<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    俄羅斯最大IT公司Yandex源代碼被泄露,涵蓋幾乎所有旗下產品

    VSole2023-02-02 09:12:39

    據外媒報道,俄羅斯科技巨頭Yandex所有主要服務的源代碼和相關數據在網絡上被公開。而Yandex承認了泄漏,但否認其遭受了網絡攻擊,并表示泄露是由一名前員工造成的。

    Yandex是俄羅斯最大的IT公司。在俄羅斯境內,它提供比谷歌更為廣泛的服務,相當于是谷歌、亞馬遜、Netflix、Uber等的集合體。

    據悉,1月25日,有人在知名黑客論壇BreachForums上發布了一個磁力鏈接,據信其中包含俄羅斯科技巨頭Yandex的大部分源代碼,文件大小為44.71GB。

    軟件工程師Arseniy Shestakov在分析泄露存儲庫后,表示Yandex的許多頂級產品的技術數據和代碼似乎都包括在內。例如Yandex搜索引擎、地圖、郵件、出行、購物、云存儲、廣告、支付服務等。

    對此,Yandex官方回應道,Yandex沒有被黑客入侵。該公司安全服務從公共領域的內部存儲庫中發現了代碼片段,但其中的內容與Yandex服務中使用的存儲庫的當前版本不盡相同。該公司正在對事故原因進行內部調查,目前沒有發現對用戶數據或平臺性能的任何威脅。

    Yandex前高級系統管理員,開發副主管兼傳播技術總監Grigory Bakunov表示,從泄露數據的Yandex前員工并未試圖將代碼出售給競爭對手這一點來看,數據泄露的動機可能是政治性的。

    這位Yandex前高管補充說,泄漏不包含任何客戶數據,因此不會對Yandex用戶的隱私或安全構成直接風險,也不會直接威脅到該公司的專有技術。雖說泄露的存儲庫包含了Yandex的源代碼,并且有可能與Yandex公司當前業務使用的代碼有高達90%的相似性,但要注意的是另一個重要部分——數據,并沒有受到損害。例如其中的關鍵部分,如神經網絡的模型權重等,都不存在于泄露代碼庫之中,所以該代碼的價值并沒有大眾想象中那么高。

    但是,Grigory Bakunov同樣承認,泄露的代碼為黑客尋找安全漏洞并創建有針對性的漏洞利用增添了可能性。

    源代碼yandex
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    影響范圍波及Yandex的許多頂級產品的技術數據和代碼,例如Yandex搜索引擎、地圖、郵件、出行、購物、云存儲、廣告、支付服務等。
    據外媒 BleepingComputer 報道,俄羅斯科技巨頭 Yandex 源代碼存儲庫慘遭泄露,在一個主流的黑客論壇上,該源代碼庫被以 Torrent 磁鏈的方式對外呈現。我們正在對向公眾發布源代碼片段的原因進行內部調查,但我們沒有看到對用戶數據或平臺性能的任何威脅。此次由內部員工引發的泄露事件一經披露,也引發了不少科技公司的警覺。告訴他們不要這樣做,并對這樣做的處罰。
    俄羅斯科技巨頭 Yandex源代碼庫被以 Torrent 磁鏈的方式在一黑客論壇上泄露。泄露者聲稱源代碼是在 2022 年 7 月竊取到的,文件總容量 44.7 GB。該源碼庫包含了 Yandex 幾乎所有產品的源代碼,其中包括搜索引擎和索引爬蟲,地圖、AI 助手、郵件、云盤、云服務和支付服務,等等。Yandex 在一份聲明中表示,它沒有遭到黑客入侵,源代碼庫是一位前雇員泄露的。
    1月25日,泄密者公開發布了一條磁力鏈接,宣稱這是“Yandex git sources”,包含了2022年7月從Yandex公司竊取的44.7 GB文件。據稱,這批數據包含了該公司除反垃圾郵件規則之外的全部源代碼Yandex官方給外媒的聲明中表示,他們的系統并未遭受黑客入侵,泄露源代碼倉庫的是一名前雇員。Bakunov解釋稱,此次數據泄露的動機與政治有關,竊取數據的這位惡意員工并未試圖將代碼出售給商業競爭對手。Bakunov認為這類狀況的發生將只是時間問題。
    在一份給媒體的聲明中,Yandex 表示他們的系統沒有被黑客入侵,一名前雇員泄露了源代碼存儲庫。Bakunov解釋說,數據泄露的動機是政治性的,負責數據泄露的 Yandex 員工并未試圖將代碼出售給競爭對手。這位前高管還評論了 Yandex 的回應,稱泄露的代碼可能與公司工作服務中使用的當前代碼不相同,但相似度可能高達 90%。因此,對泄露代碼開展全面檢查之后,惡意黑客很可能會從Yandex系統中發現可供利用的缺口。
    Web 托管巨頭 GoDaddy 證實它遭到了持續多年的入侵,源代碼失竊服務器也被安裝惡意程序。
    據BleepingComputer消息人士稱,來自Entrust的數據在6月18日的一次攻擊中被LockBit勒索軟件竊取。該 公司證實了這一事件 ,并且數據已被盜。Entrust沒有支付贖金,LockBit宣布將在8月19日公布所有被盜數據。但這并沒有發生,因為該團伙的泄密站點遭到 據信與Entrust相關的DDoS攻擊。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类