Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Teknoloji

New York Times kaynak kodları çalındı

Şirket içi veriler 4chan'da ifşa edildi.

by Bünyamin Furkan Demirkaya
10/06/2024
in Teknoloji
New York Times kaynak kodları çalındı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

New York Times’ın şirket içi kaynak kodu ve verileri, Ocak 2024’te şirketin GitHub depolarından çalındıktan sonra 4chan mesaj panosunda sızdırıldı. Bu bilgi, The Times tarafından BleepingComputer’a doğrulandı. VX-Underground tarafından ilk kez görülen şirket içi bilgiler ve çalınan verileri içeren 273GB’lık bir arşive torrent bağlantısı yayınlayan anonim bir kullanıcı tarafından bu Perşembe günü sızdırıldı.

4chan forum gönderisinde, “Temel olarak New York Times Company’ye ait tüm kaynak kodu, 270GB” ifadesi yer alıyor. Ayrıca, “Yaklaşık 5 bin depo (bunlardan 30’dan azı ek olarak şifrelenmiş), toplam 3,6 milyon dosya, sıkıştırılmamış tar” bilgisi de veriliyor.

Siber korsanlar ayrıca şirketin GitHub deposundan çalınan 6.223 klasörün tam listesini içeren bir metin dosyası paylaştı. Klasör adları, BT belgeleri, altyapı araçları ve viral Wordle oyunu da dahil olmak üzere çok çeşitli bilgilerin çalındığını gösteriyor.

New York Times kaynak kodlarına GitHub üzerinden saldırı

Arşivdeki bir ‘readme’ (beni oku) dosyası, tehdit aktörünün şirketin depolarına erişmek ve verileri çalmak için açıkta bırakılan bir GitHub token’i kullandığını belirtiyor. BleepingComputer’a yapılan açıklamada, The Times, ihlalin Ocak 2024’te bulut tabanlı bir üçüncü taraf kod platformunun kimlik bilgilerinin yanlışlıkla kullanıma sunulmasının ardından gerçekleştiğini söyledi. Daha sonraki bir e-posta, bu kod platformunun GitHub olduğunu doğruladı. Şirket, GitHub hesabının ihlalinin şirket içi sistemlerini etkilemediğini ve operasyonları üzerinde herhangi bir etkisi olmadığını söyledi.

New York Times kaynak kodları çalındı
GitHub token’lerinin güvenliği ve erişim izinlerinin düzenli olarak gözden geçirilmesi, bu tür saldırıların önlenmesinde kritik bir rol oynayabilir (Görsel kaynak)

Disney de benzer saldırıya uğradı

Times sızıntısı, bu hafta 4chan’da yayınlanan ikinci sızıntı oldu. İlki, Disney’in Club Penguin oyunu için çalınan 415MB’lık dahili belgelerin sızdırılmasıydı. Kaynaklar özel olarak Club Penguin sızıntısının, tehdit aktörlerinin 2,5 GB’lık dahili şirket verilerini çaldığı Disney’in Confluence sunucusunun daha önemli bir ihlalinin parçası olduğunu söyledi. New York Times ve Disney ihlallerini aynı kişinin gerçekleştirip gerçekleştirmediği bilinmiyor.

Yaşanan bu olaylar, şirketlerin kaynak kodlarını ve diğer hassas verileri korumak için GitHub gibi platformlarda daha sıkı güvenlik önlemleri almaları gerektiğini bir kez daha gösteriyor. GitHub token’lerinin güvenliği ve erişim izinlerinin düzenli olarak gözden geçirilmesi, bu tür saldırıların önlenmesinde kritik bir rol oynayabilir. Ayrıca, bu tür saldırıların sorumlularının bulunması ve adalete teslim edilmesi için kolluk kuvvetleriyle işbirliği yapılması da son derece önemlidir.

Bu yazımız da ilginizi çekebilir:
Xbox Games Showcase 2024 oyun dünyasına nefes aldırıyor

Dijital çağda siber güvenlik tehditlerinin giderek arttığı bir dönemde, şirketlerin bu tür saldırılara karşı daha hazırlıklı olması ve hızlı müdahale mekanizmaları geliştirmesi gerekiyor. Bu, sadece şirketlerin kendi itibarlarını ve finansal durumlarını korumakla kalmayacak, aynı zamanda kullanıcıların verilerinin güvenliğini sağlamak için de bir adım olması gerekiyor.


Öne çıkan kaynak görseli: Jakayla Toney / Unsplash

Tags: çalıntıkodNew York Timessızıntı

İLGİLİ YAZILAR

Realme Note 70T sızdı: İşte detaylar
Teknoloji

Realme Note 70T sızdı: İşte detaylar

by DIGITAL REPORT

Son haftalarda Realme Note 70T modeliyle ilgili çeşitli bilgiler sızdırılmıştı. Şimdi Polonya'daki bir perakendecinin web sitesinde bu telefonun detayları ortaya...

Read moreDetails
2026 MacBook Pro sızdı: Yeni tasarım ve özellikler
Teknoloji

2026 MacBook Pro sızdı: Yeni tasarım ve özellikler

by DIGITAL REPORT

Apple, geçtiğimiz günlerde Dünya Geliştiriciler Konferansı'nı (WWDC) tamamladı. Konferansta, cihazlarına gelecek olan ve yeni bir adlandırma şemasıyla "26" rakamıyla bitecek...

Read moreDetails
Galaxy Z Flip 7 de Qi2 şarj destekleyecek
Teknoloji

Galaxy Z Flip 7 de Qi2 şarj destekleyecek

by DIGITAL REPORT

Samsung'un yeni katlanabilir telefon serisi Galaxy Z Fold 7 ve Galaxy Z Flip 7'nin, Galaxy S25 serisinin ardından Qi2 Ready...

Read moreDetails
Vivo X300 Pro Mini'nin batarya kapasitesi sızdı
Teknoloji

Vivo X300 Pro Mini’nin batarya kapasitesi sızdı

by DIGITAL REPORT

Vivo'nun amiral gemisi X serisinin bir parçası olarak geçtiğimiz yıl tanıtılan Vivo X200 Pro mini modelinin ardından, serinin devamı niteliğindeki...

Read moreDetails

SON YAZILAR

Kripto borsası Bybit TR resmi X hesabına erişim engeli getirildi

Android cihazlara, sızma girişimlerini kaydeden yeni özellik yolda

BBC YouTube platformu için orijinal içerik üretmeye hazırlanıyor

2.8 milyon TurkNet abonesine ait verilerin sızdırıldığı iddia ediliyor

Türkiye teknoloji ihracatında 112 milyar dolar barajını aştı

Microsoft, Meta ve Amazon artık Wikipedia verisi için ödeme yapacak

Uygulama mağazalarında kimlik ibraz etme dönemi kapıda olabilir

Xiaomi yeni Mijia akıllı ürünlerini ve akıllı gözlüğünü Türkiye pazarında satışa sundu

NVIDIA bellek krizi nedeniyle rotayı RTX 5060 ve 8GB modellere çevirdi

Eski Tripwire CEO’su oyun ertelemelerinin faturasını uzaktan çalışmaya kesti

SON REHBERLER

Dizüstü bilgisayar fanının yüksek sesini azaltmanın pratik yolları

CS 2’de FPS drop ve kasma sorununu gidermenin pratik yolları

Instagram’da DM gönderme sorununu çözmek için pratik yollar

İşlemcilerde Hyper-Threading ve SMT teknolojisini anlama rehberi

Spotify çalma listesini Apple Music’e aktarma nasıl yapılır

BIOS ayarlarıyla bilgisayar kapalıyken ekipman ışıklarını kapatma

Asus anakartta BIOS şifre ekranını kaldırmanın pratik yolları

Windows’ta klavye ışıkları yanıyor ama tuşlar çalışmıyor sorunu giderme

Windows’ta fare imlecinin ters yönlere hareket etmesini düzeltme

Bosch bulaşık makinesinde çalışan yıkama döngüsünü sıfırlama nasıl yapılır

BASIN BÜLTENLERİ

Pluxee: İş dünyasında bağlılığın yeni tanımı araştırması sonuçlandı

Akbank, Mastercard ve Asya Kalkınma Bankası kadın KOBİ’leri desteklemek için ortakladı

TD SYNNEX, gelirini 17,4 milyar dolara çıkardı

HPE Networking Müdürü: 2026 yılında ağ teknolojilerinde yapay zeka dönüm noktası geliyor

2025’te Türkiye’de kartlı alışveriş hacmi 24 trilyon TL’ye ulaştı

Vestel’in yeni CEO’su Gökhan Sığın oldu

Canon Entegre Baskı Grubu’na Peter Saak atandı

Vertiv, PurgeRite satın alımıyla yapay zeka soğutma kapasitesini genişletti

Xiaomi Redmi Note 15 ailesi Türkiye pazarında satışa çıktı

Philips Café Aromis serisi tanıtıldı

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM