超 630GB 文件遭黑客兜售,苹果特斯拉核心供应商塔塔电子证实数据泄露

2026-06-23 16:34:34 1 70

塔塔电子是印度一家电子与半导体制造商,同时也是苹果、特斯拉等多家科技巨头的核心供应商。在一批据称源自该公司的文件现身黑客论坛数周后,该企业证实遭遇了数据泄露事件。

塔塔电子是印度一家电子与半导体制造商,同时也是苹果、特斯拉等多家科技巨头的核心供应商。在一批据称源自该公司的文件现身黑客论坛数周后,该企业证实遭遇了数据泄露事件。



该黑客论坛发布的售卖帖宣称,手中持有逾 630GB 据称从塔塔电子窃取的数据,内含超 20.43 万份文件。科技媒体 TechCrunch 抽检部分文件样本后发现,其中疑似包含苹果供应商技术规范文件以及特斯拉生产制造资料。目前暂无第三方独立渠道能够核实这批数据的真实性、来源与完整度。

塔塔电子成立于 2020 年,是印度大力发展电子制造与半导体产业进程中的核心企业。据其母公司官网信息,该公司在印度多地设有生产基地,员工规模超 7.5 万人。当下全球制造企业正推进供应链多元化,减少对中国市场的依赖,将印度作为备选生产中心,塔塔顺势与苹果、阿斯麦、英特尔、高通、特斯拉等国际企业达成合作。

网络安全研究员拉杰什卡尔 · 拉贾哈里亚透露,论坛上兜售的数据包含 Outlook 邮件往来记录、SAP 系统相关资料,以及疑似塔塔电子合作客户(苹果、特斯拉均在列)的相关文档。

塔塔电子发言人向 TechCrunch 发布声明,确认了此次安全事件:公司“数周前”监测到部分系统出现网络安全漏洞,并第一时间启动应急处置流程。该发言人补充称,本次事件“未对公司各业务线运营造成任何影响,各项业务均正常运转”。

但针对泄露数据类型、受波及个人与机构数量、是否已通知合作客户、苹果与特斯拉等客户信息是否外泄等问题,该公司均拒绝作出回应。

路透社消息显示,塔塔电子上周已通知旗下 iPhone 组装业务的部分员工此次数据泄露一事。报道还提及,苹果方面正在调查该事件,且有黑客向塔塔电子索要赎金。

本次数据泄露发生之际,塔塔集团在全球科技供应链中的地位持续攀升。2023 年,塔塔收购苹果长期代工商纬创的印度工厂,正式入局 iPhone 组装业务;此后塔塔电子又拿下另一家苹果核心代工厂和硕印度子公司 60% 的股权。

2024 年,塔塔还与特斯拉签订了半导体供货协议,进一步体现其与全球头部科技企业的合作版图持续扩张。

关于作者

anglea54篇文章171篇回复

评论1次

要评论?请先  登录  或  注册
  • 1楼
    昨天 16:35

    这事儿挺典型的供应链攻击案例。塔塔这种供应商其实就是大厂的软肋——安全投入肯定比不上苹果特斯拉,但手里攥着的却是最核心的东西。苹果、特斯拉的技术规范和产线资料,这价值比普通用户数据高不知道多少倍。

    几个看点:

    1. 630GB这个量不是小打小闹。能在这么大量的情况下才被发现,说明潜伏期可能很长,或者内部监控本身就存在盲区。塔塔说"运营没受影响",但这话说得有点刻意回避重点。

    2. 邮件+SAPxi统的组合很要命。邮件里一般有上下游沟通的敏感细节,SAP里跑着供应链、生产、财务这些核心数据。这俩加一块,基本能把塔塔和客户之间的合作全貌摸清楚。

    3. 赎金这事儿说明黑客目的很明确。不是炫技或者纯粹破坏,就是奔着钱去的。这种定向勒索通常意味着数据已经被充分筛选过,好东西早就挑走了。

    对于做供应链安全研究的人来说,塔塔这类代工商确实是高价值目标。规模大、xi统杂、人员安全意识参差不齐,攻进去之后的横向空间也大。苹果、特斯拉这种甲方查过来也只能"调查",真正的问题还是在乙方自己身上。