推特公司源代码遭泄露数月,如何保护数据安全?

小锐说安全2023-05-25 10:19:11

近期,据美国知情人士披露,Twitter公司借以运行其社交媒体平台的部分基础性计算机编码、即源代码遭泄露。该源代码可能在平台上已被展示数月。显然,这是一次罕见的、严重的知识产权泄露事件。

推特公司源代码遭泄露数月

事情的开始起源于一名为“FreeSpeechEnthusiast”的用户未经许可分享了Twitter源代码的摘录,分享时间可能已有数月,而Twitter公司高管近期才知悉此事。为防止该事件对其服务产生潜在的破坏性损失,Twitter 已经采取了法律行动,向出现平台源代码的开发者社区GitHub发送了版权侵权通知,要求删除泄露的源代码。GitHub在收到传票后的当天删除了这些内容。而据知情人士披露,Twitter公司内部调查推断,嫌疑人为去年离职员工,其时正值马斯克入驻 Twitter 后公司内部动荡期间。

尽管在泄密事件发生前,马斯克承诺开源Twitter的部分代码,然而与有意开源不同,意外泄露的私有代码在短期内对安全性非常不利。据外媒报道,此次泄露的源代码中包括安全漏洞的细节,如果不及时修补,这些漏洞可能会被黑客利用,从而造成大量用户数据泄露的局面。

 

数据安全不容忽视

此次Twitter泄露事件的发生,提醒了企业需要更加注重数据的安全保护。作为企业的核心数据,源代码泄漏会侵害暴露公司的知识产权,同时,也会将漏洞暴露在公众面前,并对敏感的用户数据构成严重威胁。为了避免此类事件发生,企业除了加强相关安全培训,在公司重要数据的访问上设置级别权限外,还需要进行代码签名和对员工实行身份认证。如有其他疑问或需求,请联系我们获得帮助。

信息安全源代码
本作品采用《CC 协议》,转载必须注明作者和本文链接
有关这项研究的完整详细信息,请参阅 X-Force Red 白皮书“控制源代码:滥用源代码管理系统”。该材料也将在Black Hat USA 2022上展示。
加密货币和NFT在许多企业的议程上讨论Web3的影响及其带来的机会。互联网发展的这一新的重大转变有望使人们的数字世界去中心化,为用户提供更多的控制权和更透明的信息流。
“2021世界物联网博览会信息安全高峰论坛暨第十三届信息安全漏洞分析与风险评估大会”(VARA大会)将于10月22日在江苏省无锡市召开。
“全国医疗机构网络信息安全管理办法正在起草中,不久将会出台。”一消息人士近日在中国互联网大会上透露,新冠疫情暴发后,全球医疗健康数据频繁受到黑客攻击,国内开始重视医疗健康数据的价值,希望通过立法、加强监管等多维度方式提升医疗健康数据的整体安全水平。
新冠疫情暴发后,全球医疗健康数据频繁受到黑客攻击,国内开始重视医疗健康数据的价值,希望通过立法、加强监管等多维度方式提升医疗健康数据的整体安全水平。
不需要专家预言就能知道,计算机安全将在2024年出现在新闻中,而且可能不是什么好事。但2024年网络犯罪分子将如何试图突破防御并窃取有价值的数据,值得我们看一看安全专家们的看法和预测。
近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps资源。
2021年10月以来,国家计算机网络应急技术处理协调中心(以下简称“CNCERT”)监测发现,有黑客组织利用SonarQube软件的漏洞,对我国多个企业发起攻击,窃取了我金融、医疗等重要领域信息系统源代码数据,并在境外互联网进行非法售卖。CNCERT协调受攻击企业配合开展现场取证,分析判断该黑客组织来自境外。
1月4日美国Broward Health公共卫生系披露了一起大规模数据泄露事件,该医疗系统在2021年10月15日披露了一起网络攻击事件,当时一名入侵者未经授权访问了医院的网络和病人数据。
小锐说安全
暂无描述