遭勒索软件团伙列入泄露网站八天后 伟创力签下33亿美元一年期债务

9月21日,勒索软件团伙将伟创力(Flex)列入泄露网站;三天前,这家制造商的三个Okta登录凭据刚在犯罪窃密日志(stealer logs)中现身。八天后,伟创力为AI电力收购签下33亿美元一年期债务,而公司提交的披露文件对这两件事均只字未提。

阅读原文

In this storyFLEXOKTA
Vincent JiangVincent Jiang · 3 min read
Share
伟创力首席执行官Revathi Advaithi
1 / 6Slide 1 of 6
伟创力首席执行官Revathi Advaithi。2026年9月29日,在勒索软件团伙MetaEncryptor将伟创力列入泄露网站八天后,她执掌的公司签署了一笔33亿美元一年期定期贷款。

三个Okta登录凭据曝光,随后登上泄露网站

2026年9月18日,伟创力(Flex)Okta身份认证服务的三个员工登录凭据出现在犯罪窃密日志中;它们同属一批与flex.com相关的凭据记录,共21条,现身时间在9月18日至21日之间 1。三天后,勒索软件团伙MetaEncryptor在自家泄露网站上列出了这家在纳斯达克上市的电子代工制造商 12。率先披露这批凭据的SOCRadar统计,该团伙此前60天内已列出20名受害者,并称对伟创力的列名是这一轮中最重磅的制造业勒索主张 1。

八天后签下33亿美元一年期债务

9月29日,也就是被列名八天后,伟创力为AI电力转型敲定资金端:一笔33亿美元高级定期贷款,由花旗银行担任行政代理人,签署时尚未提取,放款后364天到期,受4.50倍债务/EBITDA上限和3.00倍利息保障倍数下限约束 5。The Inference已于10月4日报道这笔融资;下文要呈现的,正是那篇报道、连同报道所依据的全部披露文件,都略去的9月记录。

这笔定期贷款按一比一等额冲减花旗集团与美国银行提供的44亿美元过桥贷款;这笔过桥贷款为全现金收购EPC Power提供资金兜底。EPC Power是一家功率转换设备制造商,预计2026年录得约8亿美元营收,并将被并入伟创力计划于2027年第一季度分拆出去的业务单元 345。签约前一个季度,伟创力债务余额同比增长39%,达59.3亿美元;自由现金流同比下降85%,降至4100万美元 11。

伟创力2026年二季度债务达59亿美元,自由现金流骤降至4100万美元

  • 总债务
  • 自由现金流
$0B$2B$4B$6B2024Q32024Q42025Q12025Q22025Q32025Q42026Q12026Q2$5.93BEPC定期贷款数周后签署,尚未提取
Data
总债务自由现金流
2024Q3$4.19B$0.22B
2024Q4$4.15B$0.31B
2025Q1$4.15B$0.33B
2025Q2$4.26B$0.27B
2025Q3$4.29B$0.31B
2025Q4$5.02B$0.28B
2026Q1$4.32B$0.21B
2026Q2$5.93B$0.04B
季度总债务与自由现金流,单位为十亿美元;图中标签为日历季度,伟创力财年于3月结束。资料来源:Sharadar季度基本面数据,汇编自伟创力提交给SEC的文件,检索于2026年10月4日。11

投资者读到的披露文件对此只字未提

两份8-K文件通读下来,融资安排与风险均有描述,数页分拆提示也一并载明,唯独“勒索软件”“数据泄露”“网络安全”三个词一次都没有出现 35。伟创力在EDGAR的文件索引显示,公司未提交过第1.05项(Item 1.05)网络安全事件报告——这是上市公司在网络攻击达到重大程度时才需要提交的表格 6。随后跟进的贷款报道只是复述条款,便再无下文 78。信贷协议把伟创力的杠杆定价到小数点后两位;公开记录给它的网络风险定价为零。

21条凭证记录,团伙已三度更名

这批凭证记录具体包括:三个Okta登录账号、一个用于Flextronics子公司创新系统的账号、一个公司网站管理后台的账号、八条员工在第三方SaaS平台复用的凭据,以及八名使用该后台的外部用户 1。Okta权限之所以重要,在于一个登录账号就能解锁所有接入的云租户;SOCRadar因此把这一时间点与列名事件关联起来,视其为可能的入侵路径,并明确说明这只是推断 1。

21条暴露记录中有3条是Okta登录账号

  • 员工SaaS凭据838%
  • 后台外部用户838.1%
  • Okta登录账号314.3%
  • 子公司创新系统14.8%
  • 公司网站管理后台14.8%
Data
SliceValueShare
员工SaaS凭据838%
后台外部用户838.1%
Okta登录账号314.3%
子公司创新系统14.8%
公司网站管理后台14.8%
2026年9月18日至21日在犯罪窃密日志中出现的21条flex.com凭证记录的构成。资料来源:SOCRadar Cyber Intelligence,2026年9月27日。1

这个名号并不新鲜:MetaEncryptor于2022年现身,2023年7月起不再新增受害者;在这一名字重新出现之前,研究人员已把它的泄露网站模板和加密器与LostTrust更名联系起来 10。在伟创力被列名前四天,同一名号还声称攻陷AECOM、窃得1.22TB数据,该说法未经证实,却在三天内引来集体诉讼调查 9。

为什么这可能什么都不是

泄露网站上的列名是敲诈主张,不是证据。SOCRadar自己的免责声明也承认,这类信息并非总能核实 1。截至10月4日,SOCRadar的警报和DailyDarkWeb的帖文都未报告任何已公开的伟创力数据,两处说法都可追溯到9月21日的同一次列名 12。伟创力或许早已轮换登录凭据、就此翻篇;若真如此,披露文件并无遗漏,缺口只存在于团伙的营销话术里。

此事将在何处见分晓

EPC交割预计在第四季度完成,分拆新公司已以Axiom Solutions International的名义提交Form 10,这两件事自会为债务这一端定价 35。真正能给网络安全缺口定价的,是MetaEncryptor公开数据或启动倒计时,是一份第1.05项申报,或是随10月财报一同发布的10-Q中新增的风险表述;风险因素部分的全面改写,则要等到2027年5月前后的10-K 6。盯住泄露网站和EDGAR索引,两者必有一个先动。

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio