截至2026年7月4日,印度政府已正式启动调查,苹果安全团队也深度介入塔塔电子数据泄露事件,正联合制定补救与防护方案。
一、事件核心事实
2026年6月,苹果在印度的核心代工厂——塔塔电子(Tata Electronics)遭遇勒索软件组织World Leaks的网络攻击。
超过20万份文件、总容量超630GB的机密数据被窃取,并于6月10日起在暗网公开传播。
泄露内容涵盖未发布的iPhone 18 Pro与iPhone 18 Pro Max的零部件清单、主板图纸、A20 Pro芯片数据手册、供应商对应名单及工厂跌落测试实拍照片,部分文件带有苹果官方“机密”水印。
除苹果外,泄露数据还涉及特斯拉、台积电、高通等核心供应链伙伴的相关文档。
二、印度政府调查进展
印度电子和信息技术部秘书S·克里希南于2026年7月2日首次公开回应,确认政府正就塔塔电子数据泄露事件展开调查。
该事件已上报至印度计算机应急响应小组(CERT-In),这是印度负责网络安全的主要机构。
印度政府表示“正在调查”,但截至目前尚未公布具体调查结论或责任认定结果。
三、苹果公司调查与应对
苹果安全团队已全面介入调查,与塔塔电子共同制定短期补救方案与长期供应链数据安全防护升级措施。
苹果通过DMCA版权法在全球范围内批量下架泄密内容,封禁相关账号,并追查信息泄露源头。
苹果此前将此类供应链信息列为商业机密,从未在公开供应商名单中披露各零部件对应的具体厂商,此次泄露使其议价底牌被对手看清。
四、塔塔电子内部举措
事件发生后,塔塔电子立即限制员工远程访问敏感内部系统,全面收紧采购订单等核心工具的操作权限。
塔塔已聘请全球专业咨询机构开展取证审计,并将事件同步上报印度监管部门及所有受影响的合作客户。
塔塔电子承认发生网络安全事件,但强调业务运营未受影响。
五、直接原因分析
直接原因:黑客组织World Leaks(前身为Hunters International,2023年成立,成员多在俄语区)利用钓鱼攻击、漏洞爆破入侵企业内网,并用Rust语言编写的勒索病毒加密服务器、批量窃取商业机密。
深层原因:苹果为推进供应链多元化、分散地缘政治风险,加速将产能转移至印度,但印度工厂的信息安全体系和保密纪律尚未达到苹果级别,数字化加速与安保经验不足之间的矛盾被黑客利用。
塔塔电子作为苹果在印度的关键代工厂,已接触到大量核心设计与供应链文件,却未能有效防范网络攻击,暴露出风控漏洞。
内容由AI生成
