新聞 | iThome ( ) • 2024-06-10 21:39

《Bleeping Computer》报导,知名媒体《纽约时报》因今年稍早GitHub凭证外泄,让骇客窃走包括程式码在内的270GB资料。《纽时》也证实资料外泄一事。

此事是由资安研究网站vx-underground披露一名匿名用户在地下论坛4chan张贴关于窃自《纽时》公司的资料而公开。这名骇客描述,外泄的270GB资料包含约5,000个GitHub储存库,其中不到30个有加密保护,外泄资讯有数目不详的Tar档共360万个档案。

《Bleeping Computer》报导,该批档案中包含一个文字档,列出了窃自GitHub储存库6,200多个资料夹的详细清单。根据资料夹名称判断,外泄的资讯涉及IT文件、基础架构工具、程式原始码等。

《纽时》证实此事,并说是今年一月该公司GitHub凭证外泄有关。《纽时》表示第一时间已采取缓解行动,但没有证据显示公司内部系统遭非法存取,或影响公司营运。

这事件是上周第二起知名公司机密被公开于4chan的事件。上周迪士尼公司网路遭骇,骇客窃走电玩游戏《企鹅俱乐部》(Club Penguin)资料及该公司营运和广告计划共4.5GB并贴上网。据媒体报导,原因可能是迪士尼2017年关闭了这受欢迎的游戏,令粉丝挟怨报复。