或因第三方数据遭泄露,诺基亚源代码被盗
2024-11-8 02:33:0 Author: mp.weixin.qq.com(查看原文) 阅读量:7 收藏

 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

一名黑客声称正在出售诺基亚的源代码。诺基亚正在调查是否因第三方数据遭泄露引起。

诺基亚公司提到,“诺基亚注意到多份报道称未授权人员获得对某个第三方承包商数据以及可能还有诺基亚数据的访问权限。诺基亚严肃对待此事并且正在展开调查。截止目前,调查尚未发现证据表明系统或数据受影响。我们将持续严密监控该情况。”

此言论是继威胁行动者 IntelBroker 声称出售盗自第三方厂商服务器的诺基亚源代码后发出的。该黑客提到,“今天,我正在出售诺基亚的大量源代码,是我们从直接与诺基亚合作,帮助诺基亚开发某些内部工具的第三方承包商处获取的。”

IntelBroker 表示,被盗数据包括SSH密钥、源代码、RSA密钥、BitBucket 登录、SMTP账户、网络钩子以及硬编码凭据。该威胁行动者表示,已通过默认凭据获得第三方厂商的 SonarQube 服务器,从而下载了客户的 Python 项目,其中一些属于诺基亚。

媒体BleepingComputer 与诺基亚分享了被盗数据的文件树,询问该数据是否属于诺基亚,不过尚未得到回复。IntelBroker 威胁行动者自攻陷负责管理美国众议院成员、员工及其家庭医疗计划的组织机构 DC Health Link 后为人所知。与该组织相关的网络安全事件还包括HPE和Weee! 百货服务等。最近,该组织机构泄露了多家企业的数据,包括T-Mobile、AMD和苹果等,它们均盗自一家第三方SaaS 厂商。

代码卫士试用地址:https://codesafe.qianxin.com
开源卫士试用地址:https://oss.qianxin.com


推荐阅读

卡巴斯基:美国拒绝由第三方审计代码的提案

Shopify否认被黑,称被盗数据与第三方app有关

英国军事人员信息被盗,国防行业第三方风险引人忧

Cisco Duo 的第三方多因素认证服务遭攻陷

家得宝证实第三方数据泄露事件导致员工信息遭暴露

原文链接

https://www.bleepingcomputer.com/news/security/nokia-investigates-breach-after-hacker-claims-to-steal-source-code/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

    觉得不错,就点个 “在看” 或 "” 吧~


文章来源: https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247521416&idx=2&sn=af708336e0629a268e35f7a6fb2a263b&chksm=ea94a5e2dde32cf42b8c6a54fd4ed91ef2b6774cb8ed0fcd2bf03dc9e905b49db2852250582f&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh