Foxconn Confirma Ciberataque por Ransomware Nitrogen, Afectando Instalaciones en Norteamérica
Foxconn, el principal fabricante de productos electrónicos del mundo, ha confirmado un ciberataque que afecta a algunas de sus instalaciones en Norteamérica. El grupo de ransomware Nitrogen se atribuye la responsabilidad, alegando el robo de 8 TB de datos, incluida información sensible de Apple, Intel y Nvidia.

**Foxconn**, un gigante global en la fabricación de electrónica con más de 900,000 empleados y unos ingresos superiores a los 260 mil millones de dólares en 2025, ha reconocido un reciente ciberataque dirigido a algunas de sus fábricas en Norteamérica. El incidente se desencadenó por las afirmaciones de la operación de ransomware **Nitrogen**, que aseguró haber exfiltrado 8 TB de datos y más de 11 millones de documentos.
**Impacto y Respuesta**
"Algunas de las fábricas de Foxconn en Norteamérica sufrieron un ciberataque", confirmó un portavoz de **Foxconn** a BleepingComputer. "El equipo de ciberseguridad activó inmediatamente el mecanismo de respuesta e implementó múltiples medidas operativas para garantizar la continuidad de la producción y la entrega. Las fábricas afectadas están actualmente reanudando la producción normal."
**Afirmaciones de Nitrogen**
Según **Nitrogen**, los datos robados incluyen instrucciones confidenciales, proyectos y planos pertenecientes a importantes clientes de **Foxconn**, como **Apple**, **Intel**, **Google**, **Nvidia** y **AMD**.

*Entrada de Foxconn en el sitio de filtraciones de Nitrogen (BleepingComputer)*
**Ransomware Nitrogen: Una Breve Historia**
La operación de ransomware **Nitrogen** surgió en 2023, desplegando inicialmente el ransomware **BlackCat/ALPHV** a través de un cargador de malware del mismo nombre. Posteriormente, el grupo desarrolló su propia cepa de ransomware aprovechando código filtrado del constructor **Conti 2**. Sin embargo, un fallo de codificación en la variante de malware para ESXi supuestamente corrompe los archivos cifrados debido al uso de una clave pública incorrecta, según investigadores de **Coveware**.
Aunque no es la operación de ransomware más prolífica, **Nitrogen** ha ido añadiendo gradualmente víctimas a su sitio de filtraciones desde 2024.
**Foxconn: Un Blanco Recurrente**
Esta no es la primera vez que **Foxconn** es blanco de ransomware. En enero de 2024, la banda de ransomware **LockBit** se atribuyó la responsabilidad de un ataque a la subsidiaria de **Foxconn**, **Foxsemicon**. Además, una planta de producción de **Foxconn** en Tijuana, México, fue afectada por ransomware en mayo de 2022.
En diciembre de 2020, la operación de ransomware **DoppelPaymer** atacó la instalación CTBG MX de **Foxconn** en Ciudad Juárez, exigiendo un rescate de 34 millones de dólares tras presuntamente robar 100 GB de datos, cifrar hasta 1,400 servidores y destruir entre 20 y 30 TB de datos de respaldo.

## El 99% de lo que Mythos encontró sigue sin parchear.
IA encadenó cuatro zero-days en un solo exploit que eludió los sandboxes tanto del renderizador como del sistema operativo. Se avecina una ola de nuevos exploits.
En la Cumbre de Validación Autónoma (12 y 14 de mayo), vea cómo la validación autónoma y rica en contexto encuentra lo que es explotable, demuestra que los controles se mantienen y cierra el ciclo de remediación.
[Reclama tu Lugar](https://hubs.li/Q04crVgD0)