Cyberangriff: Hacker wollen Code und Zugangsdaten von Nokia erbeutet haben

Ein bekannter Cybercrime-Akteur namens Intelbroker bietet in einem Hackerforum Quellcode und andere sensible Informationen des finnischen Technologiekonzerns Nokia zum Verkauf an. Die Daten erbeutete er nach eigenen Angaben zusammen mit einem Hacker, der unter dem Pseudonym EnergyWeaponUser auftritt, von einem an der internen Softwareentwicklung von Nokia beteiligten Vertragspartner.
Ein Screenshot des Forenbeitrags ist beispielsweise bei Hackmanac auf X zu sehen(öffnet im neuen Fenster) . Zu den erbeuteten Daten gehören demnach neben dem Quellcode auch SSH- und RSA-Schlüssel sowie Bitbucket-Zugangsdaten, SMTP-Konten, Webhooks und im Quellcode hinterlegte Anmeldeinformationen. Um seine Behauptungen zu untermauern, stellte Intelbroker einen Dateibaum bereit.
Gegenüber Bleeping Computer(öffnet im neuen Fenster) erklärten die Angreifer, sie hätten sich mit Standard-Zugangsdaten Zugriff auf den Sonarqube(öffnet im neuen Fenster) -Server von Nokias Vertragspartner verschafft. Anschließend sei es ihnen möglich gewesen, Python-Projekte von Kunden des namentlich nicht genannten Unternehmens herunterzuladen - darunter auch solche von Nokia.
Nokia untersucht den Vorfall
Nokia bestätigte gegenüber Bleeping Computer, über die Behauptungen von Intelbroker informiert zu sein, und erklärte, man untersuche den Vorfall bereits. Der Konzern habe "Kenntnis von Berichten, laut denen ein unbefugter Akteur sich Zugang zu bestimmten Daten eines Vertragspartners und möglicherweise auch zu Daten von Nokia verschafft haben soll" , erklärte das Unternehmen.
Weiter versicherte Nokia, man habe bereits Ermittlungen eingeleitet und nehme die Angelegenheit sehr ernst. Bisher habe das Unternehmen jedoch keine Beweise dafür gefunden, dass seine Systeme oder Daten betroffen seien. "Wir werden die Situation weiterhin genau beobachten" , so der finnische Technologiekonzern.
Intelbroker ist ein recht bekannter Bedrohungsakteur, der in der Vergangenheit schon viele namhafte Organisationen unter Druck gesetzt hat - darunter General Electric , Hewlett Packard Enterprise , Europol und AMD . Seine jüngste Behauptung, Daten von Nokia erbeutet zu haben, ist vor diesem Hintergrund durchaus ernst zu nehmen.



