|
|
俄罗斯科技公司 Yandex 前雇员近日在一个流行的黑客论坛上以 Torrent 磁链的形式发布了总容量为 44.7GB 的源代码仓库。4 A1 S* ]% K% ]1 U" {
& x* C6 k8 f$ E
8 ?( v- W% |* v4 G7 S) Z# C* i
泄露者称这是 'Yandex git sources',于 2022 年 7 月从公司窃取,包含了除反垃圾邮件规则之外的所有源代码。
1 h6 B6 q8 @/ |) d
6 B$ O- C0 w/ ?软件工程师 Arseniy Shestakov 在分析泄露的 Yandex Git 仓库后,发现其中包含以下产品的技术数据和代码:
7 u5 }6 ?6 U) Q
+ b l) b' v/ G! [8 F2 SYandex 搜索引擎和索引机器人9 V2 G" F3 x2 y/ m
Yandex 地图
. f) ]8 P. o) B, U. |/ d3 x7 U1 g- FAlice(人工智能助理)
0 b# ^1 m: |+ n$ @Yandex Taxi
" G1 \2 g C n# r: WYandex Direct(广告服务)* x! Z) y7 ~! J' \! I7 I
Yandex 邮件7 U( K' B7 N& e+ O+ i
Yandex Disk(云存储服务)) F- S, D- n1 O; I4 V+ i2 Z |
Yandex Market: K3 `7 j1 ?- R. r
Yandex Travel(旅游预订平台)
5 O7 p+ m( b& r: o" gYandex360(Workspace 服务)/ T" @2 \" l; `( X2 ^
Yandex Cloud3 U5 ], r1 B1 }) t# m# f) V/ `( M
Yandex Pay(支付处理服务)
; k8 i2 s% T+ |5 j! N5 F9 M# yYandex Metrika(互联网分析)7 W9 P& S4 N' z
泄露文件的目录:
+ m+ O+ p' o" P6 t
; Z9 Y. p/ _! E% |- http://gist.github.com/ArseniyShestakov/53a80e3214601aa20d1075872a1ea989
复制代码
9 R3 A4 K+ L1 N! u, W& P. {: v ^! f
5 I& T$ T$ c0 }6 F3 cYandex 在回应媒体的声明中表示,他们的系统没有被黑客入侵,一名前雇员泄露了源代码仓库。目前没有发现对用户数据或平台性能造成任何威胁。1 i/ v# C: _+ y$ J; z% s6 Y
: `- A+ |" N& |, I, c3 Z
不过安全研究人员表示,此次 Yandex 被泄露的代码使黑客有可能识别出安全漏洞,并创建有针对性的漏洞利用,这只是时间问题。% Q7 V2 I1 K7 [5 l7 \
$ D7 z+ h6 o6 |! {+ Q2 | |
|