@所有雄安人!一定要看!

@所有雄安人!一定要看!

广西冯波律师涉黑案|冯母:我儿长在风波亭畔,冤在柳侯祠前

以项目论英雄,凭实绩排座次!日照这场专题会议传递强烈信号!

涿州,原来有这么多人需救援!

生成图片,分享到微信朋友圈

自由微信安卓APP发布,立即下载! | 提交文章网址
查看原文

【安全圈】前雇员“叛变”,泄露了老东家 44.7 GB 的源码!

安全圈 2023-02-08

关键词

数据泄露


据 BleepingComputer 报道,由俄罗斯技术公司的一名前雇员窃取的 Yandex 源代码库已在一个流行的黑客论坛上以 Torrent 的形式被泄露。

昨天,泄密者发布了一个磁铁链接,他们声称是“Yandex git sources”,包括 2022 年 7 月从该公司窃取的 44.7GB 的文件。据称,这些代码库包含了该公司除反垃圾邮件规则外的所有源代码。

软件工程师 Arseniy Shestakov 分析了泄露的 Yandex Git 资源库,并表示它包含了关于以下产品的技术数据和代码:

  • Yandex 搜索引擎和索引机器人

  • Yandex 地图

  • 爱丽丝(AI 助手)

  • Yandex 出租车

  • Yandex Direct (广告服务)

  • Yandex 邮件

  • Yandex Disk (云存储服务)

  • Yandex 市场

  • Yandex Travel ((旅游预订平台)

  • Yandex360(工作空间服务)

  • Yandex 云

  • Yandex Pay(支付处理服务)

  • Yandex Metrika(互联网分析)

IT之家了解到,在给 BleepingComputer 的一份声明中,Yandex 说他们的系统没有被黑,一个前雇员泄露了源代码库:“Yandex 没有被黑。我们的安全服务在公共领域发现了内部存储库的代码片段,但内容与 Yandex 服务中使用的存储库的当前版本不同。”存储库是一个用于存储和处理代码的工具,大多数公司都是以这种方式在内部使用代码。

Yandex 还称:“存储库是需要用来处理代码的,而不是用来存储个人用户数据的。我们正在对泄露原因进行内部调查,但我们没有看到对用户数据或平台性能的任何威胁。”

据悉,这次泄漏不包含任何客户数据,因此不构成对 Yandex 用户隐私或安全的直接风险,也没有直接威胁到专利技术的泄漏。

泄露的资源库只包含代码,另一个重要部分是数据,而关键部分,如神经网络的模型权重等都没有泄露,所以它几乎没有用。然而,泄露的代码为黑客创造了识别安全漏洞和创建有针对性的漏洞的可能性。


   END  

阅读推荐

【安全圈】《英雄联盟》源代码被盗,暗网100万拍卖

【安全圈】“我们黑掉了黑客!”FBI 成功“黑入”勒索软件集团 Hive 服务器。

【安全圈】泄露 3.5 万用户数据后,微软 GitHub 项目打赏功能不再支持 PayPal 付款

【安全圈】警方称一荷兰黑客获得了几乎所有奥地利人的个人数据

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!



文章有问题?点此查看未经处理的缓存