World Leaks a émergé en janvier 2025 en tant que nouveau nom de Hunters International — lui-même considéré comme une réincarnation du groupe rançongiciel Hive. Fait crucial, World Leaks a totalement abandonné le chiffrement des fichiers pour se concentrer uniquement sur le vol de données et l'extorsion. Il fonctionne comme une plateforme d'« extorsion en tant que service » (EaaS), fournissant à ses affiliés des outils pour extraire automatiquement les données, puis menaçant de les publier sur un site Tor si la victime ne paie pas .
D'après les chercheurs en sécurité et les rapports de presse, les données dérobées comprennent :
La présence de dessins techniques et de plans de fabrication — et non pas seulement d'identifiants d'employés — marque une escalade significative dans le ciblage de la propriété intellectuelle via les attaques de la chaîne d'approvisionnement .
Les documents incluraient des spécifications de composants, des normes de contrôle qualité et des informations sur le personnel . Tata Electronics est un partenaire de fabrication clé pour Apple en Inde, ce qui rend cette brèche particulièrement sensible pour la stratégie de chaîne d'approvisionnement du géant de l'iPhone
.
Les documents comprendraient des fichiers de conception et de spécifications. Plusieurs sources décrivent les données volées concernant Tesla comme contenant des informations de niveau « secret commercial » . Une analyse de Reuters a confirmé que les données fuitées incluaient des copies de passeports d'employés étrangers et des données financières
.
Bien qu'Apple et Tesla soient les clients nommés les plus importants, la brèche pourrait exposer des données appartenant à d'autres clients de Tata Electronics non mentionnés dans les premiers rapports.
L'entreprise a confirmé l'« incident de cybersécurité » dans un communiqué : « Il y a quelques semaines, Tata Electronics a détecté un incident de cybersécurité affectant certains de nos systèmes. Nous avons immédiatement mis en œuvre nos protocoles de réponse, et l'incident n'a pas eu d'impact sur nos opérations dans aucune de nos usines. » La société a refusé de commenter les allégations spécifiques concernant les données des clients
.
Apple enquêterait sur la brèche . Au moment des premiers rapports, Apple n'avait pas répondu aux demandes de commentaires
.
Aucune déclaration publique détaillée n'a été faite par Tesla ou d'autres clients potentiellement concernés dans l'immédiat .
Cette attaque démontre une vulnérabilité bien connue mais souvent mal traitée : les attaquants peuvent contourner des clients bien protégés comme Apple et Tesla en ciblant leurs fournisseurs de fabrication, qui détiennent les clés de la propriété intellectuelle critique . Les analystes en sécurité ont noté que « les données de fabrication détenues par un fabricant de produits électroniques sous contrat présentent un profil de risque différent de celui d'une brèche d'entreprise typique », car elles exposent des conceptions de produits et des processus de production autrement jalousement gardés
.
La fuite présumée de spécifications de composants, de dessins techniques et de normes de qualité — et pas seulement de données personnelles d'employés — signale une escalade dans laquelle les attaques de la chaîne d'approvisionnement visent délibérément les secrets commerciaux et les plans de fabrication, plutôt que de simplement demander des rançons . Ce changement pourrait forcer les fabricants de produits électroniques et leurs clients à réévaluer les données partagées avec les partenaires contractuels et la manière dont elles sont protégées.
Les observateurs du secteur s'attendent à ce que cet incident accélère les demandes d'audits de cybersécurité obligatoires à tous les niveaux de la chaîne d'approvisionnement électronique, en particulier pour les fournisseurs servant des clients américains et européens . La brèche survient à un moment où les régulateurs du monde entier scrutent de plus en plus les pratiques de sécurité des tiers.
Tata Technologies — une entité distincte de Tata Electronics — avait déjà été victime de Hunters International (le prédécesseur de World Leaks) en mars 2025, avec 1,4 To de données fuitées . Ce schéma suggère fortement que les groupes cybercriminels considèrent le groupe Tata comme une cible persistante de grande valeur, ce qui pourrait contraindre l'ensemble du conglomérat à adopter des mesures de sécurité plus agressives et centralisées
.