Bleeping Computer报道,知名媒体纽约时报因今年稍早GitHub凭证外流,让黑客窃走包括程序代码在内的270GB数据。纽约时报也证实数据外流一事。
此事是由安全研究网站vx-underground披露一名匿名用户当地下论坛4chan发布关于窃自纽约时报公司的数据而公开。这名黑客描述,外流的270GB数据包含约5,000个GitHub存储库,其中不到30个有加密保护,外流资讯有数目不详的Tar文件共360万个文件。
Bleeping Computer报道,该批文件中包含一个文本文件,列出了窃自GitHub存储库6,200多个文件夹的详细清单。根据文件夹名称判断,外流的资讯涉及IT文件、基础架构工具、程序源码等。
纽约时报证实此事,并说是今年一月该公司GitHub凭证外流有关。纽约时报表示第一时间已采取缓解行动,但没有证据显示公司内部系统遭非法访问,或影响公司运营。
这事件是上周第二起知名公司机密被公开于4chan的事件。上周迪士尼公司网络遭黑,黑客窃走电玩游戏企鹅俱乐部(Club Penguin)数据及该公司运营和广告计划共4.5GB并粘贴网。据媒体报道,原因可能是迪士尼2017年关闭了这受欢迎的游戏,令粉丝挟怨报复。