Η Nokia διερευνά εάν υπήρξε παραβίαση σε τρίτο προμηθευτή, μετά τους ισχυρισμούς ενός hacker για πώληση κλεμμένου source code της εταιρείας.

“Η Nokia γνωρίζει ότι ένας μη εξουσιοδοτημένος χρήστης ισχυρίστηκε ότι απέκτησε πρόσβαση σε ορισμένα δεδομένα τρίτου κατασκευαστή και πιθανώς σε δεδομένα της Nokia“, δήλωσε η εταιρεία στο BleepingComputer.
“Η Nokia λαμβάνει σοβαρά υπόψη αυτόν τον ισχυρισμό και το διερευνούμε. Μέχρι σήμερα, η έρευνά μας δεν έχει βρει στοιχεία που να αποδεικνύουν ότι κάποιο από τα συστήματα ή τα δεδομένα μας επηρεάζονται. Συνεχίζουμε να παρακολουθούμε στενά την κατάσταση“.
Δείτε επίσης: Los Angeles: Η HACLA υπέστη παραβίαση – Υπεύθυνο το Cactus ransomware;
Ο επιτιθέμενος φαίνεται να είναι ο IntelBroker, ο οποίος κατά καιρούς έχει αναφέρει ότι έχει παραβιάσει διάφορες μεγάλες εταιρείες. Ανάμεσα στα θύματά του βρίσκονται οι DC Health Link, Hewlett Packard Enterprise (HPE), Weee!. Πιο πρόσφατα, διέρρευσε δεδομένα από εταιρείες, συμπεριλαμβανομένων των T-Mobile, AMD και Apple, τα οποία κλάπηκαν από τρίτο προμηθευτή SaaS.
Τώρα, ισχυρίζεται ότι πουλά source code της Nokia, ο οποίος κλάπηκε μετά την παραβίαση του διακομιστή τρίτου προμηθευτή. Αυτός ο προμηθευτής φέρεται να συνεργάζεται άμεσα με τη Nokia για να βοηθήσει στην ανάπτυξη ορισμένων εσωτερικών εργαλείων.
Ο IntelBroker δηλώνει ότι τα κλεμμένα δεδομένα περιέχουν SSH keys, source code, RSA keys, BitBucket logins, SMTP accounts, webhooks και hardcoded credentials.
Δείτε επίσης: Η Interbank αποκάλυψε ότι υπέστη παραβίαση δεδομένων
Σύμφωνα με δηλώσεις του στο BleepingComputer, ο IntelBroker απέκτησε πρόσβαση στον διακομιστή SonarQube του τρίτου προμηθευτή χρησιμοποιώντας προεπιλεγμένα credentials. Έτσι, μπόρεσε να κατεβάσει Python projects πελατών, συμπεριλαμβανομένων αυτών που ανήκουν στη Nokia.
Καθώς το ψηφιακό τοπίο συνεχίζει να εξελίσσεται και οι απειλές στον κυβερνοχώρο γίνονται πιο περίπλοκες, είναι σημαντικό για τις εταιρείες να παραμείνουν σε επαγρύπνηση και να λαμβάνουν προληπτικά μέτρα για την προστασία τους.

Οι τακτικές αξιολογήσεις ευπαθειών, οι συχνές ενημερώσεις ασφαλείας και η συνεχής εκπαίδευση των εργαζομένων θα πρέπει να αποτελούν αναπόσπαστο μέρος της στρατηγικής για την ασφάλεια στον κυβερνοχώρο κάθε οργανισμού. Επιπλέον, οι εταιρείες θα πρέπει να συνάψουν ισχυρές συνεργασίες με αξιόπιστες εταιρείες κυβερνοασφάλειας και να επανεξετάζουν και να ενημερώνουν τακτικά τα πρωτόκολλα ασφαλείας τους για να παραμείνουν μπροστά από πιθανές απειλές.
Δείτε επίσης: Free: Ο γαλλικός ISP ανακοίνωσε παραβίαση δεδομένων πελατών
Δίνοντας προτεραιότητα στην ασφάλεια στον κυβερνοχώρο, οι εταιρείες μπορούν όχι μόνο να προστατεύσουν τα δικά τους περιουσιακά στοιχεία, αλλά και να διατηρήσουν την εμπιστοσύνη των πελατών και των επενδυτών τους.
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
