Skip to content
RançongicielContenu

Fuite par rançongiciel Nitrogen chez Foxconn (2026)

Le groupe de rançongiciel Nitrogen a affirmé sur son site de fuite du dark web avoir volé plus de 11 millions de fichiers dans les installations nord-américaines de Foxconn, dont des informations confidentielles appartenant aux clients Apple, Dell, Google, Intel, Nvidia et Sony. Foxconn a déclaré que les usines concernées reprenaient une production normale.

Victime
Foxconn (Hon Hai Precision Industry)

En mai 2026, le groupe de rançongiciel Nitrogen a publié sur son site de fuite du dark web qu'il avait compromis Foxconn — le plus grand sous-traitant en électronique au monde et un fournisseur clé de pratiquement toutes les grandes marques d'électronique grand public — et exfiltré plus de 11 millions de fichiers dans ses installations nord-américaines.

Ce qui s'est passé

Nitrogen est un groupe pratiquant la double extorsion : il chiffre les fichiers et vole les données pour faire pression sur les victimes afin qu'elles paient. Le 13 mai 2026, il a publié une revendication affirmant détenir plus de 11 millions de fichiers issus des opérations nord-américaines de Foxconn. Selon la publication, l'archive volée comprend des informations confidentielles appartenant à des clients de Foxconn — les noms cités incluent Apple, Dell, Google, Intel, Nvidia et Sony — le genre de données de chaîne d'approvisionnement que concurrents et collecteurs étatiques paieraient cher pour lire.

Foxconn a confirmé qu'une cyberattaque avait touché des installations en Amérique du Nord et a déclaré que les usines concernées « reprenaient actuellement une production normale », sans répondre aux questions détaillées.

Impact

  • Plus de 11 millions de fichiers prétendument volés par Nitrogen.
  • Installations nord-américaines de Foxconn touchées ; production en cours de récupération.
  • Données clients impliquées pour six des plus grandes marques d'électronique grand public.
  • Aucun montant public de rançon divulgué ; Foxconn n'a confirmé ni paiement ni non-paiement.

Pourquoi c'est important

Les sous-traitants comme Foxconn constituent un point de concentration en amont de la chaîne d'approvisionnement technologique mondiale. La compromission d'un seul opérateur d'usine peut simultanément livrer aux attaquants des feuilles de route confidentielles, des nomenclatures et des données tarifaires pour des dizaines de marques. Le mode opératoire d'extorsion de Nitrogen — revendication sur site de fuite d'abord, reprise des usines en parallèle — est désormais la forme par défaut de tout incident de rançongiciel chez un grand industriel.

Chronologie

  1. Le gang du rançongiciel Nitrogen revendique l'attaque sur son site de fuite du dark web, affirmant avoir volé plus de 11 millions de fichiers dans les installations nord-américaines de Foxconn.

  2. Foxconn confirme qu'une cyberattaque a touché des installations en Amérique du Nord ; les usines concernées « reprennent actuellement une production normale ».

Sources

  1. techcrunch.comhttps://techcrunch.com/2026/05/13/ransomware-hackers-claim-breach-at-foxconn-a-major-electronics-manufacturer-for-apple-google-and-nvidia/

Incidents liés

RançongicielRançon payée

Rançongiciel BlackSuit contre CDK Global (2024)

Les opérateurs de BlackSuit ont chiffré la plateforme de gestion des concessionnaires de CDK Global, mettant hors ligne environ 15 000 concessionnaires automobiles nord-américains pendant près de deux semaines. Une seconde attaque a frappé dès le deuxième jour de la reprise. Les pertes pour le secteur sont estimées à plus d'un milliard de dollars ; CDK aurait versé une rançon de 25 millions de dollars.

Victim
CDK Global
Loss
$1.00B
RançongicielContenu

Rançongiciel Cactus contre Schneider Electric Sustainability Business (2024)

Les opérateurs du rançongiciel Cactus ont frappé la division Sustainability Business de Schneider Electric, mettant hors ligne la plateforme de conseil Resource Advisor et exfiltrant environ 1,5 To de données — dont des scans de passeports et des NDA signés de clients tels que Hilton, PepsiCo et Walmart.

Victim
Schneider Electric — division Sustainability Business
RançongicielContenu

Rançongiciel LockBit contre Boeing via Citrix Bleed (2023)

Les opérateurs de LockBit ont exploité la vulnérabilité Citrix Bleed (CVE-2023-4966) pour pénétrer dans l'activité de pièces détachées et de distribution de Boeing. Boeing n'a pas payé ; LockBit a divulgué environ 45 Go de données, dont des journaux Citrix, des sauvegardes de courriels, des listes de fournisseurs et des données tarifaires de 2020.

Victim
Boeing — Activité Pièces détachées et Distribution