您现在的位置是:数据库 >>正文
俄IT巨头源代码被一锅端,公司否认黑客入侵
数据库61人已围观
简介俄罗斯最大的IT科技公司之一Yandex的源代码仓库据传遭到前员工窃取,相关数据已在某个流行黑客论坛上以BT种子形式泄露。1月25日,泄密者发布了一个磁力链接,他们声称这是“Yandex git 源” ...

俄罗斯最大的头源IT科技公司之一Yandex的源代码仓库据传遭到前员工窃取 ,相关数据已在某个流行黑客论坛上以BT种子形式泄露 。代码端
1月25日,被锅泄密者发布了一个磁力链接 ,司否他们声称这是认黑“Yandex git 源” ,其中包含 2022 年 7 月从公司窃取的客入 44.7 GB 文件。据称,头源这些代码存储库包含公司除反垃圾邮件规则之外的代码端所有源代码 。

软件工程师 Arseniy Shestakov 分析了泄露的被锅 Yandex Git 存储库 ,并表示其中包含有关以下产品的司否技术数据和代码 :
Yandex 搜索引擎和索引机器人Yandex 地图爱丽丝(人工智能助理)Yandex 出租车Yandex Direct(广告服务)Yandex 邮件Yandex Disk(云存储服务)Yandex 市场Yandex Travel(旅游预订平台)Yandex360(工作区服务)Yandex 云Yandex Pay(支付处理服务)Yandex Metrika(互联网分析)Shestakov 还在 GitHub 上分享了 泄露文件的服务器租用目录列表, 供那些想查看哪些源代码被盗的认黑人使用 。
“至少有一些 API 密钥 ,客入但它们可能仅用于测试部署,头源”Shestakov 谈到泄露的代码端数据时说。
在一份给媒体的被锅声明中,Yandex 表示他们的系统没有被黑客入侵 ,一名前雇员泄露了源代码存储库。
“Yandex 没有被黑。我们的安全服务从公共领域的内部存储库中发现了代码片段,云计算但内容与 Yandex 服务中使用的存储库的当前版本不同 。
存储库是用于存储和使用代码的工具。大多数公司在内部以这种方式使用代码。
需要存储库来处理代码 ,而不是用于存储个人用户数据。我们正在对向公众发布源代码片段的原因进行内部调查,但我们没有发现任何对用户数据或平台性能的威胁 。”- Yandex。
数据泄露的建站模板动机是政治性的记者 还与 Yandex前高级系统管理员 、开发副主管兼传播技术总监Grigory Bakunov讨论了此次泄密事件 。他对泄露的代码非常熟悉,曾在 2002 年至 2019 年期间在这家科技巨头工作。
巴库诺夫解释说 ,数据泄露的动机是政治性的 ,负责数据泄露的 Yandex 员工并未试图将代码出售给竞争对手。
这位前高管补充说,泄漏不包含任何客户数据 ,亿华云因此不会对 Yandex 用户的隐私或安全构成直接风险 ,也不会直接威胁泄漏专有技术。
Yandex 使用名为“Arcadia”的单一存储结构 ,但并非公司的所有服务都使用它。此外 ,即使只是构建服务,您也需要大量内部工具和专业知识,因为标准构建程序并不适用。
泄漏的存储库仅包含代码;另一个重要部分是数据。神经网络的高防服务器模型权重等关键部分都没有,所以几乎没有用。
尽管如此,仍有许多有趣的文件,其名称如“blacklist.txt”可能会暴露正在运行的服务。
然而,Bakunov 告诉记者 ,泄露的代码使黑客有可能识别安全漏洞并创建有针对性的漏洞利用 。巴库诺夫认为 ,现在这只是时间问题 。
这位前高管还评论了 Yandex 的模板下载回应,称泄露的代码可能与公司工作服务中使用的当前代码不相同,但相似度可能高达 90% 。
因此,对泄露代码开展全面检查之后,恶意黑客很可能会从Yandex系统中发现可供利用的缺口 。
参考来源 :https://www.bleepingcomputer.com/news/security/yandex-denies-hack-blames-source-code-leak-on-former-employee/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/439f899552.html
下一篇:为什么密钥比密码更好
相关文章
重磅更新!微软将在 Windows11中推出通行密钥支持功能
数据库作为桌面操作系统重大更新的一部分,微软昨天9月26日)正式在 Windows 11 中推出了对通行密钥的支持功能。用户仅需依靠设备的 PIN 码或生物识别信息即可完成登录步骤,不再需要提供用户名和密码 ...
【数据库】
阅读更多解锁手机屏幕的方法(快速、安全、有效的解锁手机屏幕密码)
数据库在我们的日常生活中,手机屏幕锁是保护我们隐私的重要手段。然而,当我们忘记了屏幕锁密码时,却往往束手无策。本文将介绍一些快速、安全、有效的解锁手机屏幕密码的方法,帮助大家解决此类问题。1.通过Googl ...
【数据库】
阅读更多全面备份系统使用Ghost的教程(简单操作教你如何使用Ghost进行全盘备份)
数据库在日常使用电脑过程中,我们经常会遇到各种意外情况,如系统崩溃、硬盘损坏等,这些情况都可能导致重要数据的丢失。为了防范此类风险,全盘备份成为了一种重要的数据保护方式。而Ghost作为备份和还原软件的翘楚 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- WPS Word转换成Excel表格的方法教程
- 《GM面霜怎么样?全面解析GM面霜的优点和缺点》
- 学习使用gimagex,轻松完成系统备份与还原(掌握gimagex的教程,高效实现系统镜像的管理)
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)
- Soul如何屏蔽手机通讯录
- 国产迈腾品质如何?(解析国产迈腾的关键卖点与用户评价)
- 彻底解决ARP断网攻击问题的方法(从根本上解决网络安全隐患,防止ARP断网攻击) 香港物理机b2b信息平台云服务器亿华云网站建设源码库企业服务器