فاکسکان قربانی باجافزار Nitrogen شد
خلاصهٔ کاملتر
فاکسکان — شرکتی با بیش از ۹۰۰ هزار کارمند در ۲۴ کشور و درآمد سالانهای بالغ بر ۲۶۰ میلیارد دلار — تأیید کرده که برخی کارخانههاش در آمریکای شمالی مورد حمله سایبری قرار گرفتن. سخنگوی این شرکت به BleepingComputer گفته که تیم امنیت سایبری بلافاصله وارد عمل شده و اقدامات لازم برای حفظ تداوم تولید و تحویل انجام داده. کارخانههای آسیبدیده در حال بازگشت به وضعیت عادی هستن.
گروه باجافزاری Nitrogen مسئولیت این حمله رو پذیرفته و در سایت نشت اطلاعاتشون روی دارک وب ادعا میکنه ۸ ترابایت داده و بیش از ۱۱ میلیون سند از فاکسکان به سرقت برده. طبق ادعای این گروه، این فایلها شامل «دستورالعملهای محرمانه، پروژهها و نقشهها»ی مشتریانی مثل اپل، اینتل، گوگل، انویدیا و AMD میشه.
گروه Nitrogen اولین بار در سال ۲۰۲۳ با یک بدافزار لودر (malware loader) — ابزاری که نرمافزار مخرب دیگهای رو روی سیستم قربانی نصب میکنه — ظاهر شد و در اون زمان از این لودر برای پخش باجافزار BlackCat/ALPHV استفاده میکرد. بعدها این گروه باجافزار اختصاصی خودش رو با استفاده از کد لو رفته سازنده Conti 2 توسعه داد؛ هرچند محققان Coveware کشف کردن که یه باگ در نسخه ESXi این باجافزار باعث میشه فایلها با کلید عمومی اشتباه رمزگذاری بشن و عملاً بهطور برگشتناپذیری خراب بشن.
این اولین باری نیست که فاکسکان با باجافزار دستوپنجه نرم میکنه. در ژانویه ۲۰۲۴ گروه LockBit به زیرمجموعهی Foxsemicon حمله کرد. در مه ۲۰۲۲ هم یه کارخانه فاکسکان در تیخوانای مکزیک هدف همین گروه قرار گرفت. پیش از اون در دسامبر ۲۰۲۰، گروه DoppelPaymer به یکی دیگه از مراکز این شرکت در سیوداد خوارز حمله کرد، ۱۰۰ گیگابایت داده دزدید، تا ۱۴۰۰ سرور رو رمزگذاری کرد، ۲۰ تا ۳۰ ترابایت بکاپ رو از بین برد و باجی معادل ۳۴ میلیون دلار طلب کرد.
نکات کلیدی:
- فاکسکان تأیید کرده کارخانههاش در آمریکای شمالی حمله سایبری دیدن
- گروه Nitrogen ادعا میکنه ۸ ترابایت داده و ۱۱ میلیون سند دزدیده
- دادههای دزدیدهشده ظاهراً اطلاعات محرمانهای از اپل، اینتل، گوگل و انویدیا رو شامل میشه
- Nitrogen اول با لودر BlackCat/ALPHV شروع کرد، بعد باجافزار خودش رو از روی کد Conti 2 ساخت
- این چهارمین حمله باجافزاری بزرگ به فاکسکان طی ۶ سال اخیر محسوب میشه




