Procureo izvorni kod ''ruskog Googlea'', Yandex tvrdi da nisu hakovani

Vesti, 30.01.2023, 11:30 AM

Procureo izvorni kod ''ruskog Googlea'', Yandex tvrdi da nisu hakovani

Izvorni kod “ruskog Googlea”, pretraživača Yandex, je procurio kao torrent, koji sadrži preko 1.900 faktora za rangiranje rezultata pretrage. Izvorni kod se pojavio na hakerskom forumu Brached Forums, koji se pojavio kao alternativa nekada popularnom i sada ugašenom Raidforums.

Ovo nije neočekivani incident, s obzirom da su Yandex i njegovi proizvodi često mete sajber napada. 2016. godine na mračnom vebu prodavalo se 6,3 miliona naloga korisnika Yandexa. U septembru 2021. godine, ruski tehnološki gigant pogođen je jednim od najvećih DDoS napada sa 200.000 kompromitovanih IoT uređaja.

Ovog puta objavljen je link za 44,7 GB fajlova povezanih sa Yandexom. Fajlovi su navodno ukradeni od Yandexa u julu 2022.

Osim smernica za borbu protiv spama, curenje je otkrilo 1.922 faktora rangiranja koje pretraživač koristi u svom algoritmu. Prema analizi koju je objavio korisnik Twittera Aleks Buraks, procureli podaci uključuju brojne faktore rangiranja, uključujući relevantnost teksta, PageRank, starost sadržaja itd.

Procureli podaci uključuju i tehničke podatke i kod glavnih Yandexovih proizvoda kao što su Yandex Taxi, Yandex Mail, Yandex Maps, Yandex Market, AI asistent Alice, Yandex Direct Ads, Yandex Disk, Yandex Travel, Yandex Pay, Yandex Cloud i Yandex Metrika.

Yandex kaže da znaju za curenje podataka i da je već pokrenuta istraga kako bi se proverilo kako su „delovi“ izvornog koda otkriveni. Procureli podaci ne uključuju lične podatke korisnika ili zaposlenih, naglasila je kompanija.

Međutim, s obzirom na značaj Yandexa u Rusiji i procurele podatke, moglo bi se pretpostaviti da je napad povezan sa ratom Rusije i Ukrajine i da bi u njega mogli biti umešani proukrajinski hakeri.

U svom zvaničnom saopštenju, Yandex je pojasnio da kompanija nije hakovana i da bi bivši zaposleni mogao biti odgovoran za curenje podataka ali da se procureli kod razlikuje od onog koji se trenutno koristi.

Ipak, curenje izvornog koda je opasno i predstavlja ozbiljan bezbednosni problem za kompaniju jer bi moglo da omogući hakerima da naprave ciljane bezbednosne eksploatacije (exploit).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje