En omfattande ransomware-attack mot Apples leverantör Luxshare kan ha exponerat känslig produkt- och konstruktionsdata. Uppgifterna cirkulerar nu på darknet, och bedöms som trovärdiga.
I mitten av december utsattes kontraktstillverkaren Luxshare för ett allvarligt dataintrång, enligt uppgifter från CyberNews.
Attacken ska ha ägt rum den 15 december 2025, men varken Luxshare, Apple eller andra berörda företag har hittills bekräftat händelsen offentligt. Det rör sig sannolikt om samma intrång som rapporterades sent i december, då en anonym Apple-partner uppgavs ha fått produktionsinformation komprometterad.
Ansvar för attacken tas av hackergruppen RansomHub, som via ett forum på darknet hävdar att de kommit över stora mängder känsligt material, inklusive data med ursprung hos Apple. I ett meddelande till Luxshare anklagar gruppen företaget för att försöka mörka incidenten och uppmanar dem att ta kontakt för att undvika läckor.
Ritningar, CAD-filer och produktionsdata
Enligt rapporten innehåller dataläckan information kopplad till konfidentiella projekt, bland annat inom reparation och logistik. Det ska röra sig om detaljerade processbeskrivningar, tidslinjer och personuppgifter kopplade till specifika projekt, med material som sträcker sig tillbaka till 2019.
Bland filerna finns även Gerber- och DWG-filer, alltså underlag som används för att ta fram produktmodeller. Hackarna uppger att arkiven omfattar bland annat 3d-cad-modeller, mekaniska ritningar, kretskortsdata, elektriska scheman och tillverkningsunderlag. Vissa filer har delats som exempel, och bedöms som autentiska, även om de inte publiceras vidare av juridiska skäl.
Eftersom Luxshare är kontraktstillverkare omfattar materialet flera kunder. Förutom Apple nämns även Nvidia, LG och Tesla.
För Apples del har Luxshare arbetat med montering av iPhone, Apple Vision Pro, Apple Watch och AirPods, samt tillverkning av MacBook-chassin och kablar.
För Apples del har Luxshare arbetat med montering av iPhone, Apple Vision Pro, Apple Watch och AirPods, samt tillverkning av MacBook-chassin och kablar. Enligt analytikern Kuo arbetar Luxshare med gångjärnen till Apples kommande vikbara iPhone.
Risk för förseningar
Eftersom intrånget rör tillverkning snarare än användardata, kan effekterna bli kännbara på sikt. Förändringar i leverantörskedjan, förseningar och justerade produktplaner är alla tänkbara följder, något som i förlängningen kan påverka framtida Apple-lanseringar.