Apple-Zulieferer

Vertrauliche Apple-Dateien nach Cyberangriff im Dark Web aufgetaucht

Tata Electronics bestätigt einen Sicherheitsvorfall. Laut Reuters sollen mehr als 200.000 Dateien im Dark Web veröffentlicht worden sein – darunter angeblich vertrauliche Unterlagen von Apple und Tesla.

Von   Uhr

Beim Apple-Zulieferer Tata Electronics hat es einen Cyberangriff gegeben. Das indische Unternehmen bestätigte gegenüber Reuters einen „Cybersecurity Incident“ auf einigen seiner Systeme. Der Vorfall sei vor einigen Wochen entdeckt worden, die internen Reaktionsprotokolle seien unmittelbar aktiviert worden.

Quickread: Auf einen Blick
  • Tata Electronics bestätigt einen Cybersecurity-Vorfall auf eigenen Systemen.
  • Laut Reuters sollen mehr als 200.000 Dateien im Dark Web veröffentlicht worden sein.
  • Die Daten sollen angeblich Unterlagen von Apple und Tesla enthalten.
  • Apple soll den Vorfall untersuchen, äußerte sich bislang aber nicht öffentlich.
  • Tata Electronics spricht von keinen Auswirkungen auf den laufenden Betrieb.

Nach Angaben von Sicherheitsforschern soll die Ransomware-Gruppe World Leaks mehr als 200.000 Dateien im Dark Web veröffentlicht haben. Betroffen seien demnach Unterlagen, die Apple und Tesla zugeordnet werden. Beide Unternehmen zählen laut dem Bericht zu den Kunden von Tata Electronics.

Dark Web als Veröffentlichungsort

Dark Web erklärt!

Das Dark Web ist ein Teil des Internets, der nicht über normale Suchmaschinen auffindbar ist und spezielle Software für den Zugriff benötigt. Es wird auch für legitime Zwecke genutzt, ist aber zugleich ein häufiger Ort für Datenlecks, Erpressungen und den Handel mit gestohlenen Informationen.

Die Echtheit der Dokumente ist nicht vollständig unabhängig bestätigt. Reuters schreibt, man habe die Dateien nicht selbst verifizieren können. Sicherheitsforscher sollen allerdings berichtet haben, dass die Daten mindestens seit dem 10. Juni im Dark Web verfügbar seien.

Zu den angeblich veröffentlichten Dateien sollen Design- und Spezifikationsunterlagen für Komponenten gehören. Ein 52-seitiges Dokument trage dem Bericht zufolge Apple-eigene Kennzeichnungen und beschreibe Prüfstandards für Bauteile von iPhone-Leiterplatten. Außerdem sollen E-Mails, mehrjährige Ereignisprotokolle und Passkopien von Beschäftigten enthalten sein.

Apple untersucht den Vorfall offenbar

Apple selbst hat sich bislang nicht öffentlich zu dem Vorfall geäußert. Eine mit der Angelegenheit vertraute Person sagte Reuters demnach, Apple untersuche den Vorfall und eine vollständige Analyse laufe. Tata Electronics soll zudem eine Lösegeldforderung erhalten haben, äußerte sich dazu aber nicht näher.

Tata Electronics betont, der Vorfall habe keine Auswirkungen auf den laufenden Geschäftsbetrieb gehabt. Die Geschäftsbereiche seien dem Unternehmen zufolge weiter unverändert in Betrieb.

Warum der Fall für Apple wichtig ist

Tata Electronics gilt als zunehmend wichtiger Fertigungspartner für Apple außerhalb Chinas. Der Konzern baut seine Lieferkette seit Jahren breiter auf, Indien spielt dabei eine wachsende Rolle. Ein Angriff auf einen Zulieferer kann deshalb auch dann relevant sein, wenn Apple selbst nicht direkt kompromittiert wurde.

Der Fall zeigt vor allem ein bekanntes Risiko moderner Hardware-Lieferketten: Sensible Informationen liegen nicht nur beim Auftraggeber, sondern auch bei Fertigern, Komponentenherstellern und weiteren Dienstleistern. Für Angreifer können diese Partner ein attraktives Ziel sein, weil dort technische Unterlagen, Produktionsdaten und personenbezogene Informationen zusammenlaufen.

Unsere Einschätzug

Stefan Keller
Der Vorfall ist weniger ein klassischer Apple-Hack als ein Lieferkettenproblem. Gerade bei Hardware-Produktion liegen vertrauliche Daten häufig bei mehreren Partnern. Solange die Echtheit und der genaue Umfang der Dateien nicht vollständig geklärt sind, sollte man die Angaben vorsichtig einordnen. Für Apple ist der Fall dennoch unangenehm, weil er zeigt, wie schwer sensible Produktionsdaten über eine globale Zulieferstruktur hinweg zu schützen sind.

Mehr zu diesen Themen:

Diskutiere mit!

Hier kannst du den Artikel "Vertrauliche Apple-Dateien nach Cyberangriff im Dark Web aufgetaucht" kommentieren. Melde dich einfach mit deinem maclife.de-Account an oder fülle die unten stehenden Felder aus.

Aber ich kann mich auf Apple verlassen, weil Apple-Produkte das beste sind was es gibt. Und darüber hinaus, Apple gemessen und anderen Anbietern, immer noch das größte Sicherheitspotenzial bietet?? Stimmt's Stefan? ;))

Zum Verfassen von Kommentaren bitte mit deinem Mac-Life-Account anmelden.

oder anmelden mit...