《纽约时报》泄露270G数据,包含内部源代码

  据 BleepingComputer 消息,属于《纽约时报》的内部源代码和其他数据于 6 月 6 日被一匿名用户泄露至 4chan 论坛,文档大小为 270GB。

  这名匿名用户发帖称,”大约有 5000 个存储库(我认为其中不到 30 个是额外加密的),总共 360 万个文件,未压缩的 tar。“

  虽然 BleepingComputer 没有下载存档,但匿名者共享的文本文件包含了从该公司的 GitHub 存储库中窃取的 6223 个文件夹的完整列表。文件夹名称显示,被盗信息种类繁多,包括 IT 文档、基础架构工具和源代码,据称还包括病毒 Wordle 游戏。


匿名用户发布的《纽约时报》数据泄露帖子

  《纽约时报》在给 BleepingComputer 的一份声明中表示,这些数据泄露的原因源自 2024 年 1 月的一个漏洞,导致基于云的第三方代码平台的凭证被曝光。后续的一封电子邮件确认了这个代码平台是 GitHub。该公司表示,其 GitHub 帐户的泄露并未影响其内部公司系统,也对其运营没有影响。

  存档中的“自述文件”指出,攻击者就是使用了暴露的 GitHub 令牌访问公司的存储库并窃取数据。

  就在同一周,在 4chan 上还发生了另外两起数据泄露事件,分别涉及《泰晤士报》和迪士尼。

  消息人士独家告诉 BleepingComputer,《企鹅俱乐部》游戏的狂热玩家入侵了迪士尼的 Confluence 服务器,窃取了 2.5 GB 的内部数据。

  目前尚不清楚是否是同一个人进行了《纽约时报》和迪士尼的违规行为。

  参考来源:

  https://www.bleepingcomputer.com/news/security/new-york-times-source-code-stolen-using-exposed-github-token/#google_vignette