黑客声称通过第三方承包商入侵了诺基亚,窃取了SSH密钥、源代码和内部凭证。这些数据在BreachForums上以20000美元的价格出售,但客户数据并未受到影响。诺基亚尚未对这一说法发表评论。
一位名叫Intel Broker的臭名昭著的黑客宣布了一起涉及电信巨头诺基亚的数据泄露事件。Intel Broker在臭名昭著的网络犯罪论坛BreachForums上发帖称,他通过与诺基亚内部工具开发有关的第三方承包商未经授权访问了诺基亚的敏感信息。
黑客声称没有获取任何客户信息,但他们从诺基亚系统中获取了关键的内部数据,目前以20000美元的价格出售。
根据Intel Broker的帖子,被盗数据包括SSH密钥、源代码、RSA密钥、Bitbucket登录信息、SMTP帐户、webhook和硬编码凭据。所有这些项目都可能进一步导致未经授权访问内部系统或促成其他类型的网络攻击。为了验证入侵行为,Intel Broker还分享了一个文件树,展示了显然与诺基亚内部运营相关的各种文件和文件夹。
在接受采访时,Interl Broker表示,被盗数据集合的售价为20000美元,他正在BreachForums上联系潜在买家。根据帖子,只鼓励那些在论坛上具有高排名和足够声誉的人进行询问。
黑客声称这些数据是从与诺基亚密切合作的承包商那里获取的,而不是直接从诺基亚自己的系统中获取的。这种通过第三方供应商入侵系统的方法越来越普遍,因为供应商通常被授予对其服务公司的广泛访问权限。网络安全专家早就警告过这个弱点,建议公司确保安全标准延伸到他们的承包商和合作伙伴。
虽然Intel Broker强调客户数据并未被泄露,但据称诺基亚内部数据的泄露仍可能产生广泛影响。通过访问开发环境、源代码和凭证,黑客可能会篡改诺基亚的工具或服务,或利用这些资源中的漏洞入侵其他系统。
诺基亚立即对做出了回应。诺基亚发言人在一份声明中证实,该公司已经知晓这些报道,并正在积极调查。不过,他们表示,目前没有证据表明诺基亚的系统或数据受到了影响。
“诺基亚获悉有报道称,一名未经授权的行为者涉嫌获取某些第三方承包商数据,甚至可能是诺基亚的数据。诺基亚严肃对待这一指控,并正在展开调查。到目前为止,我们的调查尚未发现任何证据表明我们的任何系统或数据受到影响。我们将继续密切关注事态发展。” --- 诺基亚发言人
Intel Broker也是Breach Forums的所有者,因高调的数据泄露而闻名。2024年6月,这名黑客声称已经入侵Apple Inc.,窃取了内部工具的源代码。同一名黑客还吹嘘入侵了AMD(Advanced Micro Devices, Inc.),并窃取了员工和产品信息。
2024年5月,Intel Broker入侵了欧洲刑警组织,该机构后来证实了这一入侵行为。以下列出了该黑客之前的一些数据泄露事件:
1. 亚洲科技
2. 太空之眼
3. 家得宝
4. Facebook市场
5. 人力资源巨头Robert Half
6. 美国承包商Acuity Inc.
7. 洛杉矶国际机场
8. 汇丰银行和巴克莱银行涉嫌违规
虽然该黑客的来源和成员尚不清楚,但据美国政府称,IntelBroker被指控为T-Mobile数据泄露事件之一的幕后黑手。
评论已关闭。