首页 >> 安全资讯 >>国际安全资讯 >> 3300万用户数据泄露!开源知识库防御体系存短板
详细内容

3300万用户数据泄露!开源知识库防御体系存短板

2024年10月,互联网档案馆同时遭遇数据泄露与DDoS双重攻击。黑客通过暴露的GitLab配置文件获取身份令牌,下载3300万用户的个人信息与源代码库,随后亲巴勒斯坦组织SN_BlackMeta发起30Tbps流量攻击,导致网站下线48小时。

事件暴露出开源项目的安全管理漏洞:未启用多因素认证、测试账户权限未及时回收,且依赖单一服务器存储核心数据。此后全球开源社区启动“开源安全协作计划”,强制要求项目启用漏洞自动扫描与代码审计机制。


seo seo