年標註為「蘋果晶片工程團隊」檔案,不僅完整列出蘋果與台積電零件編號的對照表,其修訂紀錄中還有蘋果內部員工的詳細個人資料。
此外,一份據稱來自高通的2021年文件,顯示了一款電源管理積體電路(PMIC)運作機制的技術資料及詳細設計圖,文件上均標示有「機密-可能含有商業機密」的浮水印。
蘋果安全團隊已介入 制定風險應對措施
據塔塔內部消息人士透露,該公司在發現安全漏洞後,已在第一時間限制內部對敏感系統的遠端存取權限。目前公司已聘請國際顧問團隊進行全面的數位鑑識調查,並同步向印度政府主管機關及相關客戶通報這起重大資安事件。
業內人士補充表示,事件發生後,蘋果的安全團隊已正與塔塔集團密切合作,共同制定近期與長期的風險應對措施。
目前塔塔電子、蘋果、台積電與高通均未對路透社的置評請求做出回應。由於本案具備高度敏感性,所有知情的消息來源均拒絕透露姓名。
披露機密文件的「World Leaks」網站僅能透過暗網管道存取,一般搜尋引擎無法搜尋。路透社目前尚無法與該組織取得聯繫,因此未能獲得對方對此事件的相關評論。(新聞來源:中時新聞網 吳美觀)
