纽约时报(The 纽约New York Times)近日遭遇重大数据泄露事件 。据恶意软件分析平台XV Underground披露 ,时报数据事故一名匿名黑客在4chan论坛上泄露了270GB的发生纽约时报数据,这些数据来自纽约时报的泄露GitHub账户 。
纽约时报在声明中确认,纽约此次泄露事件发生在2024年1月 ,时报数据事故原因是发生意外暴露了GitHub的账户凭据。 据报道 ,亿华云泄露泄露的纽约数据包含约360万个文件,其中包括其网站、时报数据事故移动应用程序 、发生内部工具和内容管理系统的泄露源代码 。还包含一个教育网站的纽约1500个用户信息数据库,以及纽约时报在2022年收购的时报数据事故游戏Wordle的源代码和各种身份验证方法 ,模板下载如URL 、发生密码、密钥和API令牌 。甚至包括一些私有用户密钥 。 泄露的信息还包括Slack频道中的内部通信,可能会暴露关于纽约时报运营、编辑流程和员工讨论的敏感信息。 泄露数据的服务器租用黑客声称,纽约时报拥有超过5000个源代码库,其中加密的不到30个 。这次泄露可能揭示关于纽约时报内部IT架构和软件开发实践的信息,使攻击者能够利用该组织的基础设施 。 这些泄露文件目前可以通过torrent链接下载,其中包括6200个存储库的列表 ,建站模板数据存储在三个文件夹中 :nytimes 、nytm和TheAthletic 。The Athletic文件夹包含iOS.tar和android.tar文件 ,分别包含Athletics移动应用程序的源代码 。 纽约时报确认,没有证据表明其内部系统遭到未经授权的访问或运营受到影响 。 尽管此次泄露涉及的是IT/基础设施/网站组织的香港云服务器数据 ,而非负责报道和编辑内容的新闻组织(这些平台使用不同的GitHub实例,且访问控制更严格) ,但这一事件仍然引发了广泛关注,因为这是继最近ClubPenguin文件事件之后,第二次发生专有信息泄露到4chan论坛。 |
网络安全行业的11个市场机遇CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!消息称数百个 GitHub 存储库被黑客注入恶意代码,安全公司呼吁用户使用新版令牌数据可来自10年前,Android 监控应用遭重大数据泄露新型 macOS 恶意软件 ShadowVault 曝光,专门窃取用户敏感信息什么是渗透测试,能防止数据泄露吗?面对数据安全和可持续性挑战,数据基础设施仍显不足Check Point 携手七云网络,共建 SD-WAN 安全解决方案黑客展示恶意 AI 工具 FraudGPT,可自动生成多种网络攻击代码生物识别与密码哪个更安全?香港物理机网站建设b2b信息平台亿华云云服务器源码库企业服务器