2026년 5월 랜섬웨어 조직 Nitrogen이 폭스콘 북미 공장을 해킹해 약 8TB(1,100만 개 이상 파일)의 데이터를 탈취했다고 주장했으며, 애플·엔비디아·인텔·구글·델 관련 문서가 포함된 것으로 알려졌다. 공격으로 위스콘신 마운트플레전트와 텍사스 휴스턴 공장 네트워크가 장애를 겪어 와이파이와 내부 시스템이 중단되고 일부 공정은 종이 기록 방식으로 임시 운영됐다.

Create a landscape editorial hero image for this Studio Global article: How did the Nitrogen ransomware group’s May 2026 cyberattack on Foxconn’s North American facilities lead to the leak of confidential Apple s. Article summary: The attack appears to have worked like a standard double-extortion ransomware incident: Nitrogen hit Foxconn’s North American plants, exfiltrated a large trove of internal files, then used its leak site to pressure Foxco. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Foxconn, one of the world’s largest manufacturers of electronics sold by major tech vendors, is recovering from a cyberattack that disrupted some of the company’s factories in Nort" source context "Major tech manufacturer Foxconn confirms cyberattack hit North ..." Reference image 2: visual subject "*WIRED* reports that Foxconn
폭스콘(Foxconn)은 아이폰을 비롯해 다양한 전자기기를 생산하는 세계 최대 규모의 전자제품 위탁생산 기업이다. 2026년 5월, 이 회사의 북미 공장 IT 시스템이 랜섬웨어 조직 Nitrogen의 공격을 받으면서 대규모 데이터 유출 사건이 발생했다. 이후 공개된 유출 샘플에서 애플 서버 관련 설계 문서가 포함된 사실이 확인되며 공급망 보안 문제가 크게 주목받았다.
이번 사건은 전형적인 이중 갈취(double‑extortion) 랜섬웨어 공격 패턴을 따랐다. 공격자는 먼저 기업 내부 네트워크에 침투해 데이터를 빼낸 뒤, 이를 공개하겠다고 위협하며 몸값을 요구한다.
Nitrogen 조직은 2026년 5월 초 폭스콘 내부 시스템에 침입해 데이터를 탈취했다고 주장했고, 이후 다크웹 유출 사이트에 폭스콘을 피해자로 게시하며 협박을 시작했다.
폭스콘은 실제로 북미 공장 일부가 사이버 공격을 받았다고 확인했으며, 영향이 있었던 시설로는 **미국 위스콘신주 마운트플레전트(Mount Pleasant)**와 텍사스주 휴스턴(Houston) 공장이 거론됐다.
공격자와 초기 보도에 따르면 탈취된 데이터 규모는 상당했다.
공개된 일부 샘플에 따르면 데이터에는 다음과 같은 자료가 포함돼 있었다.
폭스콘은 여러 글로벌 IT 기업의 하드웨어를 동시에 생산하기 때문에, 이번 사건은 단일 기업이 아닌 공급망 전체에 영향을 줄 수 있는 보안 사고로 평가된다.
공격 직후 Nitrogen은 “기밀 애플 프로젝트 파일”이 포함돼 있다고 주장했고 일부 초기 보도도 이를 그대로 전달했다.
하지만 이후 유출 샘플을 분석한 결과 상황은 조금 달랐다.
조사 결과 유출 데이터에는 30건 이상의 애플 관련 문서가 포함돼 있었으며, 대부분은 서버 하드웨어 설계 및 랙 사양 문서였다.
확인된 문서 유형은 다음과 같다.
일부 문서는 애플 내부 서버 프로젝트로 알려진 **“Matterhorn”**을 언급하며 인텔 서버 플랫폼 기반 하드웨어와 관련된 내용도 포함하고 있었다.
중요한 점은 아이폰·아이패드·맥 등 소비자 제품 설계도는 확인되지 않았다는 것이다.
사이버 공격은 단순한 데이터 유출을 넘어 공장 운영에도 영향을 줬다.
마운트플레전트 공장에서는 사건 초기에 다음과 같은 장애가 보고됐다.
이러한 상황은 공장 운영을 관리하는 핵심 IT 인프라가 공격 영향을 받았음을 보여준다.
폭스콘은 이후 보안 대응 절차를 가동했으며, 영향을 받은 공장들이 점진적으로 정상 생산을 재개했다고 밝혔다.
이번 사건에서 혼란이 컸던 이유 중 하나는 초기 주장과 실제 확인된 내용 사이의 차이였다.
초기 보도
이후 분석
랜섬웨어 공격에서 공격자가 협상 압박을 위해 데이터 중요도를 과장하는 경우가 흔하다는 점이 다시 확인된 사례로 평가된다.
애플 서버 설계 문서가 유출된 것은 분명 보안 문제지만, 다수 분석가는 애플의 핵심 지적재산권(IP) 위험은 제한적이라고 본다.
그 이유는 다음과 같다.
1. 서버 인프라 문서는 제품 설계와 다르다
유출된 문서는 주로 데이터센터 서버 구조와 관련된 것으로, 아이폰이나 맥 같은 소비자 제품 설계와는 성격이 다르다.
2. 미공개 제품 정보가 확인되지 않았다
현재까지 공개된 자료는 서버 랙 사양과 부품 구조도 중심이며, 차세대 제품 로드맵이나 칩 설계 자료는 확인되지 않았다.
3. 애플의 핵심 개발 환경은 공급망과 분리돼 있다
칩 아키텍처, 운영체제 코드, 차세대 제품 설계 등 핵심 정보는 일반적으로 애플 내부 개발 환경에 보관되며 협력사 제조 시스템에 모두 공유되지 않는다.
이 때문에 이번 사건은 애플 직접 해킹이라기보다 공급망에서 발생한 데이터 노출 사건에 가깝다는 평가가 나온다.
폭스콘 사건은 현대 기술 산업의 구조적 문제를 보여준다. 글로벌 IT 기업의 제품은 수많은 협력사와 제조 파트너를 통해 만들어지기 때문이다.
즉, 공격자는 반드시 애플이나 구글 같은 기업을 직접 해킹할 필요가 없다. 대신 협력 제조사 하나를 공격하면 여러 기업의 기술 문서에 동시에 접근할 가능성이 생긴다.
Nitrogen 랜섬웨어 공격은 바로 그 점을 보여준 사례였다. 단 하나의 공급망 기업 침해로 세계 주요 기술 기업들의 내부 기술 문서 일부가 동시에 노출될 수 있다는 사실이 드러났기 때문이다.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026년 5월 랜섬웨어 조직 Nitrogen이 폭스콘 북미 공장을 해킹해 약 8TB(1,100만 개 이상 파일)의 데이터를 탈취했다고 주장했으며, 애플·엔비디아·인텔·구글·델 관련 문서가 포함된 것으로 알려졌다.
2026년 5월 랜섬웨어 조직 Nitrogen이 폭스콘 북미 공장을 해킹해 약 8TB(1,100만 개 이상 파일)의 데이터를 탈취했다고 주장했으며, 애플·엔비디아·인텔·구글·델 관련 문서가 포함된 것으로 알려졌다. 공격으로 위스콘신 마운트플레전트와 텍사스 휴스턴 공장 네트워크가 장애를 겪어 와이파이와 내부 시스템이 중단되고 일부 공정은 종이 기록 방식으로 임시 운영됐다.
초기에는 ‘애플 프로젝트 파일’이 대거 유출됐다는 주장이 있었지만, 이후 분석에서는 주로 서버 랙·섀시 설계도 등 인프라 문서 약 30건이 확인돼 핵심 제품 설계 유출 가능성은 낮다는 평가가 나왔다.