LONDON (IT BOLTWISE) – Ein schwerwiegender Cyberangriff hat die internen Netzwerke von Nokia erschüttert. Der Angriff, der über einen schwach gesicherten Drittanbieter erfolgte, könnte sensible Informationen von über 94.500 Mitarbeitern offengelegt haben.

Ein kürzlich aufgedeckter Cyberangriff hat die internen Netzwerke von Nokia ins Visier genommen. Die Angreifer, die sich als Tsar0Byte identifizieren, behaupten, über Schwachstellen in der Infrastruktur eines Drittanbieters Zugang zu den Systemen des Telekommunikationsriesen erlangt zu haben. Diese Sicherheitslücke hat möglicherweise sensible Daten von über 94.500 Mitarbeitern offengelegt, darunter vollständige Namen, E-Mail-Adressen, Telefonnummern und Abteilungsinformationen.
Die Vorgehensweise der Hacker spiegelt einen wachsenden Trend wider, bei dem Cyberkriminelle große Unternehmen über Schwachstellen in der Lieferkette angreifen, anstatt direkt die primären Systeme zu infiltrieren. Sicherheitsexperten vermuten, dass Tsar0Byte anfänglichen Zugang durch schlecht gesicherte Systeme des Drittanbieters erlangt hat, möglicherweise durch die Ausnutzung von Standardpasswörtern oder falsch konfigurierten Zugriffskontrollen.
Diese Vorfälle unterstreichen die dringende Notwendigkeit für Unternehmen, ihre Sicherheitsstrategien zu überdenken, insbesondere im Hinblick auf die Zusammenarbeit mit Drittanbietern. Nokia hat bereits bestätigt, dass eine umfassende Untersuchung des Vorfalls im Gange ist, und betont, dass bisher keine direkten Kompromittierungen der primären Systeme festgestellt wurden. Dennoch bleibt das Unternehmen wachsam und überwacht die Situation genau.
Der Vorfall verdeutlicht die Risiken, die mit der Offenlegung interner Mitarbeiterinformationen verbunden sind, da diese Daten für gezielte Phishing-Kampagnen und Social-Engineering-Angriffe gegen das Personal genutzt werden könnten. Experten betonen die Notwendigkeit verstärkter Sicherheitsbewertungen von Drittanbietern, regelmäßiger Audits der Zugriffsprivilegien und der Implementierung von Zero-Trust-Sicherheitsmodellen, die kein inhärentes Vertrauen in Systeme oder Benutzer voraussetzen.
In der Vergangenheit hatte Nokia bereits mit ähnlichen Sicherheitsherausforderungen zu kämpfen. Im November 2024 behauptete eine andere Hackergruppe, IntelBroker, Quellcodes und Zugangsdaten von einem weiteren Drittanbieter gestohlen zu haben. Diese wiederkehrenden Angriffe über Drittanbieter verdeutlichen eine kritische Schwachstelle in modernen Unternehmenssicherheitsstrategien.
Die sich entwickelnde Bedrohungslandschaft zeigt, dass traditionelle Perimeterschutzmaßnahmen nicht mehr ausreichen, um gegen ausgeklügelte Angreifer zu bestehen, die vertrauensvolle Beziehungen und Zugangspunkte von Drittanbietern ausnutzen. Unternehmen müssen ihre Sicherheitsmaßnahmen kontinuierlich anpassen, um den sich wandelnden Bedrohungen gerecht zu werden.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Fachreferent/-in IT-Architektur (Cloud- und KI-Services) (m/w/d)

Senior AI Engineer (m/w/d)

Fullstack Engineer (AI Enablement)

Referent*in Forschungsförderung Schwerpunkt Informatik oder Künstliche Intelligenz

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nokia von Cyberangriff betroffen: Sicherheitslücken bei Drittanbietern im Fokus" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Nokia von Cyberangriff betroffen: Sicherheitslücken bei Drittanbietern im Fokus" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nokia von Cyberangriff betroffen: Sicherheitslücken bei Drittanbietern im Fokus« bei Google Deutschland suchen, bei Bing oder Google News!