Hackeo Revela Código Fuente del New York Times: Filtrado Masivamente en 4chan

En un incidente alarmante de seguridad, el código fuente interno y otros datos del New York Times fueron filtrados en el foro 4chan. Este hecho se produjo tras un robo de información desde los repositorios de GitHub de la empresa en enero de 2024, según confirmó el propio New York Times.

El jueves pasado, un usuario anónimo publicó en 4chan un torrent con un archivo de 273GB que contenía los datos robados. La filtración fue inicialmente detectada por VX-Underground. “Básicamente, todo el código fuente perteneciente a The New York Times Company, 270GB”, rezaba el post en 4chan.

Según el post en el foro, el archivo contiene alrededor de 5,000 repositorios y un total de 3.6 millones de archivos, con menos de 30 repositorios adicionalmente cifrados. El archivo no comprimido se publicó en formato tar.

El intruso compartió un archivo de texto que contiene una lista completa de las 6,223 carpetas robadas del repositorio de GitHub de la empresa. Los nombres de las carpetas indican que se robó una amplia variedad de información, incluida documentación de TI, herramientas de infraestructura y código fuente, que aparentemente incluía el del juego viral Wordle.

Un archivo ‘readme’ en el archivo filtrado indica que el actor de la amenaza utilizó un token de GitHub expuesto para acceder a los repositorios de la empresa y robar los datos.

En un comunicado, el New York Times confirmó que la brecha ocurrió en enero de 2024 después de que se expusieran credenciales de una plataforma de código en la nube de terceros. Un correo electrónico posterior confirmó que esta plataforma de código era GitHub.

“El evento subyacente relacionado con la publicación de ayer ocurrió en enero de 2024 cuando una credencial para una plataforma de código en la nube de terceros se hizo disponible de manera inadvertida. El problema se identificó rápidamente y tomamos las medidas apropiadas en respuesta en ese momento. No hay indicación de acceso no autorizado a los sistemas propiedad del Times ni impacto en nuestras operaciones relacionado con este evento. Nuestras medidas de seguridad incluyen monitoreo continuo para detectar actividad anómala”, declaró el New York Times.

La empresa añadió que la brecha en su cuenta de GitHub no afectó sus sistemas corporativos internos ni tuvo impacto en sus operaciones.

Este incidente subraya la creciente vulnerabilidad de las grandes empresas ante ataques cibernéticos dirigidos a sus plataformas de desarrollo de software. Los repositorios de código, como los que se encuentran en GitHub, son objetivos atractivos para los cibercriminales debido a la valiosa información que pueden contener, incluyendo código fuente propietario, documentación interna y herramientas de infraestructura.

La filtración del New York Times es la segunda publicada en 4chan esta semana, siendo la primera una filtración de 415MB de documentos internos robados del juego Club Penguin de Disney. Fuentes informaron que la filtración de Club Penguin formaba parte de una brecha mayor en el servidor Confluence de Disney, donde los actores de la amenaza robaron 2.5 GB de datos corporativos internos.

No se sabe si fue la misma persona quien llevó a cabo las brechas del New York Times y Disney.

Los incidentes como estos ponen de relieve la importancia de la seguridad en las plataformas de desarrollo de software. Las credenciales expuestas pueden llevar a filtraciones masivas de datos que no solo comprometen la propiedad intelectual de una empresa, sino también la información sensible y las operaciones internas.

Las empresas deben tomar medidas proactivas para proteger sus repositorios de código, incluyendo la implementación de autenticación multifactor (MFA), la rotación regular de credenciales y la monitorización continua de actividad anómala. Además, la formación y concienciación de los empleados sobre las mejores prácticas de seguridad puede ayudar a prevenir incidentes de seguridad.

En resumen, el robo y la filtración del código fuente del New York Times sirve como un recordatorio contundente de los riesgos cibernéticos a los que se enfrentan las organizaciones hoy en día y la necesidad de fortalecer las defensas de seguridad en todos los niveles.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más popular

Más artículos como este
Relacionados

Bilbao Refuerza su Seguridad ante la Inminente Llegada de 6.000 Aficionados del Rangers

El estadio de San Mamés en Bilbao se prepara...

Semana del 16 al 20 de Abril: Eventos Clave y Tendencias Destacadas

Con una Semana Santa que promete estar llena de...

Descubre el Innovador Servicio de Acompañamiento en la Colonia Experimental

En el corazón de Villaverde, un barrio con gran...

Descubre las Plantas Ideales para Revitalizar y Decorar tu Baño

El interés por transformar los baños de casa en...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.