Nokia разкри подробности за хакерската атака и изтичането на изходния код

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Nokia проведе вътрешно разследване на твърденията за неотдавнашно изтичане на данни и установи, че изходният код, публикуван в даркнет е принадлежал на компания от трета страна. Въпреки това не са били засегнати нито собствените данни на Nokia, нито тези на нейните клиенти.

Изявлението беше направено в отговор на действията на хакер под псевдонима IntelBroker, който по-рано тази седмица публикува онлайн данни, за които се твърди, че са откраднати след хакерска атака срещу сървър на доставчик от трета страна, свързан с Nokia.

Първоначално хакерътсе е опитал да продаде получените данни, твърдейки, че разполага с SSH ключове, изходен код, RSA ключове, BitBucket логини, SMTP акаунти, webhooks и пароли. Въпреки това, след като Nokia отрече изтичането на информация, хакерът реши да направи информацията свободно достъпна.

Nokia разкри подробности за хакерската атака и изтичането на изходния код

От изданието BleepingComputer успяха да получат коментар от говорител на Nokia. Компанията потвърди, че разследването е разкрило инцидент със сигурността на доставчик от трета страна и не е намерило доказателства, че собствените системи или данни на Nokia са били компрометирани. По-рано IntelBroker твърдеше, че е хакнал доставчик от трета страна, като е използвал уязвимост в лошо защитения SonarQube сървър.

Nokiа уточни, че инцидентът с третата страна не представлява риск за критичните системи и данни на компанията, включително изходния код, специализирания софтуер и ключовете за криптиране. Клиентите на Nokia, техните данни и системи също са в безопасност.

Разследването разкри, че изтичането е засегнало изходния код на приложение, което не е разработено от самата Nokiа, а от трета страна – изпълнител. Приложението трябва да работи изключително в мрежата на конкретен клиент и не може да функционира извън нея. Изтеклият код не съдържа никакви компоненти на Nokia. Въпреки факта, че няма заплаха за нейните системи, финландската компания продължава да следи внимателно ситуацията и да предприема всички необходими мерки за гарантиране на сигурността.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини