Foxconn confirme une cyberattaque par le ransomware Nitrogen, impactant ses installations nord-américaines
**Foxconn**, le leader mondial de la fabrication électronique, a confirmé une cyberattaque affectant certaines de ses installations nord-américaines. Le groupe de ransomware **Nitrogen** revendique la responsabilité, alléguant le vol de 8 To de données, y compris des informations sensibles provenant d'**Apple**, d'**Intel** et de **Nvidia**.

**Foxconn**, un géant mondial de la fabrication électronique comptant plus de 900 000 employés et un chiffre d'affaires dépassant les 260 milliards de dollars en 2025, a reconnu une récente cyberattaque visant certaines de ses usines nord-américaines. L'incident a été déclenché par les affirmations de l'opération de ransomware **Nitrogen**, qui a affirmé avoir exfiltré 8 To de données et plus de 11 millions de documents.
**Impact et Réponse**
« Certaines des usines de Foxconn en Amérique du Nord ont subi une cyberattaque », a confirmé un porte-parole de **Foxconn** à BleepingComputer. « L'équipe de cybersécurité a immédiatement activé le mécanisme de réponse et mis en œuvre plusieurs mesures opérationnelles pour assurer la continuité de la production et de la livraison. Les usines affectées reprennent actuellement leur production normale. »
**Revendications de Nitrogen**
Selon **Nitrogen**, les données volées comprennent des instructions confidentielles, des projets et des schémas appartenant à des clients majeurs de **Foxconn**, notamment **Apple**, **Intel**, **Google**, **Nvidia** et **AMD**.

*Entrée de Foxconn sur le site de fuite de Nitrogen (BleepingComputer)*
**Ransomware Nitrogen : Un bref historique**
L'opération de ransomware **Nitrogen** a émergé en 2023, déployant initialement le ransomware **BlackCat/ALPHV** via un chargeur de malware du même nom. Le groupe a ensuite développé sa propre souche de ransomware en exploitant le code source divulgué du constructeur **Conti 2**. Cependant, une faille de codage dans la variante de malware ESXi corrompt apparemment les fichiers chiffrés en raison de l'utilisation d'une clé publique incorrecte, selon les chercheurs de **Coveware**.
Bien qu'il ne s'agisse pas de l'opération de ransomware la plus prolifique, **Nitrogen** ajoute progressivement des victimes à son site de fuite depuis 2024.
**Foxconn : Une cible récurrente**
Ce n'est pas la première fois que **Foxconn** est ciblé par des ransomwares. En janvier 2024, le gang de ransomware **LockBit** a revendiqué la responsabilité d'une attaque contre la filiale de **Foxconn**, **Foxsemicon**. De plus, une usine de production de **Foxconn** à Tijuana, au Mexique, a été touchée par un ransomware en mai 2022.
En décembre 2020, l'opération de ransomware **DoppelPaymer** a ciblé l'installation CTBG MX de **Foxconn** à Ciudad Juárez, exigeant une rançon de 34 millions de dollars après avoir prétendument volé 100 Go de données, chiffré jusqu'à 1 400 serveurs et détruit 20 à 30 To de données de sauvegarde.

## 99 % de ce que Mythos a trouvé n'est toujours pas corrigé.
L'IA a enchaîné quatre zero-days en un seul exploit qui a contourné les bacs à sable du rendu et du système d'exploitation. Une vague de nouveaux exploits arrive.
Au Sommet de Validation Autonome (12 et 14 mai), découvrez comment la validation autonome et riche en contexte trouve ce qui est exploitable, prouve que les contrôles tiennent bon et boucle le cycle de remédiation.
[Réservez votre place](https://hubs.li/Q04crVgD0)