Yandex-ից մոտ 45 ԳԲ սկզբնական կոդ են գողացել և հրապարակել այն․ ընկերությունը հերքում է, թե դա հաքերային հարձակման հետևանք է

26 հունվարի, 2023  20:18

Համացանցում հայտնվել են Yandex-ի նախագծերի սկզբնական կոդով արխիվներ, որոնց իսկությունն ընկերությունը հաստատել է․ նյութերն իսկապես գողացվել են ներքին պահոցից։ Սակայն Yandex-ը հերքել է վարկածը, թե դրանք գողացվել են հաքերային հարձակման հետևանքով։ Ընկերությունը նաև վստահեցրել, որ հաճախորդներին որևէ վտանգ չի սպառնում։

Հարձակվողների կողմից հրապարակված արխիվների ընդհանուր ծավալը (.tar.bz2) կազմել է ավելի քան 44,7 ԳԲ։ Հաքերները նշել են, որ իրենց հաջողվել է Yandex նախագծերի սկզբնական կոդերին հասանելիություն ստանալ 2022 թ․ հուլիսին։ Արխիվները պարունակում են նյութեր Python, C ++, Go և TypeScript լեզուներով, ինչպես նաև Protocol Buffers, YAML և JSON տվյալների հետ աշխատելու մեթոդներ։

Ինչպես տեղեկացնում է securitylab.ru-ն, արխիվներում տեղ գտած ինֆորմացիայի տարօրինակ առանձնահատկություններից մեկն այն է, որ այնտեղ կա Python 2.7-ով գրված մեծ քանակությամբ օժանդակ կոդ և բոլոր ֆայլերն ու թղթապանակներն ունեն նույն ամսաթիվը՝ «2022-02-24»:

Yandex-ի ներկայացուցիչները հաստատել են հրապարակված նյութերի իսկությունը, սակայն հայտարարել են, որ հաքերային հարձակում չի եղել. «Yandex-ի անվտանգության ծառայությունը հանրային տիրույթում հայտնաբերել է ներքին պահոցից կոդերի հատվածներ: Սակայն դրանց բովանդակությունը տարբերվում է պահոցի ներկայիս տարբերակից, որն օգտագործվում է Yandex ծառայություններում»։

Ընկերությունը նաև ընդգծել է, որ պահոցները նախատեսված չեն օգտատերերի անձնական տվյալները պահելու համար, ուստի նրանց համար որևէ վտանգ չկա։ Yandex-ը, այդուհանդերձ, ներքին հետաքննություն է անցկացնում, որպեսզի պարզի, թե ինչպես են կոդի հատվածները հայտնվել համացանցում։ «Ոչ մի վտանգ չենք տեսնում մեր օգտատերերի տվյալների կամ հարթակի աշխատանքի համար»,- հավելել են ընկերությունից:

Իրավիճակին ծանոթ աղբյուրն ասել է, որ Yandex-ի նախագծերի կոդերը արտահոսել են ընկերության աշխատակիցներից մեկի մեղքով։

Մասնագետները նշում են, որ արտահոսած կոդերն ավելի շատ ուսումնասիրման համար են հետաքրքիր, սակայն դժվար թե հնարավոր լինի դրանք ուղղակիորեն օգտագործել և դրանց հիման վրա գործարկել Yandex-ի առանձին նախագիծ, քանի որ այստեղ ներգրավված են շատ կոնկրետ լուծումներ, այդ թվում՝ Yandex-ի ենթակառուցվածքի համար հարմարեցված լուծումները: 


 
  • Ամենաընթերցվածը

ամիս

շաբաթ

օր

 
 
 
 
  • Արխիվ