据BleepingComputer消息,电信巨头诺基亚遭黑客攻击,黑客声称获得了该公司大量内部敏感数据。
黑客 IntelBroker 声称握有诺基亚敏感数据,包括 SSH 密钥、源代码、RSA 密钥、BitBucket 登录、SMTP 帐户、Webhook 和硬编码凭证。
据网络安全新闻媒体 International Cyber Digest 报道,该事件可能影响了诺基亚与 Vodafone Idea Limited (VIL) 相关的 4G/5G 产品数据,该公司是印度最大的电信提供商之一,拥有超过 2.17 亿用户。
说起诺基亚,很多人可能会觉得当初的一代神机如今早已销声匿迹。很多人好奇,没了手机的诺基亚拿什么盈利?根据诺基亚公布的财务报告显示,诺基亚的主营业务主要由电信设备供应、企业经营以及专利授权三个部分构成。这三项分别占总业务营收的81.77%、6.41%、5.72%。从这就可以看出,诺基亚的业务重心向电信制造设备转移。
闷声发财的诺基亚。
在多年的深耕下,诺基亚也攒下了丰厚的家底,从2G到4G领域都拥有大量的专利,如今到了5G时代也在全力追赶并同时布局更进一代的6G技术。从2G网络时代开始诺基亚就是专利的主要拥有者之一,而在3G时代诺基亚又拥有大量WCDMA专利,在4G时代又积极参与LTE研发拥有数量可观的LTE专利,如今到了5G时代,诺基亚拥有5G核心专利族超过4000个。
诺基亚公布的2024年第三季度财报显示,期内净销售额为43.3亿欧元(约合333.2亿元人民币),而诺基亚总裁、首席执行官龙培凯(Pekka Lundmark)表示,2024年全年,公司预计,可比营业利润将保持在23亿至29亿欧元之间。
黑客喜欢财力雄厚的机构企业。
一是这些机构财力雄厚有能力支付赎金;
二是这些机构有着极高的数据价值,黑客可以通过出售数据牟取利益。
那么,企业机构普遍存在哪些安全隐患呢?
1、办公软件使用老旧版本的组织机构不在少数,这就给黑客开启了后门,可能随时面临数据泄露、数据损坏以及被勒索的风险。
2、一些行业、政企机构将数据进行集中化云存储,存储的服务器一旦发生泄漏,这些未加保护的资料就可能全部被窃取。
3、少数机关单位存在着保密意识薄弱、保密知识缺乏、保密管理松懈等问题;对涉密工作人员手机、移动设备等电子设备管控不到位,在传输涉密文件、敏感数据时,没有足够的安全方式。
因此,重点行业领在域数据安全防护方面应积极尽早采取措施,建立数据安全管控机制,开展安全漏洞监测、网络攻击防护、数据脱敏、加密存储,明确不同场景的数据保护方案及措施,制定数据管理规定和数据治理的标准体系等策略。