俄IT巨头源代码被一锅端,公司否认黑客入侵

  发布时间:2025-12-07 14:40:37   作者:玩站小弟   我要评论
俄罗斯最大的IT科技公司之一Yandex的源代码仓库据传遭到前员工窃取,相关数据已在某个流行黑客论坛上以BT种子形式泄露。1月25日,泄密者发布了一个磁力链接,他们声称这是“Yandex git 源” 。

俄罗斯最大的头源IT科技公司之一Yandex的源代码仓库据传遭到前员工窃取,相关数据已在某个流行黑客论坛上以BT种子形式泄露  。代码端

1月25日 ,被锅泄密者发布了一个磁力链接,司否他们声称这是认黑“Yandex git 源”,其中包含 2022 年 7 月从公司窃取的客入 44.7 GB 文件。据称,头源这些代码存储库包含公司除反垃圾邮件规则之外的代码端所有源代码 。

软件工程师 Arseniy Shestakov 分析了泄露的被锅 Yandex Git 存储库 ,并表示其中包含有关以下产品的司否技术数据和代码:

Yandex 搜索引擎和索引机器人Yandex 地图爱丽丝(人工智能助理)Yandex 出租车Yandex Direct(广告服务)Yandex 邮件Yandex Disk(云存储服务)Yandex 市场Yandex Travel(旅游预订平台)Yandex360(工作区服务)Yandex 云Yandex Pay(支付处理服务)Yandex Metrika(互联网分析)

Shestakov 还在 GitHub 上分享了 泄露文件的服务器租用目录列表  , 供那些想查看哪些源代码被盗的认黑人使用 。

“至少有一些 API 密钥,客入但它们可能仅用于测试部署,头源”Shestakov 谈到泄露的代码端数据时说。

在一份给媒体的被锅声明中,Yandex 表示他们的系统没有被黑客入侵 ,一名前雇员泄露了源代码存储库。

“Yandex 没有被黑。我们的安全服务从公共领域的内部存储库中发现了代码片段 ,建站模板但内容与 Yandex 服务中使用的存储库的当前版本不同 。

存储库是用于存储和使用代码的工具。大多数公司在内部以这种方式使用代码  。

需要存储库来处理代码,而不是用于存储个人用户数据。我们正在对向公众发布源代码片段的原因进行内部调查,但我们没有发现任何对用户数据或平台性能的威胁。”- Yandex。

数据泄露的云计算动机是政治性的

记者 还与 Yandex前高级系统管理员、开发副主管兼传播技术总监Grigory Bakunov讨论了此次泄密事件 。他对泄露的代码非常熟悉 ,曾在 2002 年至 2019 年期间在这家科技巨头工作。

巴库诺夫解释说 ,数据泄露的动机是政治性的 ,负责数据泄露的 Yandex 员工并未试图将代码出售给竞争对手 。

这位前高管补充说,泄漏不包含任何客户数据,源码下载因此不会对 Yandex 用户的隐私或安全构成直接风险,也不会直接威胁泄漏专有技术 。

Yandex 使用名为“Arcadia”的单一存储结构 ,但并非公司的所有服务都使用它。此外 ,即使只是构建服务,您也需要大量内部工具和专业知识 ,因为标准构建程序并不适用。

泄漏的存储库仅包含代码;另一个重要部分是数据。神经网络的高防服务器模型权重等关键部分都没有 ,所以几乎没有用 。

尽管如此 ,仍有许多有趣的文件 ,其名称如“blacklist.txt”可能会暴露正在运行的服务。

然而 ,Bakunov 告诉记者 ,泄露的代码使黑客有可能识别安全漏洞并创建有针对性的漏洞利用。巴库诺夫认为 ,现在这只是时间问题。

这位前高管还评论了 Yandex 的亿华云回应 ,称泄露的代码可能与公司工作服务中使用的当前代码不相同,但相似度可能高达 90%。

因此 ,对泄露代码开展全面检查之后,恶意黑客很可能会从Yandex系统中发现可供利用的缺口。

参考来源:https://www.bleepingcomputer.com/news/security/yandex-denies-hack-blames-source-code-leak-on-former-employee/

  • Tag:

相关文章

  • 零信任安全的优缺点

    ​随着运营环境变得更加复杂,网络攻击面继续扩大,增加了黑客造成广泛破坏的机会。什么是零信任?零信任架构是指一种基于任何网络元素都不可信任的原则的安全方法。零信任拒绝访问试图与架构交互的用户、设备和应用
    2025-12-07
  • 支付宝钻石会员需要多少积分 支付宝钻石会员积

    18000在新的会员体系中,过去的排名制变成了门槛制,页面会清楚地标明你还有多少积分就可以到达下一个等级,会员之间也从你追我赶的竞争模式变成了携手争上游。支付宝钻石会员快速获得积分技巧:1、消费有诀窍
    2025-12-07
  • 安卓手机怎么显示SIM卡联系人

    1:打开手机的通讯录。点击你手机上的;三”横的按钮。找到;要显示联系人” 2:只选择;SIM卡”,通讯录就只显示手机SIM卡的联系人。
    2025-12-07
  • AOC苹果屏(领先市场,突破想象,让你的视觉世界更加绚丽多彩)

    随着科技的不断进步,显示屏的发展也变得越来越迅猛。AOC作为行业的领军者之一,一直以来都致力于推动显示技术的进步与创新。而AOC苹果屏作为其最新力作,以其卓越的性能和独特的设计引领了一场视觉体验的。本
    2025-12-07
  • 网络威胁情报:揭露技术的潜在危险

    在21世纪,技术以前所未有的速度发展,彻底改变了工业,改变了我们生活、工作和交流的方式。虽然这些创新带来了无数的好处,但也带来了越来越复杂、持续和危险的新威胁。网络威胁情报已成为对抗这些隐患的关键工具
    2025-12-07
  • 支付宝APP怎么设置扣款顺序?

    1、首先对于手机中的软件打开,然后点击软件右下面【我的】选项。2、进入我的页面后,在右上角找到设置功能点击进入。3、在设置界面中,找到【支付设置】功能点击进入。4、进入后有一个【扣款顺序】功能,点击进
    2025-12-07

最新评论