De Taiwanese elektronicafabrikant Foxconn heeft bevestigd dat meerdere fabrieken in Noord-Amerika getroffen zijn door een cyberaanval. Na het incident zijn de productieprocessen inmiddels weer hervat. Een woordvoerder van het bedrijf gaf aan dat het cybersecurityteam direct het responsmechanisme activeerde en diverse operationele maatregelen nam om de continuïteit van productie en levering te waarborgen. Over het exacte aantal getroffen fabrieken in Noord-Amerika werd geen nadere informatie verstrekt. Foxconn heeft productielocaties in onder andere Wisconsin, Ohio, Texas, Virginia, Indiana en verschillende locaties in Mexico.

De ransomwaregroep Nitrogen nam maandag de verantwoordelijkheid voor de aanval en claimde 8 terabyte aan data te hebben buitgemaakt, waaronder miljoenen bestanden met technische informatie van meerdere bekende technologiebedrijven. Een medewerker van een fabriek in Wisconsin vertelde aan DysruptionHub dat zij vrijdag te maken kregen met wifi-problemen en vanwege netwerkstoringen naar huis werden gestuurd. Computers functioneerden niet, waardoor medewerkers tijdelijk moesten terugvallen op pen en papier voor verschillende werkzaamheden. Foxconn bevestigde destijds dat er technische problemen waren en dat er noodmaatregelen waren genomen.

Foxconn, met een omzet van 258,3 miljard dollar in 2025, is de grootste contractfabrikant van elektronica ter wereld en produceert onder meer voor Apple, Google, Microsoft en Cisco. Het bedrijf is vaker doelwit geweest van ransomwaregroepen. Zo werd de halfgeleiderdivisie in 2024 getroffen door de LockBit-groep, die ook in 2022 fabrieken in Mexico aanviel. Daarnaast waren er in 2020 ook ransomwareaanvallen op Mexicaanse fabrieken.

Cybersecurityonderzoekers van Barracuda Networks melden dat de Nitrogen ransomwaregroep een geavanceerde en financieel gemotiveerde dreiging vormt, die in 2023 voor het eerst werd waargenomen als malwareontwikkelaar en -operator. De ransomware is gecreëerd met behulp van een builder gebaseerd op de inmiddels opgeheven Conti-ransomware. Meer informatie over dergelijke dreigingen is beschikbaar via het Recorded Future Intelligence Cloud.