Nokia untersucht möglichen Datenleck durch Drittanbieter

Der Telekommunikationsriese Nokia sieht sich derzeit mit der Behauptung konfrontiert, dass ein unbefugter Akteur den Source Code des Unternehmens gestohlen hat. Nach Angaben des IT-Sicherheitsportals BleepingComputer hat ein Hacker mit dem Pseudonym “IntelBroker” behauptet, Zugang zu Daten eines Drittanbieters erhalten zu haben, der in direkter Verbindung mit Nokia steht.

Laut einem Nokia-Sprecher wird die Situation ernst genommen und aktiv untersucht. “Nokia ist sich der Berichte bewusst und untersucht derzeit die Vorwürfe. Bisher gibt es jedoch keine Hinweise darauf, dass unsere eigenen Systeme oder Daten betroffen sind,” so die Stellungnahme gegenüber BleepingComputer.

IntelBroker, der mutmaßliche Bedrohungsakteur, bietet angeblich eine umfangreiche Sammlung von Nokia-Quellcodes zum Verkauf an, die nach seinen Angaben von einem Server eines Drittanbieters heruntergeladen wurden. Dieser Server soll durch eine unzureichende Sicherheitskonfiguration, genauer durch Standardzugangsdaten auf einem SonarQube-System, kompromittiert worden sein. Neben Source Code und SSH-Keys sind in den entwendeten Daten auch RSA-Schlüssel, BitBucket-Zugangsdaten, SMTP-Konten und hartcodierte Zugangsdaten enthalten.

Der mutmaßliche Angreifer gab an, neben dem Nokia-Code auch Projekte anderer Kunden des Drittanbieters heruntergeladen zu haben. Nokia hat bisher keine Stellung dazu abgegeben, ob die veröffentlichten Dateistrukturen tatsächlich firmeneigene Daten umfassen.

Related Posts

Deutsches Jugendherbergswerk bestätigt Ransomware-Angriff und Datenverlust

Ende August kam es zu erheblichen Störungen bei rund 450 deutschen Jugendherbergen. Wie nun bekannt wurde, steckt die Ransomware-Gruppe „Hunters“ hinter dem Vorfall. Die Cyberkriminellen haben nach eigenen Angaben Daten der Deutschen Jugendherbergen kopiert und die IT-Systeme lahmgelegt. Die betroffenen Systeme waren über mehrere Tage nicht erreichbar, was zu Einschränkungen bei Buchungen und der Funktionalität von Schlüsselkarten führte.

Read More

Datenschutz-Problem: Smart-TVs tracken Userverhalten mit ACR im Opt-Out Verfahren

Im Oktober 2024 veröffentlichten Forscher der CalTec die Studie „Watching TV with the Second-Party“, die Automatic Content Recognition (ACR) in Smart-TVs untersucht. ACR ist eine Technologie, die automatisch Inhalte erkennt, die auf dem Fernseher abgespielt werden, und diese Informationen an Server übermittelt. Dabei werden regelmäßig Bild- oder Audioschnipsel erfasst, die dann mit einer zentralen Datenbank abgeglichen werden, um das genaue Programm oder den Film zu identifizieren, das/die ein Nutzer sieht.

Read More

Neue Ransomware-Bande erpresst die Deutsche Industrie- und Handelskammer (DIHK)

Eine bislang unbekannte Ransomware-Gruppe namens “PlayBoy” behauptet, Daten der Deutschen Industrie- und Handelskammer (DIHK) gestohlen zu haben. Die Bande hat eine Frist bis zum 5. November gesetzt und droht mit der Veröffentlichung der Daten, sollte kein Lösegeld gezahlt werden. Obwohl die DIHK den Vorfall offiziell nicht bestätigt hat, erklärte sie gegenüber csoonline.com, dass sie ihre Systeme überprüft und bislang keine Hinweise auf Datenabflüsse oder Sabotageakte vorliegen. Die Identität der PlayBoy-Gruppe bleibt weiterhin unbekannt.

Read More