诺基亚对最近的数据泄露指控进行了内部调查,并确定暗网上发布的源代码属于第三方公司。同时,诺基亚本身及其客户的数据均未受到影响。
该声明是针对化名 IntelBroker 的黑客做出的回应,该黑客本周早些时候 发布了 据称在侵入与诺基亚相关的第三方供应商的服务器后被盗的在线数据。最初,攻击者试图出售获得的数据,声称自己拥有 SSH 密钥、源代码、RSA 密钥、BitBucket登录信息、SMTP 帐户、webhook 和密码。然而,在诺基亚否认泄密事件后,黑客决定公开这些信息。
BleepingComputer设法从诺基亚代表那里得到了评论。该公司证实,调查发现第三方供应商发生了安全事件,并且没有发现任何证据表明诺基亚自己的系统或数据受到损害。
IntelBroker此前声称,它利用保护不力的SonarQube服务器中的漏洞攻击了第三方供应商,通过该漏洞可以从包括诺基亚在内的多家大公司下载文件。
诺基亚澄清称,与第三方发生的事件不会对该公司的关键系统和数据构成威胁,包括源代码、专用软件和加密密钥。诺基亚客户,他们的数据和系统也是安全的。
调查显示,此次泄露影响了一款应用程序的源代码,该应用程序的源代码不是由诺基亚自己开发的,而是由第三方承包商开发的。该应用程序需要专门在一个特定客户端的网络内运行,并且不能在该网络之外运行。不过,泄露的代码并不包含诺基亚组件。
尽管其系统没有受到威胁,这家芬兰公司仍继续密切监视事态的发展,并采取一切必要措施确保安全。
原文始发于微信公众号(独眼情报):诺基亚 vs IntelBroker:公司揭露源代码泄露真相
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论