前雇员叛变,泄露了老东家 44.7 GB 的源码!

admin 2023年1月30日18:37:03评论48 views字数 1058阅读3分31秒阅读模式
前雇员叛变,泄露了老东家 44.7 GB 的源码!

关键词

数据泄露


据 BleepingComputer 报道,由俄罗斯技术公司的一名前雇员窃取的 Yandex 源代码库已在一个流行的黑客论坛上以 Torrent 的形式被泄露。

前雇员叛变,泄露了老东家 44.7 GB 的源码!

昨天,泄密者发布了一个磁铁链接,他们声称是“Yandex git sources”,包括 2022 年 7 月从该公司窃取的 44.7GB 的文件。据称,这些代码库包含了该公司除反垃圾邮件规则外的所有源代码。

前雇员叛变,泄露了老东家 44.7 GB 的源码!

软件工程师 Arseniy Shestakov 分析了泄露的 Yandex Git 资源库,并表示它包含了关于以下产品的技术数据和代码:

  • Yandex 搜索引擎和索引机器人

  • Yandex 地图

  • 爱丽丝(AI 助手)

  • Yandex 出租车

  • Yandex Direct (广告服务)

  • Yandex 邮件

  • Yandex Disk (云存储服务)

  • Yandex 市场

  • Yandex Travel ((旅游预订平台)

  • Yandex360(工作空间服务)

  • Yandex 云

  • Yandex Pay(支付处理服务)

  • Yandex Metrika(互联网分析)

IT之家了解到,在给 BleepingComputer 的一份声明中,Yandex 说他们的系统没有被黑,一个前雇员泄露了源代码库:“Yandex 没有被黑。我们的安全服务在公共领域发现了内部存储库的代码片段,但内容与 Yandex 服务中使用的存储库的当前版本不同。”存储库是一个用于存储和处理代码的工具,大多数公司都是以这种方式在内部使用代码。

Yandex 还称:“存储库是需要用来处理代码的,而不是用来存储个人用户数据的。我们正在对泄露原因进行内部调查,但我们没有看到对用户数据或平台性能的任何威胁。”

据悉,这次泄漏不包含任何客户数据,因此不构成对 Yandex 用户隐私或安全的直接风险,也没有直接威胁到专利技术的泄漏。

泄露的资源库只包含代码,另一个重要部分是数据,而关键部分,如神经网络的模型权重等都没有泄露,所以它几乎没有用。然而,泄露的代码为黑客创造了识别安全漏洞和创建有针对性的漏洞的可能性。


   END  

阅读推荐

前雇员叛变,泄露了老东家 44.7 GB 的源码!【安全圈】《英雄联盟》源代码被盗,暗网100万拍卖

前雇员叛变,泄露了老东家 44.7 GB 的源码!【安全圈】“我们黑掉了黑客!”FBI 成功“黑入”勒索软件集团 Hive 服务器。

前雇员叛变,泄露了老东家 44.7 GB 的源码!【安全圈】泄露 3.5 万用户数据后,微软 GitHub 项目打赏功能不再支持 PayPal 付款

前雇员叛变,泄露了老东家 44.7 GB 的源码!【安全圈】警方称一荷兰黑客获得了几乎所有奥地利人的个人数据

前雇员叛变,泄露了老东家 44.7 GB 的源码!
前雇员叛变,泄露了老东家 44.7 GB 的源码!

安全圈

前雇员叛变,泄露了老东家 44.7 GB 的源码!

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

前雇员叛变,泄露了老东家 44.7 GB 的源码!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


前雇员叛变,泄露了老东家 44.7 GB 的源码!

原文始发于微信公众号(安全圈):【安全圈】前雇员“叛变”,泄露了老东家 44.7 GB 的源码!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月30日18:37:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   前雇员叛变,泄露了老东家 44.7 GB 的源码!http://cn-sec.com/archives/1528377.html

发表评论

匿名网友 填写信息