
Apple tedarikçisi Luxshare veri ihlali tezi, global teknoloji tedarik zincirinde güvenlik tartışmalarını tekrar alevlendirdi. Çin merkezli Luxshare’in fidye yazılımı saldırısına uğradığı ve Apple başta olmak üzere birçok büyük teknoloji şirketine ilişkin saklı bilgilerin ele geçirilmiş olabileceği öne sürülüyor. Ortaya çıkan raporlara göreyse hücumun ardında RansomHub adlı fidye yazılımı kümesi bulunuyor.
İşte sızdırıldığı argüman edilen dataların kapsamı ve muhtemel tesirleri:
İddialara nazaran RansomHub, elde ettiği bilgileri geçen ay darkweb forumlarında sergileyerek Luxshare’e dolaylı bir baskı kurdu. Küme, şirketin olayı şirket içinde gizlemeye çalıştığını savunuyor ve bilgi sızıntısını engellemek için kendileriyle bağlantıya geçilmesini talep ediyor. Paylaşılan iletilerde, zımnî proje dokümanlarının ve mühendislik belgelerinin kamuoyuna sızdırılabileceği açıkça söz ediliyor.
Saldırganların tezine nazaran ele geçirilen bilgiler; Apple, Nvidia, LG, Tesla ve öbür büyük teknoloji şirketlerine ilişkin hassas iş operasyonlarını kapsıyor. Bu bilgiler ortasında kapalı 3D CAD eser modelleri, mühendislik dizaynları, aygıt tamir dokümanları, sevkiyat süreçleri ve vakit çizelgeleri yer alıyor. Belgelerin 2019 ile 2025 yılları ortasını kapsaması, sırf geçmiş eserleri değil şimdi piyasaya çıkmamış veya geliştirme kademesindeki projeleri de içerebileceği ihtimalini gündeme getiriyor.
Data setinde ayrıyeten belli projelerde vazife alan bireyler hakkında ferdî olarak tanımlanabilir bilgilerin bulunduğu belirtiliyor. Luxshare ile iş birliği yapan Apple çalışanlarına ilişkin bilgilerin de bu kapsamda yer aldığı savı, ihlalin sadece ticari sırlarla hudutlu kalmayabileceğini gösteriyor. PCB üretim bilgileri, bileşen çizimleri, mühendislik dokümanları ve geometrik dizaynlar üzere teknik ayrıntılar ise donanım geliştirme süreçlerinin adeta iç yüzünü ortaya koyabilecek nitelikte. Luxshare ve Apple cephesinden şu ana kadar saldırıyı doğrulayan yahut reddeden resmi bir açıklama gelmiş değil. Luxshare, iPhone, Apple Watch, AirPods ve öbür birçok Apple eserinin üretiminde kritik bir rol üstlenen değerli bir ortak pozisyonunda bulunuyor. Bu nedenle Luxshare bilgi ihlali argümanının doğrulanması halinde sırf iki şirketi değil global ölçekte tüketici elektroniği pazarındaki rekabet istikrarlarını de etkilemesi bekleniyor.
Kaynak : Donanimhaber
İlk yorum yazan siz olun.