<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄IT巨頭源代碼被一鍋端,公司否認黑客入侵

    一顆小胡椒2023-01-31 10:21:13

    俄羅斯最大的IT科技公司之一Yandex的源代碼倉庫據傳遭到前員工竊取,相關數據已在一個熱門的黑客論壇上以BT種子形式泄露。

    1月25日,泄密者發布了一個磁力鏈接,他們聲稱這是“Yandex git 源”,其中包含 2022 年 7 月從公司竊取的 44.7 GB 文件。據稱,這些代碼存儲庫包含公司除反垃圾郵件規則之外的所有源代碼。

    軟件工程師 Arseniy Shestakov 分析了泄露的 Yandex Git 存儲庫 ,并表示其中包含有關以下產品的技術數據和代碼:

    • Yandex 搜索引擎和索引機器人
    • Yandex 地圖
    • 愛麗絲(人工智能助理)
    • Yandex 出租車
    • Yandex Direct(廣告服務)
    • Yandex 郵件
    • Yandex Disk(云存儲服務)
    • Yandex 市場
    • Yandex Travel(旅游預訂平臺)
    • Yandex360(工作區服務)
    • Yandex 云
    • Yandex Pay(支付處理服務)
    • Yandex Metrika(互聯網分析)

    Shestakov 還在 GitHub 上分享了 泄露文件的目錄列表, 供那些想查看哪些源代碼被盜的人使用。

    “至少有一些 API 密鑰,但它們可能僅用于測試部署,”Shestakov 談到泄露的數據時說。

    在一份給媒體的聲明中,Yandex 表示他們的系統沒有被黑客入侵,一名前雇員泄露了源代碼存儲庫。

    Yandex 沒有被黑。我們的安全服務從公共領域的內部存儲庫中發現了代碼片段,但內容與 Yandex 服務中使用的存儲庫的當前版本不同。

    存儲庫是用于存儲和使用代碼的工具。大多數公司在內部以這種方式使用代碼。

    需要存儲庫來處理代碼,而不是用于存儲個人用戶數據。我們正在對向公眾發布源代碼片段的原因進行內部調查,但我們沒有發現任何對用戶數據或平臺性能的威脅。”

    數據泄露出于政治目的

    記者 還與 Yandex前高級系統管理員、開發副主管兼傳播技術總監Grigory Bakunov討論了此次泄密事件 。他對泄露的代碼非常熟悉,曾在 2002 年至 2019 年期間在這家科技巨頭工作。

    Bakunov解釋說,數據泄露的動機是政治性的,負責數據泄露的 Yandex 員工并未試圖將代碼出售給競爭對手。

    這位前高管補充說,泄漏不包含任何客戶數據,因此不會對 Yandex 用戶的隱私或安全構成直接風險,也不會直接威脅泄漏專有技術。

    Yandex 使用名為“Arcadia”的單一存儲結構,但并非公司的所有服務都使用它。此外,即使只是構建服務,您也需要大量內部工具和專業知識,因為標準構建程序并不適用。

    泄漏的存儲庫僅包含代碼;另一個重要部分是數據。神經網絡的模型權重等關鍵部分都沒有,所以幾乎沒有用。

    盡管如此,仍有許多有趣的文件,其名稱如“blacklist.txt”可能會暴露正在運行的服務。

    然而,Bakunov 告訴記者,泄露的代碼使黑客有可能識別安全漏洞并創建有針對性的漏洞利用。巴庫諾夫認為,現在這只是時間問題。

    這位前高管還評論了 Yandex 的回應,稱泄露的代碼可能與公司工作服務中使用的當前代碼不相同,但相似度可能高達 90%。

    因此,對泄露代碼開展全面檢查之后,惡意黑客很可能會從Yandex系統中發現可供利用的缺口。

    源代碼yandex
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    影響范圍波及Yandex的許多頂級產品的技術數據和代碼,例如Yandex搜索引擎、地圖、郵件、出行、購物、云存儲、廣告、支付服務等。
    據外媒 BleepingComputer 報道,俄羅斯科技巨頭 Yandex 源代碼存儲庫慘遭泄露,在一個主流的黑客論壇上,該源代碼庫被以 Torrent 磁鏈的方式對外呈現。我們正在對向公眾發布源代碼片段的原因進行內部調查,但我們沒有看到對用戶數據或平臺性能的任何威脅。此次由內部員工引發的泄露事件一經披露,也引發了不少科技公司的警覺。告訴他們不要這樣做,并對這樣做的處罰。
    俄羅斯科技巨頭 Yandex源代碼庫被以 Torrent 磁鏈的方式在一黑客論壇上泄露。泄露者聲稱源代碼是在 2022 年 7 月竊取到的,文件總容量 44.7 GB。該源碼庫包含了 Yandex 幾乎所有產品的源代碼,其中包括搜索引擎和索引爬蟲,地圖、AI 助手、郵件、云盤、云服務和支付服務,等等。Yandex 在一份聲明中表示,它沒有遭到黑客入侵,源代碼庫是一位前雇員泄露的。
    1月25日,泄密者公開發布了一條磁力鏈接,宣稱這是“Yandex git sources”,包含了2022年7月從Yandex公司竊取的44.7 GB文件。據稱,這批數據包含了該公司除反垃圾郵件規則之外的全部源代碼Yandex官方給外媒的聲明中表示,他們的系統并未遭受黑客入侵,泄露源代碼倉庫的是一名前雇員。Bakunov解釋稱,此次數據泄露的動機與政治有關,竊取數據的這位惡意員工并未試圖將代碼出售給商業競爭對手。Bakunov認為這類狀況的發生將只是時間問題。
    在一份給媒體的聲明中,Yandex 表示他們的系統沒有被黑客入侵,一名前雇員泄露了源代碼存儲庫。Bakunov解釋說,數據泄露的動機是政治性的,負責數據泄露的 Yandex 員工并未試圖將代碼出售給競爭對手。這位前高管還評論了 Yandex 的回應,稱泄露的代碼可能與公司工作服務中使用的當前代碼不相同,但相似度可能高達 90%。因此,對泄露代碼開展全面檢查之后,惡意黑客很可能會從Yandex系統中發現可供利用的缺口。
    Web 托管巨頭 GoDaddy 證實它遭到了持續多年的入侵,源代碼失竊服務器也被安裝惡意程序。
    據BleepingComputer消息人士稱,來自Entrust的數據在6月18日的一次攻擊中被LockBit勒索軟件竊取。該 公司證實了這一事件 ,并且數據已被盜。Entrust沒有支付贖金,LockBit宣布將在8月19日公布所有被盜數據。但這并沒有發生,因為該團伙的泄密站點遭到 據信與Entrust相關的DDoS攻擊。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类