安全客周刊 2024年11月07日
IntelBroker 声称在 BreachForums 上出售诺基亚的源代码
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

诺基亚正在调查一起潜在的数据泄露事件,塞尔维亚黑客IntelBroker声称获取了诺基亚的源代码、密钥和登录凭证等信息,并试图出售。据称,攻击者通过入侵诺基亚的第三方供应商获取数据,利用默认凭据入侵了供应商的SonarQube服务器。尽管诺基亚否认系统受影响,但事件提醒企业重视第三方安全风险,并采取措施加强安全防护,例如自动化特权访问流程,确保凭据安全和访问控制。

🤔 **黑客声称出售诺基亚源代码等信息:**塞尔维亚黑客IntelBroker声称获取了诺基亚的专有代码、SSH密钥、RSA密钥、BitBucket登录凭证、SMTP账户和webhooks等信息,并试图在网络论坛上出售。

💻 **攻击者疑似通过第三方供应商入侵:**攻击者据称最初通过使用默认凭据入侵了诺基亚第三方供应商的SonarQube服务器,从而窃取了诺基亚和其他客户的Python项目。

🚫 **诺基亚否认系统受影响:**诺基亚目前否认在其系统中发现任何泄露的证据,并表示正在进行调查,但事件凸显了第三方安全风险的重要性。

🛡️ **自动化特权访问流程的重要性:**事件提醒企业需要重视第三方安全风险,并采取措施加强安全防护,例如自动化特权访问流程,确保凭据安全和访问控制。

⚠️ **默认凭据仍是安全漏洞:**攻击者利用默认凭据入侵供应商服务器,再次证明未更改的默认凭据是导致安全漏洞的重要因素。

发布时间 : 2024-11-07 10:50:01

诺基亚正在调查一起潜在的数据泄露事件,此前塞尔维亚黑客IntelBroker声称要出售该公司的源代码。

攻击者称,他通过入侵这家电信巨头的第三方供应商获取了数据。在他的BreachForums帖子中,他表示出售的物品包括:

    诺基亚的专有代码SSH密钥RSA密钥BitBucket登录凭证SMTP账户webhooks

据称,IntelBroker最初通过使用默认凭据入侵了供应商的SonarQube服务器,从而窃取了诺基亚和其他客户的Python项目。

这名攻击者此前曾参与一系列影响DC Health Link、苹果、惠普企业、T-Mobile、AMD等公司的高调数据泄露事件。

然而,目前诺基亚否认在其系统中发现任何泄露的证据。

诺基亚严肃对待这一指控,我们正在进行调查。截至目前,我们的调查没有发现任何迹象表明我们的系统或数据受到影响。
来源——TechRadar

如何应对第三方安全风险

根据威瑞森2024年的数据泄露调查报告,分析发现的15%的安全泄露涉及第三方。如今,很少有成功的企业能够完全内部满足所有需求。数字化使得外包变得更加容易,但也为一系列威胁打开了大门。

这份《第三方风险管理指南》可以帮助您更轻松地应对这种类型的网络安全挑战。

但如果诺基亚源代码被盗的故事被证实是真的,还有一个重要的教训需要我们学习。未更改的默认凭据仍在导致安全漏洞。可能有多种原因导致这种情况发生,但现在我将重点放在解决方案上。

自动化您的特权访问流程。使用特权账户和会话管理解决方案,您可以瞬间解决以下问题:

    安全的凭据保管多因素认证受控的密码共享SSH密钥管理会话监控

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

诺基亚 数据泄露 第三方安全 黑客 网络安全
相关文章