Vào tháng 6/2026, nhóm ransomware World Leaks đã xâm nhập Tata Electronics và đăng tải 204.341 tệp tin với tổng dung lượng 630,4 GB lên dark web . Kho dữ liệu đánh cắp bao gồm:
Tata xác nhận sự cố vào ngày 22/6 nhưng cho biết hoạt động không bị ảnh hưởng . Thư ký Công nghệ Thông tin Ấn Độ đã công bố một cuộc điều tra của chính phủ vào ngày 3/7
. Nhóm an ninh mạng toàn cầu của Apple cũng đã tiến hành cuộc đánh giá nội bộ riêng
. Sau đó, Tata đã hạn chế quyền truy cập nội bộ vào các hệ thống nhạy cảm và thuê một công ty tư vấn toàn cầu để thắt chặt kiểm soát
.
Vụ vi phạm đã cho thấy khung pháp lý của Ấn Độ – được xây dựng dựa trên yêu cầu báo cáo vi phạm trong vòng 6 giờ của CERT-In và Đạo luật Bảo vệ Dữ liệu Cá nhân Kỹ thuật số (DPDPA, 2023) – vẫn còn quá phân mảnh và thiếu tính thực thi ở cấp độ nhà cung cấp để có thể bảo vệ các tài sản trí tuệ quan trọng nhất . Trong khi đó, hệ sinh thái do nhà nước kiểm soát của Trung Quốc có thể áp đặt sự phân chia thông tin ở cấp độ quân đội. Sự quản trị phân mảnh của Ấn Độ đã tạo điều kiện cho một nhóm tống tiền đơn thuần có thể đánh cắp dữ liệu sản phẩm trước khi ra mắt ngay từ một nhà cung cấp cấp 1.
Phân tích cho thấy 52,6% công ty Ấn Độ đã từng trải qua ít nhất một vụ vi phạm từ bên thứ ba . Một đánh giá của SecurityScorecard cho thấy mức độ trưởng thành về an ninh mạng tổng thể của Ấn Độ là "cực kỳ thấp" với điểm trung bình là 73 và trung vị là 75
. Các doanh nghiệp Ấn Độ không thiếu các công cụ bảo mật, nhưng điểm yếu nằm ở "cách họ vận hành và quản lý các công cụ đó trên quy mô lớn"
. Vụ tấn công Tata là trường hợp điển hình nhất của một điểm yếu mang tính hệ thống: các công ty lớn (Apple, Tesla) đã củng cố hàng rào bảo vệ của chính họ, nhưng tin tặc đã chuyển hướng sang một nhà cung cấp kém an toàn hơn – một mô hình hiện được mô tả là "vectơ chính cho các cuộc xâm phạm lớn" tại Ấn Độ
.
Ấn Độ đầu tư nhiều vào công cụ an ninh mạng nhưng lại thiếu sự tích hợp vận hành để thực thi các biện pháp kiểm soát đó một cách nhất quán xuyên suốt chuỗi cung ứng . Sự cố Tata cho thấy ngay cả một công ty con của Tập đoàn Tata – một trong những tập đoàn tinh vi nhất Ấn Độ – cũng không thể ngăn chặn một nhóm ransomware hoạt động mà không bị phát hiện đủ lâu để đánh cắp 630 GB dữ liệu. Hệ sinh thái sản xuất của Trung Quốc tích hợp các hoạt động an ninh mạng vào sự hội tụ IT/OT (Công nghệ thông tin / Công nghệ vận hành) trên sàn nhà máy dưới sự kiểm soát chặt chẽ của nhà nước và doanh nghiệp; mô hình của Ấn Độ vẫn coi an ninh mạng như một bài tập tuân thủ sau thực tế, chứ không phải là một yêu cầu vận hành tích hợp.
Truyền thông nhà nước và các nhà phân tích ngành của Trung Quốc đã nhanh chóng khai thác vụ rò rỉ. Những người có sức ảnh hưởng Trung Quốc đã đăng các video phân tích lan truyền về thông số kỹ thuật của iPhone 18 Pro lấy từ dữ liệu bị rò rỉ, và tờ SCMP đưa tin rằng "những người trong ngành nói rằng Ấn Độ còn một chặng đường rất dài trước khi có thể thách thức Trung Quốc với tư cách là một nhà sản xuất" . Vụ vi phạm đã cung cấp cho các khách hàng đa quốc gia một điểm dữ liệu cụ thể – vượt xa những so sánh về chi phí và logistics thông thường – để đặt câu hỏi liệu hệ sinh thái nhà cung cấp của Ấn Độ có thực sự có thể bảo vệ bí mật thương mại hay không.