Procureo izvorni kod ''ruskog Googlea'', Yandex tvrdi da nisu hakovani
Vesti, 30.01.2023, 11:30 AM
Izvorni kod “ruskog Googlea”, pretraživača Yandex, je procurio kao torrent, koji sadrži preko 1.900 faktora za rangiranje rezultata pretrage. Izvorni kod se pojavio na hakerskom forumu Brached Forums, koji se pojavio kao alternativa nekada popularnom i sada ugašenom Raidforums.
Ovo nije neočekivani incident, s obzirom da su Yandex i njegovi proizvodi često mete sajber napada. 2016. godine na mračnom vebu prodavalo se 6,3 miliona naloga korisnika Yandexa. U septembru 2021. godine, ruski tehnološki gigant pogođen je jednim od najvećih DDoS napada sa 200.000 kompromitovanih IoT uređaja.
Ovog puta objavljen je link za 44,7 GB fajlova povezanih sa Yandexom. Fajlovi su navodno ukradeni od Yandexa u julu 2022.
Osim smernica za borbu protiv spama, curenje je otkrilo 1.922 faktora rangiranja koje pretraživač koristi u svom algoritmu. Prema analizi koju je objavio korisnik Twittera Aleks Buraks, procureli podaci uključuju brojne faktore rangiranja, uključujući relevantnost teksta, PageRank, starost sadržaja itd.
Procureli podaci uključuju i tehničke podatke i kod glavnih Yandexovih proizvoda kao što su Yandex Taxi, Yandex Mail, Yandex Maps, Yandex Market, AI asistent Alice, Yandex Direct Ads, Yandex Disk, Yandex Travel, Yandex Pay, Yandex Cloud i Yandex Metrika.
Yandex kaže da znaju za curenje podataka i da je već pokrenuta istraga kako bi se proverilo kako su „delovi“ izvornog koda otkriveni. Procureli podaci ne uključuju lične podatke korisnika ili zaposlenih, naglasila je kompanija.
Međutim, s obzirom na značaj Yandexa u Rusiji i procurele podatke, moglo bi se pretpostaviti da je napad povezan sa ratom Rusije i Ukrajine i da bi u njega mogli biti umešani proukrajinski hakeri.
U svom zvaničnom saopštenju, Yandex je pojasnio da kompanija nije hakovana i da bi bivši zaposleni mogao biti odgovoran za curenje podataka ali da se procureli kod razlikuje od onog koji se trenutno koristi.
Ipak, curenje izvornog koda je opasno i predstavlja ozbiljan bezbednosni problem za kompaniju jer bi moglo da omogući hakerima da naprave ciljane bezbednosne eksploatacije (exploit).
Izdvojeno
Malver GhostPoster otkriven u 17 Firefox ekstenzija
Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje
Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima
Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje
Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u
Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje
Lažni Microsoft Teams i Google Meet šire Oyster backdoor
Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izvešta... Dalje
Malver u torentu novog filma Leonarda Dikaprija
Istraživači kompanije Bitdefender otkrili su da torent fajl za novi film Leonarda Dikaprija „Jedna bitka za drugom“ (One Battle After An... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





