遭勒索软件团伙列入泄露网站八天后 伟创力签下33亿美元一年期债务
9月21日,勒索软件团伙将伟创力(Flex)列入泄露网站;三天前,这家制造商的三个Okta登录凭据刚在犯罪窃密日志(stealer logs)中现身。八天后,伟创力为AI电力收购签下33亿美元一年期债务,而公司提交的披露文件对这两件事均只字未提。
Vincent Jiang · 3 min read
三个Okta登录凭据曝光,随后登上泄露网站
2026年9月18日,伟创力(Flex)Okta身份认证服务的三个员工登录凭据出现在犯罪窃密日志中;它们同属一批与flex.com相关的凭据记录,共21条,现身时间在9月18日至21日之间 1。三天后,勒索软件团伙MetaEncryptor在自家泄露网站上列出了这家在纳斯达克上市的电子代工制造商 12。率先披露这批凭据的SOCRadar统计,该团伙此前60天内已列出20名受害者,并称对伟创力的列名是这一轮中最重磅的制造业勒索主张 1。
八天后签下33亿美元一年期债务
9月29日,也就是被列名八天后,伟创力为AI电力转型敲定资金端:一笔33亿美元高级定期贷款,由花旗银行担任行政代理人,签署时尚未提取,放款后364天到期,受4.50倍债务/EBITDA上限和3.00倍利息保障倍数下限约束 5。The Inference已于10月4日报道这笔融资;下文要呈现的,正是那篇报道、连同报道所依据的全部披露文件,都略去的9月记录。
这笔定期贷款按一比一等额冲减花旗集团与美国银行提供的44亿美元过桥贷款;这笔过桥贷款为全现金收购EPC Power提供资金兜底。EPC Power是一家功率转换设备制造商,预计2026年录得约8亿美元营收,并将被并入伟创力计划于2027年第一季度分拆出去的业务单元 345。签约前一个季度,伟创力债务余额同比增长39%,达59.3亿美元;自由现金流同比下降85%,降至4100万美元 11。
伟创力2026年二季度债务达59亿美元,自由现金流骤降至4100万美元
- 总债务
- 自由现金流
Data
| 总债务 | 自由现金流 | |
|---|---|---|
| 2024Q3 | $4.19B | $0.22B |
| 2024Q4 | $4.15B | $0.31B |
| 2025Q1 | $4.15B | $0.33B |
| 2025Q2 | $4.26B | $0.27B |
| 2025Q3 | $4.29B | $0.31B |
| 2025Q4 | $5.02B | $0.28B |
| 2026Q1 | $4.32B | $0.21B |
| 2026Q2 | $5.93B | $0.04B |
投资者读到的披露文件对此只字未提
两份8-K文件通读下来,融资安排与风险均有描述,数页分拆提示也一并载明,唯独“勒索软件”“数据泄露”“网络安全”三个词一次都没有出现 35。伟创力在EDGAR的文件索引显示,公司未提交过第1.05项(Item 1.05)网络安全事件报告——这是上市公司在网络攻击达到重大程度时才需要提交的表格 6。随后跟进的贷款报道只是复述条款,便再无下文 78。信贷协议把伟创力的杠杆定价到小数点后两位;公开记录给它的网络风险定价为零。
21条凭证记录,团伙已三度更名
这批凭证记录具体包括:三个Okta登录账号、一个用于Flextronics子公司创新系统的账号、一个公司网站管理后台的账号、八条员工在第三方SaaS平台复用的凭据,以及八名使用该后台的外部用户 1。Okta权限之所以重要,在于一个登录账号就能解锁所有接入的云租户;SOCRadar因此把这一时间点与列名事件关联起来,视其为可能的入侵路径,并明确说明这只是推断 1。
21条暴露记录中有3条是Okta登录账号
- 员工SaaS凭据838%
- 后台外部用户838.1%
- Okta登录账号314.3%
- 子公司创新系统14.8%
- 公司网站管理后台14.8%
Data
| Slice | Value | Share |
|---|---|---|
| 员工SaaS凭据 | 8 | 38% |
| 后台外部用户 | 8 | 38.1% |
| Okta登录账号 | 3 | 14.3% |
| 子公司创新系统 | 1 | 4.8% |
| 公司网站管理后台 | 1 | 4.8% |
这个名号并不新鲜:MetaEncryptor于2022年现身,2023年7月起不再新增受害者;在这一名字重新出现之前,研究人员已把它的泄露网站模板和加密器与LostTrust更名联系起来 10。在伟创力被列名前四天,同一名号还声称攻陷AECOM、窃得1.22TB数据,该说法未经证实,却在三天内引来集体诉讼调查 9。
为什么这可能什么都不是
泄露网站上的列名是敲诈主张,不是证据。SOCRadar自己的免责声明也承认,这类信息并非总能核实 1。截至10月4日,SOCRadar的警报和DailyDarkWeb的帖文都未报告任何已公开的伟创力数据,两处说法都可追溯到9月21日的同一次列名 12。伟创力或许早已轮换登录凭据、就此翻篇;若真如此,披露文件并无遗漏,缺口只存在于团伙的营销话术里。
此事将在何处见分晓
EPC交割预计在第四季度完成,分拆新公司已以Axiom Solutions International的名义提交Form 10,这两件事自会为债务这一端定价 35。真正能给网络安全缺口定价的,是MetaEncryptor公开数据或启动倒计时,是一份第1.05项申报,或是随10月财报一同发布的10-Q中新增的风险表述;风险因素部分的全面改写,则要等到2027年5月前后的10-K 6。盯住泄露网站和EDGAR索引,两者必有一个先动。
Deepdive
AI-generated from this story and its cited sources. Not investment advice.


