《纽约时报》的内部数据是从 GitHub 非法获取的。据报道,这些数据包含 270GB 的信息,其中包括流行游戏 Wordle 的源代码,由一位匿名 4chan 用户泄露。该用户声称访问了 5,000 个主要未加密的 GitHub 存储库,并获得了约 360 万个文件,其中包含“几乎所有《纽约时报》源代码”。
一名研究人员证实,部分数据是合法的,包括 Wordle 源代码、包含 1,500 名《纽约时报》教育网站用户的 WordPress 数据库(包括姓名、电子邮件地址和散列密码)、Slack 内部通信以及 URL 和相应密码、私钥和 API 令牌等身份验证详细信息。
《纽约时报》发言人部分证实这些数据是在 2024 年 1 月被访问的,但没有确认事件的细节。该公司表示,在第三方基于云的代码平台的凭据意外泄露后,它很快发现了问题并采取了适当的措施。该公司表示,没有迹象表明存在未经授权访问《纽约时报》拥有的系统的情况,也没有任何与该事件相关的运营影响。
此次数据泄露可能会对《纽约时报》及其订阅者产生严重影响,因为网络攻击者可以检查源代码并找到可利用的漏洞。此外,声称只有一小部分存储库经过加密的说法凸显了数据保护策略中的潜在差距。
【新闻评论】
《纽约时报》的内部数据从 GitHub 非法获取,被揭露包含 270GB 信息,其中包括热门游戏《Wordle》的源代码。该信息由匿名 4chan 用户泄露,据称从 5,000 个主要未加密的 GitHub 存储库中获取了大约 360 万个文件。据报道,这些数据包括 Wordle 源代码、《纽约时报》教育网站 1,500 名用户的信息、内部 Slack 通信和身份验证详细信息。
《纽约时报》部分证实这次数据访问发生在 2024 年 1 月,但没有提供有关该事件的进一步细节。该公司表示,在凭证意外发布后,它很快发现了问题并采取了适当的措施。该公司还表示,没有迹象表明存在未经授权访问《纽约时报》拥有的系统的情况,也没有任何迹象表明与此事件相关的任何运营影响。
此事件表明源代码泄露增加了网络攻击者利用的风险。通过源代码,攻击者可以发现并利用系统中的漏洞。人们还注意到,存储库的加密程度很差,这表明需要改进数据保护策略。
此类数据泄露事件再次凸显了企业使用第三方云服务时安全措施的重要性。特别是在处理源代码和内部通信等敏感信息时,适当的加密和访问管理至关重要。这一事件也表明了公司定期审查和加强安全措施的重要性。
从长远来看,此类事件会影响公司的信誉。消费者和业务合作伙伴希望他们的信息得到安全保存。因此,企业必须加强安全措施并透明地管理信息以维持信任。该事件还可能引发有关更严格的网络安全法规和标准的讨论。
