נוקיה חשפה כי היא חוקרת פרצת אבטחה אפשרית בה מעורב ספק צד שלישי שלה, לאחר שהאקר ידוע טען כי גנב מהחברה קוד מקור: "נוקיה מודעת לדיווחים אודות האקר הטוען כי השיג גישה לנתונים מסוימים של קבלן צד שלישי שלנו ואולי לנתונים של נוקיה", אמרה החברה בהצהרה ל- TechRadar Pro. החקירה המתמשכת עדיין לא חשפה ראיות לפגיעה במערכות המחשוב או הנתונים של נוקיה.
בפרסום בפורום מקוון, אמר ההאקר המכונה IntelBroker: "היום אני מוכר אוסף גדול של קוד מקור של נוקיה, אותו השגתי מקבלן צד שלישי שעבד ישירות עם נוקיה כדי לסייע לה בפיתוח." למרות שלא נמצאו ראיות לגיבוי הטענות של IntelBroker, הדגישה נוקיה: "החברה מתייחסת ברצינות לטענה הזו ואנחנו מבצעים חקירה מקיפה. עד כה לא מצאה החקירה שלנו ראיות להשפעה על מערכות המחשוב או הנתונים שלנו."
ההאקר טוען כי השיג תוכנת נוקיה קניינית, מפתחות SSH, מפתחות RSA, כניסות של BitBucket, חשבונות SMTP, webhooks ואישורים מקודדים. על פי הדיווחים, IntelBroker הינו האקר סרבי הפעיל מאז אוקטובר 2022 ולו היסטוריה של מתקפות סייבר בפרופיל גבוה. עד כה פורסמו על ידי IntelBroker למעלה מ- 80 הדלפות בפורומים מקוונים, עם יעדים הכוללים חברות וארגונים כמו AMD, Apple, Europol ו- HPE.
יש לציין כי מחקרים חדשים מצביעים על כך שחברות רבות, החל מחברות קטנות ובינוניות ועד ארגונים רב-לאומיים, לא מצליחות לעמוד בעקרונות הבסיסיים של אבטחת סייבר. יתר על כן, העובדים יותר ויותר מתוסכלים מהיעדר כלים ומדיניות מתאימים, מה שגורם להם לפנות לכלי AI ציבוריים המהווים סיכון לאבטחת המידע של החברה.