俄IT巨头源代码被一锅端,公司否认黑客入侵

俄罗斯最大的头源IT科技公司之一Yandex的源代码仓库据传遭到前员工窃取,相关数据已在某个流行黑客论坛上以BT种子形式泄露。代码端
1月25日,被锅泄密者发布了一个磁力链接,司否他们声称这是认黑“Yandex git 源” ,其中包含 2022 年 7 月从公司窃取的客入 44.7 GB 文件 。据称,头源这些代码存储库包含公司除反垃圾邮件规则之外的代码端所有源代码。

软件工程师 Arseniy Shestakov 分析了泄露的被锅 Yandex Git 存储库 ,并表示其中包含有关以下产品的司否技术数据和代码 :
Yandex 搜索引擎和索引机器人Yandex 地图爱丽丝(人工智能助理)Yandex 出租车Yandex Direct(广告服务)Yandex 邮件Yandex Disk(云存储服务)Yandex 市场Yandex Travel(旅游预订平台)Yandex360(工作区服务)Yandex 云Yandex Pay(支付处理服务)Yandex Metrika(互联网分析)Shestakov 还在 GitHub 上分享了 泄露文件的亿华云目录列表 , 供那些想查看哪些源代码被盗的认黑人使用。
“至少有一些 API 密钥,客入但它们可能仅用于测试部署,头源”Shestakov 谈到泄露的代码端数据时说。
在一份给媒体的被锅声明中 ,Yandex 表示他们的系统没有被黑客入侵,一名前雇员泄露了源代码存储库 。
“Yandex 没有被黑 。我们的安全服务从公共领域的内部存储库中发现了代码片段,源码下载但内容与 Yandex 服务中使用的存储库的当前版本不同。
存储库是用于存储和使用代码的工具 。大多数公司在内部以这种方式使用代码。
需要存储库来处理代码,而不是用于存储个人用户数据。我们正在对向公众发布源代码片段的原因进行内部调查 ,但我们没有发现任何对用户数据或平台性能的威胁 。”- Yandex。
数据泄露的免费模板动机是政治性的记者 还与 Yandex前高级系统管理员 、开发副主管兼传播技术总监Grigory Bakunov讨论了此次泄密事件 。他对泄露的代码非常熟悉 ,曾在 2002 年至 2019 年期间在这家科技巨头工作。
巴库诺夫解释说 ,数据泄露的动机是政治性的,负责数据泄露的 Yandex 员工并未试图将代码出售给竞争对手。
这位前高管补充说,泄漏不包含任何客户数据 ,源码库因此不会对 Yandex 用户的隐私或安全构成直接风险,也不会直接威胁泄漏专有技术。
Yandex 使用名为“Arcadia”的单一存储结构 ,但并非公司的所有服务都使用它。此外,即使只是构建服务,您也需要大量内部工具和专业知识,因为标准构建程序并不适用。
泄漏的存储库仅包含代码;另一个重要部分是数据。神经网络的建站模板模型权重等关键部分都没有,所以几乎没有用 。
尽管如此,仍有许多有趣的文件 ,其名称如“blacklist.txt”可能会暴露正在运行的服务。
然而 ,Bakunov 告诉记者 ,泄露的代码使黑客有可能识别安全漏洞并创建有针对性的漏洞利用。巴库诺夫认为,现在这只是时间问题 。
这位前高管还评论了 Yandex 的云计算回应,称泄露的代码可能与公司工作服务中使用的当前代码不相同,但相似度可能高达 90%。
因此 ,对泄露代码开展全面检查之后,恶意黑客很可能会从Yandex系统中发现可供利用的缺口 。
参考来源:https://www.bleepingcomputer.com/news/security/yandex-denies-hack-blames-source-code-leak-on-former-employee/
相关文章
快餐业巨头麦当劳指出,导致其全球数千家连锁店和加盟店系统宕机的原因,是第三方供应商在系统配置更改过程中的失误。上周五,在全球麦当劳员工和顾客通过社交媒体发布有关系统中断的消息数小时后,麦当劳在一份更新2025-12-07
魅蓝手机锁屏密码如何设置?以下就为大家带来魅蓝手机锁屏密码设置方法,具体设置步骤如下: 进入魅蓝手机【设置】点击【安全】选择【密码锁定】输入锁屏密码即可。以上就是魅蓝手机锁屏密码设置方法2025-12-07
GOST安装器教程(使用GOST安装器,快速轻松地安装您的应用程序)
在如今数字化的时代,我们经常需要安装各种软件来满足我们的工作和娱乐需求。然而,有时候软件的安装过程可能会非常繁琐和复杂,给用户带来不必要的困扰。为了简化这一过程,GOST安装器应运而生。本文将为您介绍2025-12-07
很多小伙伴都还没尝到Android 5.0的甜头,而Android 6.0就已经;蠢蠢欲动”了。 今年,安卓Android 5.0 Lollipop正式和大家见面了,全新的Materia2025-12-07
7月的CrowdStrike事件清楚地展示了允许软件供应商深入访问网络基础设施的风险,这也引发了人们对数字服务集中在少数几家公司手中的担忧。一篇预见性的Reddit帖子指出,CrowdStrike对于2025-12-07
一般的安卓应用都会提供自动更新的功能,让用户方便使用最新的版本,现在我们来讲讲如何实现安卓应用自动更新的功能实例方案,方便大家学习。 安卓应用实现自动更新比较简单,这里跟大家介绍下。1.2025-12-07

最新评论