Procureo izvorni kod “ruskog Googlea“, Yandex tvrdi da nisu hakovani

Yandex_Logo.svg

Izvorni kod “ruskog Googlea”, pretraživača Yandex, je procurio kao torrent, koji sadrži preko 1.900 faktora za rangiranje rezultata pretrage. Izvorni kod se pojavio na hakerskom forumu Brached Forums, koji se pojavio kao alternativa nekada popularnom i sada ugašenom Raidforums.

 

Ovo nije neočekivani incident, s obzirom da su Yandex i njegovi proizvodi često mete sajber napada. 2016. godine na mračnom vebu prodavalo se 6,3 miliona naloga korisnika Yandexa. U septembru 2021. godine, ruski tehnološki gigant pogođen je jednim od najvećih DDoS napada sa 200.000 kompromitovanih IoT uređaja.

 

Ovog puta objavljen je link za 44,7 GB fajlova povezanih sa Yandexom. Fajlovi su navodno ukradeni od Yandexa u julu 2022.

 

Osim smernica za borbu protiv spama, curenje je otkrilo 1.922 faktora rangiranja koje pretraživač koristi u svom algoritmu. Prema analizi koju je objavio korisnik Twittera Aleks Buraks, procureli podaci uključuju brojne faktore rangiranja, uključujući relevantnost teksta, PageRank, starost sadržaja itd.

 

Procureli podaci uključuju i tehničke podatke i kod glavnih Yandexovih proizvoda kao što su Yandex Taxi, Yandex Mail, Yandex Maps, Yandex Market, AI asistent Alice, Yandex Direct Ads, Yandex Disk, Yandex Travel, Yandex Pay, Yandex Cloud i Yandex Metrika.

 

Yandex kaže da znaju za curenje podataka i da je već pokrenuta istraga kako bi se proverilo kako su „delovi“ izvornog koda otkriveni. Procureli podaci ne uključuju lične podatke korisnika ili zaposlenih, naglasila je kompanija.

 

Međutim, s obzirom na značaj Yandexa u Rusiji i procurele podatke, moglo bi se pretpostaviti da je napad povezan sa ratom Rusije i Ukrajine i da bi u njega mogli biti umešani proukrajinski hakeri.

 

U svom zvaničnom saopštenju, Yandex je pojasnio da kompanija nije hakovana i da bi bivši zaposleni mogao biti odgovoran za curenje podataka ali da se procureli kod razlikuje od onog koji se trenutno koristi.

 

Ipak, curenje izvornog koda je opasno i predstavlja ozbiljan bezbednosni problem za kompaniju jer bi moglo da omogući hakerima da naprave ciljane bezbednosne eksploatacije (exploit).

Tagovi

Povezani tekstovi