Tajemství iPhone 18 Pro je venku. Hackeři ukradli 630 GB tajných dat a zveřejnili je. Apple nemůže dělat vůbec nic
Přes 200 000 interních souborů z výroby iPhone 18 Pro se objevilo na dark webu. Apple se je pokusil stáhnout zpět, ale neúspěšně.
Obsah článku
Když říkáme, že Apple „nemůže nic dělat“, je to zkratka. Přesnější je říct, že nemůže vzít zpět data, která už unikla na internet. Skupina World Leaks napadla indickou Tata Electronics, jednoho z klíčových výrobních partnerů Applu, a z jejích systémů odčerpala více než 630 GB dat. Mezi nimi jsou podle zjištění agentury Reuters interní dokumenty mapující stovky komponent iPhonu 18 Pro na konkrétní dodavatele, fotografie telefonů při pádových testech v závodě Tata z počátku roku 2026 i soubory označené jako „Apple Confidential“ s interními kódovými jmény odpovídajícími generaci 18 Pro. Hackeři materiály zveřejnili na svém darkwebovém leak webu, odkud si je mohl kdokoli zkopírovat. Apple může incident vyšetřovat a zpřísnit bezpečnostní procesy u partnera. Jenže soubory, které se jednou dostanou na internet, už z něj nikdo nesmaže.
Útok nešel na Apple, ale na jeho továrnu v Indii
Tata Electronics incident oficiálně potvrdila 22. června 2026. Mluvčí firmy pro TechCrunch uvedl, že šlo o „kyberbezpečnostní incident na některých systémech“, a dodal, že provoz zůstal nedotčen. Způsob průniku firma dosud neupřesnila.
Proč útočníci zvolili právě Tata, a ne přímo Apple? Odpověď je pragmatická. Kyberbezpečnostní experti, včetně analytiků britského NCSC, dlouhodobě upozorňují, že útočníci záměrně cílí na dodavatele a třetí strany, protože mívají slabší ochranu a zároveň uchovávají cenná data svých klientů. Tata přitom není okrajový partner. Indie má v roce 2026 vyrábět zhruba 26 % všech iPhonů, oproti přibližně 6 % před čtyřmi lety, a Tata je jedním z pilířů této expanze.
Co přesně uniklo a proč je to horší než běžný únik
Běžné úniky specifikací iPhonů, na které je svět zvyklý, typicky zahrnují CAD rendery nebo fotografie prototypů od anonymních zdrojů z montážních linek. Tohle je jiná liga. Reuters v uniklých materiálech identifikoval nejméně šest souborů, které párují konkrétní díly (čipy na základní desku, součásti baterií nebo moduly fotoaparátů) s konkrétními dodavateli. Součástí úniku jsou také interní e-maily, systémové logy a kopie pasů zaměstnanců Tata.
Apple sice každoročně zveřejňuje oficiální seznam dodavatelů pokrývající 98 % přímých výdajů na materiály a montáž, nikdy ale neuvádí, kdo dodává konkrétní součástku pro konkrétní model. Právě tuto neveřejnou vrstvu únik odkryl. Pro konkurenci i padělatele jde o detailní mapu části dodavatelského řetězce Applu – kdo dodává jaké komponenty a pro který produkt.
Podle nás je skutečná škoda právě tady. Ne v tom, že veřejnost vidí fotografie telefonu několik měsíců před představením, ale v tom, že podrobná mapa vztahů mezi Applem a jeho dodavateli je teď volně dostupná komukoli, kdo ví, kde ji hledat.
Proč si Apple nemůže stáhnout, co už uniklo
Bezpečnostní výzkumníci potvrdili agentuře Reuters, že data byla na dark webu nejpozději od 10. června 2026. Apple incident aktivně vyšetřuje, jeho bezpečnostní tým prověřuje příčinu a podle serveru Moneycontrol může doporučit změny bezpečnostních procesů u společnosti Tata. Může provést audit, omezit přístupy nebo zavést přísnější bezpečnostní standardy.
Co ale nemůže, je vrátit džina zpět do lahve. Únik se stal mimo infrastrukturu Applu, na systémech třetí strany. Po zveřejnění na leak webu a následném kopírování už Apple distribuci dat nekontroluje. Britské NCSC ve své metodice uvádí, že útoky na dodavatelský řetězec nelze zcela eliminovat; klíčová je reakce a řízení škod po úniku, nikoli představa, že lze již zveřejněná data „odpublikovat“.
World Leaks: kdo za útokem stojí
World Leaks není neznámé jméno. Podle analýzy BleepingComputer jde o nástupce skupiny Hunters International, která se od začátku roku 2025 přeorientovala z klasického ransomwaru na takzvaný model čistého vydírání. Místo šifrování systémů krade data a hrozí jejich zveřejněním. Pokud oběť nezaplatí, soubory skončí na leak webu.
Skupina si dříve připsala i další velké cíle:
- Nike – tvrzený únik 1,4 TB dat, firma vyšetřovala možný incident.
- Dell – tvrzený únik 1,3 TB dat a více než 416 000 souborů, Dell však označil většinu zveřejněných dat za syntetická a testovací.
U společnosti Tata je situace jiná. Reuters ověřil, že uniklé dokumenty obsahují reálné materiály související s Applem, Teslou, TSMC a Qualcommem. Nejde o demonstrační ani testovací data.
Co to znamená pro české zákazníky
Zatím nic nenasvědčuje tomu, že by únik způsobil zpoždění nebo přepracování iPhonu 18 Pro. Tata tvrdí, že provoz nebyl narušen, a Reuters nadále počítá s očekávaným zářijovým představením. Kdo plánoval koupi, nemá důvod své plány kvůli tomuto incidentu měnit.
Důležitější cenový kontext je jinde. Aktuální iPhone 17 Pro startuje na českém Apple Online Storu na 32 990 Kč a analytici už delší dobu počítají s tlakem na ceny kvůli zdražování pamětí a úložných čipů. Některé odhady pracují se scénářem zdražení iPhonů až o 30–40 % v případě přenesení vyšších nákladů na zákazníky. Samotný únik k tomu ale nepřidává nic.
A ještě jedna důležitá věc: podle dostupných informací se mezi uniklými daty nenacházejí žádné zákaznické účty ani platební údaje uživatelů Applu. Únik se týká firemní dokumentace, interních e-mailů a osobních údajů zaměstnanců společnosti Tata.
Tři měsíce před představením iPhonu 18 Pro tak Apple řeší problém, který žádná tisková konference nevyřeší. Mapa jeho nejcitlivějších dodavatelských vazeb koluje po dark webu a každou hodinou přibývají další kopie, které už nikdo nesmaže.