2026年5月、Nitrogenランサムウェア集団がFoxconn北米工場を攻撃し、約8TB・1100万件以上のデータを盗み出したと主張。Apple、Nvidia、Intel、Google、Dellなど複数企業の関連資料が含まれるとされた。[4][20] ウィスコンシン州とテキサス州の工場ではネットワーク障害が発生し、Wi‑Fiやタイムカード端末が停止。作業員が紙で勤怠を記録するなど、生産現場にも一時的な混乱が広がった。[1][14] 当初は「Appleの機密プロジェクト」が流出したとの報道もあったが、後の分析では公開された資料の多くはサーバーラック仕様や構造図などインフラ関連文書だったことが確認された。[3][31]

Create a landscape editorial hero image for this Studio Global article: How did the Nitrogen ransomware group’s May 2026 cyberattack on Foxconn’s North American facilities lead to the leak of confidential Apple s. Article summary: The attack appears to have worked like a standard double-extortion ransomware incident: Nitrogen hit Foxconn’s North American plants, exfiltrated a large trove of internal files, then used its leak site to pressure Foxco. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Foxconn, one of the world’s largest manufacturers of electronics sold by major tech vendors, is recovering from a cyberattack that disrupted some of the company’s factories in Nort" source context "Major tech manufacturer Foxconn confirms cyberattack hit North ..." Reference image 2: visual subject "*WIRED* reports that Foxconn
2026年5月、世界最大級の電子機器受託製造企業であるFoxconn(フォックスコン)が、大規模なランサムウェア攻撃の標的となりました。攻撃を行ったのはNitrogenランサムウェアグループと呼ばれるサイバー犯罪集団で、同社の北米拠点から大量の内部データを盗み出したと主張しています。
この事件は、Appleを含む複数の大手テック企業の資料が含まれている可能性があるとして注目を集めました。後の分析で、実際にAppleのサーバー関連設計図が流出データの中に含まれていたことが確認されています。ただし、流出したのは主にインフラ関連資料であり、iPhoneなどの製品設計そのものではないとみられています。
今回の事件は、近年増えている**「二重脅迫型(ダブルエクストーション)」ランサムウェア**の典型的な手口とされています。
攻撃者はまず企業ネットワークへ侵入し、機密データを外部にコピー。そのうえでシステムを暗号化し、さらに**「データを公開する」と脅して身代金を要求する**という方法です。
Foxconnは、北米の複数の工場がサイバー攻撃を受けたことを認めており、報道では次の施設が影響を受けたとされています。
Nitrogenは2026年5月初旬、ダークウェブ上のリークサイトにFoxconnを掲載し、同社ネットワークから大量の内部データを盗んだと主張しました。
攻撃者の主張と初期報道によると、流出した可能性があるデータは非常に大規模です。
公開されたサンプルには次のような内容が含まれていたと報じられています。
Foxconnは多くの企業の製品を製造する受託メーカー(EMS)であるため、同社の内部システムが侵害されると、複数企業の資料が同時に流出する可能性があります。そのため今回の事件は単一企業ではなくサプライチェーン全体のセキュリティ問題として扱われました。
攻撃直後、Nitrogenは「Appleの機密プロジェクトファイルを盗んだ」と主張し、一部報道でも未発表製品の情報流出の可能性が指摘されました。
しかしその後、流出サンプルを分析した結果、より具体的な内容が明らかになります。
研究者やメディアの分析では、流出データの中に30点以上のApple関連文書が確認されました。
それらの多くは以下のような内容でした。
文書の中にはAppleの**「Matterhorn」サーバープロジェクト**に言及するものもあり、Intelのサーバープラットフォームを基にしたシステム構成が示されていたと報じられています。
重要な点として、公開された資料には
といった未発表の消費者向け製品の設計図は含まれていないとされています。
サイバー攻撃はFoxconnの工場運営にも直接影響しました。
ウィスコンシン州マウントプレザント工場では、事件当初に以下のような障害が発生したと報告されています。
その結果、作業員は紙の用紙で勤務時間を記録するなど、手作業で対応する状況になりました。
Foxconnはその後、サイバーセキュリティチームが緊急対応を行い、影響を受けた工場は段階的に通常運用へ戻っていると説明しています。
大規模な長期停止は報告されていませんが、少なくとも短期間は生産や業務フローに混乱が生じました。
今回の事件では、初期情報と後の分析の間に大きな差がありました。
初期段階では、ランサムウェアグループの主張をもとに
しかし、実際に公開されたサンプルを精査した結果、確認できたApple関連資料は主に
これはランサムウェア事件でよく見られる現象でもあります。攻撃者が身代金交渉を有利にするため、盗んだデータの重要性を誇張するケースがあるためです。
Appleのサーバー設計図が流出したこと自体は無視できない問題ですが、専門家はAppleの中核的な知的財産への影響は限定的とみています。
理由として挙げられているのは主に次の点です。
1. 流出したのはインフラ設計
公開された文書は主にサーバーラック構造や設置仕様などで、消費者向け製品の設計図ではありません。
2. 未発表製品の情報が確認されていない
流出サンプルにはiPhoneやMacの次世代モデルの設計資料は含まれていません。
3. Appleの開発体制は高度に分離されている
チップ設計、OSコード、製品設計などの最重要情報は通常、Apple内部環境に厳重に保管され、サプライヤーの製造システムには共有されないことが多いとされています。
そのため今回の事件は、Appleそのものが侵害されたというよりも、サプライチェーンを経由したデータ露出として理解されています。
今回のFoxconn事件は、サイバー攻撃の新しい傾向を象徴しています。
攻撃者は単一のテック企業を直接狙うのではなく、製造パートナーやサプライヤーを攻撃することで、複数企業のデータを一度に入手できる可能性があります。
Foxconnのように多くの企業の製造を担う企業が侵害されると、Apple、Nvidia、Intel、Googleなど世界的テック企業の技術資料が同時に露出するリスクが生じます。
Nitrogenによる今回の攻撃は、現代のハードウェア産業においてサプライチェーン全体のサイバーセキュリティがいかに重要かを改めて示す事件となりました。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年5月、Nitrogenランサムウェア集団がFoxconn北米工場を攻撃し、約8TB・1100万件以上のデータを盗み出したと主張。Apple、Nvidia、Intel、Google、Dellなど複数企業の関連資料が含まれるとされた。[4][20]
2026年5月、Nitrogenランサムウェア集団がFoxconn北米工場を攻撃し、約8TB・1100万件以上のデータを盗み出したと主張。Apple、Nvidia、Intel、Google、Dellなど複数企業の関連資料が含まれるとされた。[4][20] ウィスコンシン州とテキサス州の工場ではネットワーク障害が発生し、Wi‑Fiやタイムカード端末が停止。作業員が紙で勤怠を記録するなど、生産現場にも一時的な混乱が広がった。[1][14]
当初は「Appleの機密プロジェクト」が流出したとの報道もあったが、後の分析では公開された資料の多くはサーバーラック仕様や構造図などインフラ関連文書だったことが確認された。[3][31]