Procureo izvorni kod ''ruskog Googlea'', Yandex tvrdi da nisu hakovani

Vesti, 30.01.2023, 11:30 AM

Procureo izvorni kod ''ruskog Googlea'', Yandex tvrdi da nisu hakovani

Izvorni kod “ruskog Googlea”, pretraživača Yandex, je procurio kao torrent, koji sadrži preko 1.900 faktora za rangiranje rezultata pretrage. Izvorni kod se pojavio na hakerskom forumu Brached Forums, koji se pojavio kao alternativa nekada popularnom i sada ugašenom Raidforums.

Ovo nije neočekivani incident, s obzirom da su Yandex i njegovi proizvodi često mete sajber napada. 2016. godine na mračnom vebu prodavalo se 6,3 miliona naloga korisnika Yandexa. U septembru 2021. godine, ruski tehnološki gigant pogođen je jednim od najvećih DDoS napada sa 200.000 kompromitovanih IoT uređaja.

Ovog puta objavljen je link za 44,7 GB fajlova povezanih sa Yandexom. Fajlovi su navodno ukradeni od Yandexa u julu 2022.

Osim smernica za borbu protiv spama, curenje je otkrilo 1.922 faktora rangiranja koje pretraživač koristi u svom algoritmu. Prema analizi koju je objavio korisnik Twittera Aleks Buraks, procureli podaci uključuju brojne faktore rangiranja, uključujući relevantnost teksta, PageRank, starost sadržaja itd.

Procureli podaci uključuju i tehničke podatke i kod glavnih Yandexovih proizvoda kao što su Yandex Taxi, Yandex Mail, Yandex Maps, Yandex Market, AI asistent Alice, Yandex Direct Ads, Yandex Disk, Yandex Travel, Yandex Pay, Yandex Cloud i Yandex Metrika.

Yandex kaže da znaju za curenje podataka i da je već pokrenuta istraga kako bi se proverilo kako su „delovi“ izvornog koda otkriveni. Procureli podaci ne uključuju lične podatke korisnika ili zaposlenih, naglasila je kompanija.

Međutim, s obzirom na značaj Yandexa u Rusiji i procurele podatke, moglo bi se pretpostaviti da je napad povezan sa ratom Rusije i Ukrajine i da bi u njega mogli biti umešani proukrajinski hakeri.

U svom zvaničnom saopštenju, Yandex je pojasnio da kompanija nije hakovana i da bi bivši zaposleni mogao biti odgovoran za curenje podataka ali da se procureli kod razlikuje od onog koji se trenutno koristi.

Ipak, curenje izvornog koda je opasno i predstavlja ozbiljan bezbednosni problem za kompaniju jer bi moglo da omogući hakerima da naprave ciljane bezbednosne eksploatacije (exploit).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima

Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema

OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve

Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje