嘶吼专业版 2024年11月06日
诺基亚就黑客声称窃取源代码事件展开调查
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

诺基亚正在调查一起可能涉及第三方供应商数据泄露的事件,一名黑客声称已获取并出售诺基亚的源代码。黑客自称通过入侵第三方供应商服务器获取数据,其中可能包含诺基亚的内部工具开发相关信息。诺基亚目前尚未发现自身系统或数据受影响的证据,但已展开调查。此次事件凸显了供应链安全的重要性,第三方供应商的安全漏洞可能导致企业数据泄露,并引发潜在的安全风险。类似事件近期频发,例如T-Mobile、AMD和Apple等公司也曾遭遇数据泄露,这些事件都与第三方SaaS供应商有关。

🤔黑客声称已获取诺基亚的源代码,并声称是从入侵第三方供应商服务器获得的,这些数据可能包含诺基亚内部工具开发的相关信息。

🔎诺基亚目前尚未发现自身系统或数据受到影响的证据,但已立即展开了调查,以核实黑客的说法和数据泄露的真实性。

⚠️黑客声称利用第三方供应商SonarQube服务器的默认凭据获取访问权限,并下载了包括诺基亚项目在内的Python项目。

💻黑客出售的数据包含SSH密钥、源代码、RSA密钥、BitBucket登录信息、SMTP帐户、Webhook和硬编码凭据等敏感信息。

🔗此次事件与近期其他企业数据泄露事件类似,例如T-Mobile、AMD和Apple等公司的数据泄露都与第三方SaaS供应商有关,凸显了供应链安全的重要性。

诺基亚正在调查第三方供应商是否因黑客声称出售该公司被盗的源代码而遭到破坏的事件。该公司称一名未经授权的人称已获取某些第三方承包商数据,甚至可能是诺基亚的数据。诺基亚随后立即展开了调查。

迄今为止,根据调查结果来看尚未发现任何证据表明该司的任何系统或数据受到影响。

此前一个名为 IntelBroker 的恶意分子声称正在出售诺基亚源代码,这些源代码是在破坏第三方供应商的服务器后所获得的,可帮助他们开发一些内部工具。

IntelBroker 出售所谓的诺基亚源代码

IntelBroker 表示,被盗数据包含 SSH 密钥、源代码、RSA 密钥、BitBucket 登录信息、SMTP 帐户、Webhook 和硬编码凭据。

恶意分子表示他们使用默认凭据访问了第三方供应商的 SonarQube 服务器,从而允许他们下载客户的 Python 项目,包括属于诺基亚的项目。

有媒体与诺基亚共享了据称被盗数据的文件树,询问这些数据是否属于他们,但目前尚未收到回复。 

此前 IntelBroker 曾入侵 DC Health Link 并在入侵后声名狼藉,与 IntelBroker 相关的其他网络安全事件还包括 Hewlett Packard Enterprise (HPE) 和 Weee 的违规事件。

最近,恶意分子泄露了许多公司的数据,包括 T-Mobile、AMD 和 Apple,这些数据是从第三方 SaaS 供应商处窃取的。

参考及来源:https://www.bleepingcomputer.com/news/security/nokia-investigates-breach-after-hacker-claims-to-steal-source-code/

?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

诺基亚 数据泄露 第三方供应商 网络安全 供应链安全
相关文章