大陸供應鏈代工大廠立訊精密傳出遭勒索組織RansomHub深度攻擊,該組織在暗網發聲明指出,透過滲透立訊精密內部網路,獲得蘋果、輝達(NVIDIA)、特斯拉(Tesla)、LG和吉利等科技企業的機密的研發製造數據。該事件也反映出當前全球高端硬體供應鏈安全正面臨重大威脅。
網路安全媒體Cybernews報導,RansomHub聲稱於2025年12月15日成功滲透立訊精密內部網路,獲取2019至2025年間多個保密專案的敏感數據,但由於立訊遲未與其接觸談判贖金事宜,因此決定公開部分證據。
經分析,其洩露的數據樣本被認為高度可信,包括受嚴格保密協議(NDA)保護的3D CAD產品模型、Parasolid高精度幾何數據、2D元件工程圖紙、PCB(印刷電路板)Gerber檔、電子佈線架構,及大量員工身份資訊等。
電子工程專輯雜誌報導,大型科技大廠客戶對代工廠有嚴苛的安全審計要求,若某個環節被突破,整個生態鏈都可能被捲入風險。立訊精密作為連接多家科技巨頭的樞紐型供應商,其系統儲存的跨企業數據一旦集中洩露,恐造成龐大影響。
以蘋果為例,立訊精密作為其核心代工廠,負責iPhone、AirPods、Apple Watch和Vision Pro等多項重要商品組裝和部分設計工作,若相關產品底層工程數據外洩,競爭對手或可進行反向工程獲取製造關鍵技術,縮短數年甚至十年的研發週期,終端使用者也將暴露在供應鏈攻擊的風險中。
RansomHub是新興勒索集團,於2024年發跡就已迅速成為全球最活躍的網路犯罪組織之一。在美國網路安全與基礎設施安全局(CISA)的記錄中,該組織2024年發動近500起攻擊。