Produktionsgigant bekræfter hackerangreb: 11 millioner fortrolige filer fra Apple- og Nvidia kan være stjålet

Foxconn bekræfter, at flere fabrikker har været ramt af et cyberangreb.

Artikel top billede

(Foto: Dubex)

Foxconn, der blandt andet specialiserer sig i at samle Apples iPhones, har bekræftet et cyberangreb mod flere af selskabets fabrikker.

Helt konkret drejer det sig om en række af selskabets fabrikker i Nordamerika, skriver The Register.

Foxconn er en taiwansk produktionsgigant, der samler og producerer hardware for nogle af verdens største tech-selskaber - blandt andre Apple og Nvidia.

Ifølge en talsperson for Foxconn blev flere nordamerikanske fabrikker ramt af angrebet, men produktionen er siden genoptaget.

Selskabet bekræfter dog ikke, om kundedata faktisk er blevet stjålet.

Ransomwaregruppen Nitrogen, der står bag angrebet, hævder dog at have fået fat i store mængder data fra Foxconn.

Påstår at have stjålet 8 terabyte data

Nitrogen har lagt angrebet på sin egen lækside, hvor gruppen påstår, at den har stjålet 8 terabyte data fra Foxconn.

Ifølge gruppen drejer det sig om mere end 11 millioner filer, der blandt andet skulle indeholde fortrolige instruktioner, interne projektdokumenter og tekniske tegninger fra projekter hos Intel, Apple, Google, Dell og Nvidia.

Foxconn har ikke bekræftet den del af historien.

Dermed er det endnu uvist, om Nitrogen rent faktisk har fået adgang til de påståede data, hvor værdifulde de i givet fald er, og om materialet kan bruges uden for Foxconns egne systemer.

Rødder i Conti

Nitrogen har ifølge The Register været aktiv siden 2023.

Gruppen menes at være en af flere ransomwarevarianter, der er bygget på den lækkede kildekode fra Conti 2-builderen.

Det knytter gruppen til et miljø af ransomware-aktører, hvor nogle grupper tidligere har haft ry for faktisk at levere dekryptering, når ofre betalte.

Men Nitrogen har et alvorligt problem med sin egen malware.

I begyndelsen af februar advarede Coveware om, at en programmeringsfejl i Nitrogens ESXi-encryptor gør det umuligt at genskabe krypterede filer, selv hvis offeret betaler løsesummen.

Veeam er tidligere kommet frem til det samme i sin egen analyse.

Problemet skyldes, at den offentlige hovednøgle bliver ødelagt under krypteringen, hvilket betyder, at selv de cyberkriminelle ikke har en fungerende dekrypteringsnøgle efterfølgende.

Dårligt ry kan ramme gruppen selv

Det problem gør en betaling særlig risikabel for ramte virksomheder, for hvis en ransomwaregruppe får ry for ikke at kunne genskabe data efter betaling, bliver det langt mindre logisk for ofre for ransomwareangreb at betale løsesum.

Det kan også presse gruppen til at lukke ned eller genopstå under et nyt navn.

Ifølge mediet er markedet for cyberkriminelle grupper i øjeblikket meget fragmenteret, og det betyder, at ingen enkelt gruppe sidder på en dominerende andel.

Værdien af de stjålne data er uklar

Selv hvis Nitrogens påstande om datatyveri viser sig at være korrekte, er værdien af materialet ikke nødvendigvis ligetil.

Fortrolig dokumentation fra selskaber som Apple og Nvidia lyder umiddelbart værdifuldt, men det er ikke sikkert, at materialet kan bruges direkte andre steder.

Samtidig har store tech-selskaber et klart incitament til kun at dele den nødvendige immaterielle ejendom med leverandører som Foxconn.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job