Procureo izvorni kod ''ruskog Googlea'', Yandex tvrdi da nisu hakovani
Vesti, 30.01.2023, 11:30 AM
Izvorni kod “ruskog Googlea”, pretraživača Yandex, je procurio kao torrent, koji sadrži preko 1.900 faktora za rangiranje rezultata pretrage. Izvorni kod se pojavio na hakerskom forumu Brached Forums, koji se pojavio kao alternativa nekada popularnom i sada ugašenom Raidforums.
Ovo nije neočekivani incident, s obzirom da su Yandex i njegovi proizvodi često mete sajber napada. 2016. godine na mračnom vebu prodavalo se 6,3 miliona naloga korisnika Yandexa. U septembru 2021. godine, ruski tehnološki gigant pogođen je jednim od najvećih DDoS napada sa 200.000 kompromitovanih IoT uređaja.
Ovog puta objavljen je link za 44,7 GB fajlova povezanih sa Yandexom. Fajlovi su navodno ukradeni od Yandexa u julu 2022.
Osim smernica za borbu protiv spama, curenje je otkrilo 1.922 faktora rangiranja koje pretraživač koristi u svom algoritmu. Prema analizi koju je objavio korisnik Twittera Aleks Buraks, procureli podaci uključuju brojne faktore rangiranja, uključujući relevantnost teksta, PageRank, starost sadržaja itd.
Procureli podaci uključuju i tehničke podatke i kod glavnih Yandexovih proizvoda kao što su Yandex Taxi, Yandex Mail, Yandex Maps, Yandex Market, AI asistent Alice, Yandex Direct Ads, Yandex Disk, Yandex Travel, Yandex Pay, Yandex Cloud i Yandex Metrika.
Yandex kaže da znaju za curenje podataka i da je već pokrenuta istraga kako bi se proverilo kako su „delovi“ izvornog koda otkriveni. Procureli podaci ne uključuju lične podatke korisnika ili zaposlenih, naglasila je kompanija.
Međutim, s obzirom na značaj Yandexa u Rusiji i procurele podatke, moglo bi se pretpostaviti da je napad povezan sa ratom Rusije i Ukrajine i da bi u njega mogli biti umešani proukrajinski hakeri.
U svom zvaničnom saopštenju, Yandex je pojasnio da kompanija nije hakovana i da bi bivši zaposleni mogao biti odgovoran za curenje podataka ali da se procureli kod razlikuje od onog koji se trenutno koristi.
Ipak, curenje izvornog koda je opasno i predstavlja ozbiljan bezbednosni problem za kompaniju jer bi moglo da omogući hakerima da naprave ciljane bezbednosne eksploatacije (exploit).
Izdvojeno
WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta
WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje
Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima
Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje
Najnovija WhatsApp prevara: video poziv, panika i krađa novca
ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje
Nova opcija na Google Mapama: zaštita od lažnih ocena i pokušaja ucene
Google je objavio da uvodi novu opciju za prijavljivanje pokušaja ucene putem lažnih negativnih recenzija na Google Mapama. Reč je o situacijama u ... Dalje
Najčešće korišćene lozinke u 2025.
Novo istraživanje kompanije Comparitech otkriva da ljudi i dalje masovno koriste slabe lozinke poput „123456“, „admin“ i &bdq... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





