配资实力股票配资网站其利用了第三方承包商的基础设施漏洞
IT 之家 8 月 8 日消息,据外媒 Gbhackers 上月(7 月 31 日)报道,黑客组织 Tsar0Byte 在暗网论坛 DarkForums 宣称,其利用了第三方承包商的基础设施漏洞,套取了诺基亚公司系统的访问权限。
据悉,该第三方承包商的内部工具可直接连接诺基亚公司的内网,本次泄露的数据包括一个完整的内部员工目录,涵盖 9.4 万名员工的以下信息:
员工全名公司电子邮箱地址电话号码部门信息职位工号领英(IT 之家注:Linkedin)个人资料记录内部参考资料企业层级结构内部文件合作方日志
诺基亚的网络安全团队对此表示,他们正在对" Tsar0Byte "进行全面彻查。诺基亚发言人表示,目前初步调查表明其"主系统"尚未被直接攻破,他们将密切关注事态发展。
Gbhackers 认为,黑客们近年来的攻击手法从以前的"直接攻击大企业核心系统"变成了"通过供应链漏洞渗透"。这次攻击揭示了第三方供应链 / 企业虽拥有核心系统访问权限,但其安全策略 / 协议却远逊于大型企业本身。
本次攻击是诺基亚史上最严重的数据泄露事件。诺基亚此前曾多次遭受黑客攻击,早在去年 7 月,某黑客组织就在暗网公布了 9305 名诺基亚和微软员工的个人信息,作案手法如出一辙。
加杠杆炒股提示:文章来自网络,不代表本站观点。
- 上一篇:股票配资app下载排行做到“宁干勿稀”“吃硬不吃软”
- 下一篇:没有了