皮尔逊教育巨头遭遇重大数据泄露
2025-05-09
全球教育巨头皮尔逊公司遭遇严重网络攻击,大量公司数据和客户信息被盗。攻击者利用暴露的GitLab个人访问令牌(PAT)入侵了皮尔逊的开发者环境,进而获取了包括AWS、谷歌云和Snowflake等云平台的凭据,窃取了数TB的数据,其中包含客户信息、财务数据和源代码。皮尔逊声称被盗数据主要是“旧数据”,但拒绝透露具体细节,引发外界担忧。此次事件再次凸显了保护Git配置文 件和避免在远程URL中嵌入凭据的重要性。
科技