Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Teknoloji

New York Times kaynak kodları çalındı

Şirket içi veriler 4chan'da ifşa edildi.

by Bünyamin Furkan Demirkaya
10/06/2024
in Teknoloji
New York Times kaynak kodları çalındı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

New York Times’ın şirket içi kaynak kodu ve verileri, Ocak 2024’te şirketin GitHub depolarından çalındıktan sonra 4chan mesaj panosunda sızdırıldı. Bu bilgi, The Times tarafından BleepingComputer’a doğrulandı. VX-Underground tarafından ilk kez görülen şirket içi bilgiler ve çalınan verileri içeren 273GB’lık bir arşive torrent bağlantısı yayınlayan anonim bir kullanıcı tarafından bu Perşembe günü sızdırıldı.

4chan forum gönderisinde, “Temel olarak New York Times Company’ye ait tüm kaynak kodu, 270GB” ifadesi yer alıyor. Ayrıca, “Yaklaşık 5 bin depo (bunlardan 30’dan azı ek olarak şifrelenmiş), toplam 3,6 milyon dosya, sıkıştırılmamış tar” bilgisi de veriliyor.

Siber korsanlar ayrıca şirketin GitHub deposundan çalınan 6.223 klasörün tam listesini içeren bir metin dosyası paylaştı. Klasör adları, BT belgeleri, altyapı araçları ve viral Wordle oyunu da dahil olmak üzere çok çeşitli bilgilerin çalındığını gösteriyor.

New York Times kaynak kodlarına GitHub üzerinden saldırı

Arşivdeki bir ‘readme’ (beni oku) dosyası, tehdit aktörünün şirketin depolarına erişmek ve verileri çalmak için açıkta bırakılan bir GitHub token’i kullandığını belirtiyor. BleepingComputer’a yapılan açıklamada, The Times, ihlalin Ocak 2024’te bulut tabanlı bir üçüncü taraf kod platformunun kimlik bilgilerinin yanlışlıkla kullanıma sunulmasının ardından gerçekleştiğini söyledi. Daha sonraki bir e-posta, bu kod platformunun GitHub olduğunu doğruladı. Şirket, GitHub hesabının ihlalinin şirket içi sistemlerini etkilemediğini ve operasyonları üzerinde herhangi bir etkisi olmadığını söyledi.

New York Times kaynak kodları çalındı
GitHub token’lerinin güvenliği ve erişim izinlerinin düzenli olarak gözden geçirilmesi, bu tür saldırıların önlenmesinde kritik bir rol oynayabilir (Görsel kaynak)

Disney de benzer saldırıya uğradı

Times sızıntısı, bu hafta 4chan’da yayınlanan ikinci sızıntı oldu. İlki, Disney’in Club Penguin oyunu için çalınan 415MB’lık dahili belgelerin sızdırılmasıydı. Kaynaklar özel olarak Club Penguin sızıntısının, tehdit aktörlerinin 2,5 GB’lık dahili şirket verilerini çaldığı Disney’in Confluence sunucusunun daha önemli bir ihlalinin parçası olduğunu söyledi. New York Times ve Disney ihlallerini aynı kişinin gerçekleştirip gerçekleştirmediği bilinmiyor.

Yaşanan bu olaylar, şirketlerin kaynak kodlarını ve diğer hassas verileri korumak için GitHub gibi platformlarda daha sıkı güvenlik önlemleri almaları gerektiğini bir kez daha gösteriyor. GitHub token’lerinin güvenliği ve erişim izinlerinin düzenli olarak gözden geçirilmesi, bu tür saldırıların önlenmesinde kritik bir rol oynayabilir. Ayrıca, bu tür saldırıların sorumlularının bulunması ve adalete teslim edilmesi için kolluk kuvvetleriyle işbirliği yapılması da son derece önemlidir.

Bu yazımız da ilginizi çekebilir:
Xbox Games Showcase 2024 oyun dünyasına nefes aldırıyor

Dijital çağda siber güvenlik tehditlerinin giderek arttığı bir dönemde, şirketlerin bu tür saldırılara karşı daha hazırlıklı olması ve hızlı müdahale mekanizmaları geliştirmesi gerekiyor. Bu, sadece şirketlerin kendi itibarlarını ve finansal durumlarını korumakla kalmayacak, aynı zamanda kullanıcıların verilerinin güvenliğini sağlamak için de bir adım olması gerekiyor.


Öne çıkan kaynak görseli: Jakayla Toney / Unsplash

Tags: çalıntıkodNew York Timessızıntı

İLGİLİ YAZILAR

Realme Note 70T sızdı: İşte detaylar
Teknoloji

Realme Note 70T sızdı: İşte detaylar

by DIGITAL REPORT

Son haftalarda Realme Note 70T modeliyle ilgili çeşitli bilgiler sızdırılmıştı. Şimdi Polonya'daki bir perakendecinin web sitesinde bu telefonun detayları ortaya...

Read moreDetails
2026 MacBook Pro sızdı: Yeni tasarım ve özellikler
Teknoloji

2026 MacBook Pro sızdı: Yeni tasarım ve özellikler

by DIGITAL REPORT

Apple, geçtiğimiz günlerde Dünya Geliştiriciler Konferansı'nı (WWDC) tamamladı. Konferansta, cihazlarına gelecek olan ve yeni bir adlandırma şemasıyla "26" rakamıyla bitecek...

Read moreDetails
Galaxy Z Flip 7 de Qi2 şarj destekleyecek
Teknoloji

Galaxy Z Flip 7 de Qi2 şarj destekleyecek

by DIGITAL REPORT

Samsung'un yeni katlanabilir telefon serisi Galaxy Z Fold 7 ve Galaxy Z Flip 7'nin, Galaxy S25 serisinin ardından Qi2 Ready...

Read moreDetails
Vivo X300 Pro Mini'nin batarya kapasitesi sızdı
Teknoloji

Vivo X300 Pro Mini’nin batarya kapasitesi sızdı

by DIGITAL REPORT

Vivo'nun amiral gemisi X serisinin bir parçası olarak geçtiğimiz yıl tanıtılan Vivo X200 Pro mini modelinin ardından, serinin devamı niteliğindeki...

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM