近日,据外媒 Gbhackers报道,黑客组织 Tsar0Byte 在暗网论坛 DarkForums 宣称,其利用了第三方承包商的基础设施漏洞,套取了诺基亚公司系统的访问权限。
据悉,该第三方承包商的内部工具可直接连接诺基亚公司的内网,本次泄露的数据包括一个完整的内部员工目录,涵盖 9.4 万名员工的以下信息。
诺基亚的网络安全团队对此表示,他们正在对“Tsar0Byte”进行全面彻查。诺基亚发言人表示,目前初步调查表明其“主系统”尚未被直接攻破,他们将密切关注事态发展。
Gbhackers 认为,黑客们近年来的攻击手法从以前的“直接攻击大企业核心系统”变成了“通过供应链漏洞渗透”。这次攻击揭示了第三方供应链 / 企业虽拥有核心系统访问权限,但其安全策略 / 协议却远逊于大型企业本身。
本次攻击是诺基亚史上最严重的数据泄露事件。诺基亚此前曾多次遭受黑客攻击,早在去年 7 月,某黑客组织就在暗网公布了 9305 名诺基亚和微软员工的个人信息,作案手法如出一辙。
来源:@梨视频、IT之家
出品:荆楚网(湖北日报网)
Copyright © 2001-2025 湖北荆楚网络科技股份有限公司 All Rights Reserved
互联网新闻信息许可证 42120170001 -
增值电信业务经营许可证 鄂B2-20231273 -
广播电视节目制作经营许可证(鄂)字第00011号
信息网络传播视听节目许可证 1706144 -
互联网出版许可证 (鄂)字3号 -
营业执照
鄂ICP备 13000573号-1 鄂公网安备 42010602000206号
版权为 荆楚网 www.cnhubei.com 所有 未经同意不得复制或镜像