Hackeři ukradli Foxconnu 8 terabajtů dat. Tvrdí, že mají tajné dokumenty Applu, Nvidie, Googlu i Intelu
Ransomwarová skupina Nitrogen napadla severoamerické továrny Foxconnu a tvrdí, že odnesla přes 11 milionů souborů. Foxconn útok potvrdil.
Obsah článku
Dne 11. května 2026 se na únikovém portálu skupiny Nitrogen objevil nový záznam: Foxconn, největší smluvní výrobce elektroniky na světě. Útočníci tvrdí, že z jeho systémů vytáhli zhruba 8 terabajtů dat, konkrétně finanční dokumenty, síťové topologie, schémata serverových komponent a výrobní specifikace. Mezi jmény klientů, jejichž materiály se podle analýz ukázek v balíku nacházejí, figurují Apple, Nvidia, Google i Intel. Foxconn následně v komunikaci s BleepingComputer potvrdil, že kyberútok zasáhl část jeho severoamerických provozů a že firma aktivovala bezpečnostní protokoly a obnovuje výrobu. Rozsah ukradených dat ale veřejně nespecifikoval.
Co je potvrzené a co tvrdí jen útočníci
Tady je zásadní rozlišovat tři vrstvy. První: Foxconn sám přiznal kybernetický incident a zásah výroby v Severní Americe. To je fakt. Druhá: Nitrogen na svém únikovém blogu tvrdí, že ukradl 8 TB a více než 11 milionů souborů obsahujících „důvěrné instrukce, projekty a výkresy“. To je tvrzení útočníků, které Foxconn nepotvrdil. Třetí: nezávislé analýzy vzorků dat, které Nitrogen zveřejnil jako důkaz. Ty provedla mimo jiné redakce AppleInsider a zpravodajská firma Halcyon.
Ve vzorcích se podle těchto analýz objevily:
- Apple — schémata serverových komponent z konce roku 2025 a března 2026, rackové specifikace a servisní manuály. Nic, co by naznačovalo únik plánů na nové iPhony, iPady nebo Macy.
- Nvidia — specifikace plošných spojů, dokumenty k platformám HGX Blackwell, H20, Hopper, GB NVL72, GB200, GB300 a Tesla GH200.
- Intel — ladicí a JTAG dokumenty, bezpečnostní vrstvy a návrhy desek k platformám Xeon.
- Google — serverové a testovací dokumenty včetně položek kolem projektu GhostFish shelf a síťových topologií.
Žádná z těchto čtyř firem zatím veřejně nepotvrdila, že její data skutečně unikla. Vše stojí na sekundární analýze vzorků, které Nitrogen sám zveřejnil.
Proč jeden útok zasáhl hned čtyři značky
Nejde o čtyři samostatné průniky. Foxconn je koncentrátor; v jeho systémech se potkává technická dokumentace, logistika i výrobní know-how desítek klientů najednou. Na svém americkém webu firma popisuje služby od výroby datových serverů přes balení až po distribuci a opravy. Nvidia na své stránce Made in USA výslovně uvádí Foxconn jako partnera pro výrobu pokročilých AI serverových systémů v Houstonu. A jak upozornil WIRED, takový dodavatel drží nejen vlastní duševní vlastnictví, ale i to klientské.
Právě proto je výrobní sektor pro ransomwarové skupiny tak atraktivní. Podle IBM X-Force Threat Index 2026 je průmyslová výroba už pátý rok nejčastějším cílem kybernetických útoků; v roce 2025 tvořila 27,7 % všech incidentů a nejběžnějším motivem byla krádež dat. Jeden zásah do dodavatele otevře přístup k materiálům hned několika značek.
Kdo je Nitrogen a proč je nebezpečný
Nitrogen je ransomwarová skupina aktivní od roku 2023. Původně operovala kolem malwarového loaderu stejného jména napojeného na ekosystém ALPHV/BlackCat, později přešla k vlastnímu ransomwaru. Technická analýza firmy SecuInfra ukazuje silnou návaznost na uniklý zdrojový kód nechvalně proslulé skupiny Conti, jde v podstatě o jeho kopii přizpůsobenou novým účelům.
Nitrogen používá takzvané dvojité vydírání. Nejdřív data ukradne, pak je zašifruje. Oběť tak čelí dvěma pákám najednou: potřebuje obnovit provoz a zároveň zabránit zveřejnění citlivých materiálů. Pikantní detail: podle bezpečnostní firmy Coveware má Nitrogen chybu v ESXi variantě svého šifrovače, která poškozuje veřejný klíč. Dešifrování tak nemusí fungovat ani po zaplacení výkupného. FBI ostatně dlouhodobě varuje, že platba výkupného nikdy negarantuje návrat dat.
Foxconn už to zažil, a nebyl to poslední případ
Letošní útok není první ransomwarový incident ve skupině Foxconn. V lednu 2024 zasáhl LockBit dceřinou společnost Foxsemicon; útočníci tehdy tvrdili, že ukradli 5 TB dat, znetvořili firemní web a vyhrožovali zveřejněním osobních údajů zaměstnanců i zákazníků. Foxsemicon tehdy v investorské prezentaci uvedl, že incident neměl významný dopad na provoz.
Letošní kauza je jiná. Zasáhla přímo mateřskou skupinu, její severoamerické továrny, a místo osobních dat jde primárně o technickou dokumentaci klientů. Rozměr zásahu do dodavatelského řetězce je výrazně větší.
Pro české firmy zapojené do globálních dodavatelských řetězců to není abstraktní hrozba. NÚKIB ve zprávě za rok 2024 eviduje 27 ransomwarových incidentů a v novějších materiálech upozorňuje, že rostoucí schopnosti útočníků zvyšují riziko nepřímých zásahů právě přes dodavatelské řetězce. Úřad požaduje od firem evidenci významných dodavatelů, rizikovou analýzu před uzavřením smlouvy, smluvní bezpečnostní pravidla a pravidelné kontroly.
Co to znamená pro běžného spotřebitele
Krátkodobě pravděpodobně nic dramatického. Foxconn mluví o obnově výroby, veřejně popsané vzorky dat jsou téměř výhradně serverové a infrastrukturní, vázané na severoamerické provozy, ne na čínské továrny, kde se montují iPhony. Plány na nová spotřebitelská zařízení v ukázkách nikdo neidentifikoval.
Větší riziko hrozí jinde. Pokud Nitrogen data skutečně zveřejní, konkurence získá detailní pohled do serverové architektury hned několika technologických gigantů. Ladicí dokumenty Intelu, výrobní specifikace Nvidie k AI akcelerátorům, síťové topologie Googlu, to všechno má zpravodajskou hodnotu a usnadňuje mapování infrastruktury pro případné další útoky.
Foxconn přesný okamžik průniku ani použitý vektor útoku nezveřejnil. Přesně to ale dělá tuhle kauzu tak znepokojivou: pokud ani firma s obratem přes 200 miliard dolarů ročně nedokáže zabránit krádeži terabajtů dat, otázka pro zbytek dodavatelského řetězce nezní jestli, ale kdy.