HN 日本語サマリー

← 一覧へ戻る
セキュリティ

タタ・エレクトロニクスがサイバー攻撃を受け、Apple、テスラの企業秘密が漏洩した可能性

Tata Electronics cyber breach claiming to expose Apple, Tesla trade secrets (yahoo.com)

18 pointsby Hypathia1 コメント

要約

インドのタタ・エレクトロニクスは、ランサムウェアグループ「World Leaks」によるサイバー攻撃を受けたと発表しました。この攻撃により、同社の顧客であるAppleとテスラの部品設計や仕様書とされる20万点以上のファイルがダークウェブに流出したと報じられています。タタ側は事業への影響はないとしていますが、Appleは流出の調査を進め、身代金要求も確認されています。

全文翻訳

資料写真: 2024年9月28日、インドのタミル・ナードゥ州ホスールにある、Apple AAPL.O iPhoneコンポーネントを製造する南インドのタタ・エレクトロニクス工場入口で、車両がセキュリティチェックを通過する様子。REUTERS/Haripriya Suresh/資料写真。サイバーコードが表示されたコンピューターが写るイラスト写真。2017年3月1日撮影。REUTERS/Kacper Pempel/イラスト。資料写真: ホスール、タミル・ナードゥ州のタタiPhoneコンポーネント工場入口。1/2。資料写真: 2024年9月28日、インドのタミル・ナードゥ州ホスールにある、Apple AAPL.O iPhoneコンポーネントを製造する南インドのタタ・エレクトロニクス工場入口で、車両がセキュリティチェックを通過する様子。REUTERS/Haripriya Suresh/資料写真。Munsif Vengattil、Aditya Kalra、Aditi Shah著。ニューデリー、6月22日 (ロイター) - タタ・エレクトロニクスは月曜日、研究者らがWorld LeaksがAppleとテスラ (両社ともインドのグループの顧客) の部品設計および仕様書とされるものを投稿したと述べた後、最近の「サイバーセキュリティインシデント」を検出したと発表した。\n\nセキュリティ研究者らがロイターに語ったところによると、このランサムウェアグループは20万点以上のファイルをダークウェブに投稿したという。\n\nタタ・エレクトロニクスはロイターの声明で、「数週間前、タタ・エレクトロニクスはシステムの一部でサイバーセキュリティインシデントを特定しました。当社の対応プロトコルは直ちに展開され、このインシデントは当社の事業全体における事業運営に影響を与えておらず、影響は受けていません」と述べた。\n\n関係筋によると、Appleはこの侵害を調査しており、「本格的な分析が進行中」であり、タタはこのインシデントに関連する身代金要求を受けていたという。Appleはコメントの要求に応じなかった。タタ・エレクトロニクスは身代金要求についてはコメントを拒否した。\n\nこの侵害は、インドにおけるAppleのサプライチェーンにとって最新の打撃であり、ロイターの報道によると、タタはiPhone部品工場の近くの農地汚染疑惑で調査を受けている。\n\nタタは、インドをエレクトロニクス製造大国にするというナレンドラ・モディ首相の推進の礎石である、中国以外でのAppleの最も重要な製造パートナーの1つとして台頭している。\n\nタタは昨年、英国のジャガー・ランドローバーグループでサイバー攻撃を受け、6週間の生産停止が発生した。\n\nインドのIT省傘下のサイバーインシデントを監督するインド・コンピューター緊急対応チームは、ロイターからのコメント要請メールに即座に応じなかった。\n\nApple「FACTORYDATA」\n以前ナイキへの侵入の責任を主張したWorld Leaksは、そのダークネットウェブサイトでタタ・エレクトロニクスから盗んだデータを公開していると述べた。\n\nロイターはデータの信憑性を直ちに確認できず、World Leaksにコメントを求めることもできなかった。\n\nWorld Leaksのウェブサイトによると、タタ・エレクトロニクスのデータは、合計630ギガバイトを超える20万点以上のファイルで構成されている。そのウェブサイトのデータベースには、複数のAppleファイルとフォルダーとされるものが表示されており、一部は「com.apple.factorydata」と題され、「material specification」を参照する文書も含まれている。\n\nタタのファイルをWorld Leaks上でロイターのためにレビューしたインドのサイバーセキュリティ研究者Rajshekhar Rajaharia氏は、それらには電子メール、数年にわたるイベントログ、外国人を含む従業員のパスポートのコピーも含まれていると述べた。\n\nRajaharia氏は以前、インド警察にサイバーインシデントについて助言していた。\n\nこのウェブサイトは、検索エンジンの手の届かないダークウェブ、またはダークネットでのみアクセス可能である。\n\nデータをレビューした2人目のセキュリティ研究者Rakesh Krishnan氏はロイターに対し、このデータダンプは少なくとも6月10日からダークウェブでアクセス可能であったと語った。\n\nテスラ文書、「企業秘密」\n業界筋によると、タタはテスラ向け部品も製造しているという。\n\nWorld Leaksデータベース上の1つのフォルダーは「NV36 Chargeport Controller - North America」とラベル付けされており、これはテスラのModel Y SUVのアップグレード版で使用される部品を指しているとされている。\n\n「企業秘密」と記述された別の2023年版テスラ文書とされるものには、同社のプロジェクトHighland—これは改良されたModel 3セダンの内部コードネームとして公に知られている—の特定の図面が示されていた。\n\nテスラはコメントの要求に応じなかった。\n\nRajaharia氏はまた、ファイルのレビューのスクリーンレコーディングを共有した。「Apple」を検索すると181のファイルとフォルダーが返され、「Tesla」を検索すると製造仕様書や2025年5月付けの組み立て文書と思われるファイルが返された。\n\nWorld Leaksが公開したファイルの一部には、「この文書にはApple Inc.の専有情報および機密情報が含まれています」および「ここに記載されている情報は、Tesla Inc.の機密、専有情報、および企業秘密とみなされます」というフッターが付いていた。\n\nこの侵害は、ますます巧妙化するサイバー攻撃やランサム攻撃に対するグローバルビジネスの脆弱性を浮き彫りにしている。\n\nファイルの中には、Appleの専有マークが付された52ページの文書があり、iPhone回路基板コンポーネントの品質検査基準を詳細に記しているとされている。また、「Hosur」—タミル・ナードゥ州にあるタタの主要iPhone組み立て工場の所在地—の検索用語で33のファイルとフォルダーがあった。\n\n関係する業界筋によると、タタは先週、iPhone組み立て部門の一部従業員にデータ侵害を通知したという。\n\nタタは現在、インドにおけるAppleのiPhone生産の約3分の1を占めており、残りはフォックスコンが担当している。(Munsif Vengattil、Aditya Kalra、Aditi Shah、Raphael Satterによる報告; Tony MunroeとAlexander Smithによる編集)。