icon
می‌خوای از تخفیفات ویژه مطلع بشی؟
جشنواره‌ها و تخفیفات شگفت انگیز را از طریق اعلان به شما اطلاع می‌دیم.
ایکون
قالب اکسترا
130 سایت آماده شرکتی و فروشگاهی
فقط 1,947,000 تومان
مشاهده و خرید
سورس کد های یاندکس هک شد
اخبار

سورس کد های یاندکس هک شد

هکر ها بار دیگر دست‌ به کار شده و این بار پس از هک پایگاه‌ داده شرکت Yandex، سورس کد‌های مربوط به سرویس‌های بزرگ این شرکت از جمله موتور جستجو، سرویس خدمات مالی Yandex Pay و غیره را دانلود و در انجمن‌های آنلاین منتشر کرده اند.

0
09 بهمن 1401
آخرین بروزرسانی: 19 اسفند 1402

هک سورس کد های یاندکس

بیش از 44 گیگابایت داده حساس از مخزن سورس کد های یاندکس، بزرگترین موتور جستجوی وب روسیه، توسط یکی از کارمندان این شرکت روسی به سرقت رفت و در یک فروم هکرها برای فروش قرار گرفت. این شخص در ژوئیه 2022 یک فایل 44.7 گیگابایتی را از شرکت به سرقت برده است که حاوی تمام کد منبع شرکت به همراه سیاست های ضد هرزنامه است.

با این حال، Yandex اعلام کرده است که این داده ها قدیمی هستند و به داده های اصلی فعلی تعلق ندارند. این شرکت در بیانیه ای اعلام کرد که سیستم های آن هک نشده اند و تنها یک کارمند سابق مخزن کد منبع قدیمی را فاش کرده است. آنها گفتند که کد منبع Yandex فاش نشده است و به گفته بخش امنیتی، سارق قطعات کد را از یک مخزن داخلی در حوزه عمومی پیدا کرده است و محتوای آن با نسخه فعلی مخزن در حال استفاده با سرویس های موجود متفاوت است.

هک سورس کد های یاندکس

برخی از جزئیات سرقت شده به شرح زیر است:

Yandex search engine and indexing bot

Yandex Maps

Alice (AI assistant)

Yandex Taxi

Yandex Direct (ads service)

Yandex Mail

Yandex Disk (cloud storage service)

Yandex Market

Yandex Travel (travel booking platform)

Yandex360 (workspaces service)

Yandex Cloud

Yandex Pay (payment processing service)

Yandex Metrika (internet analytics)

باکونوف، کارشناس امنیتی معتقد است که یک انگیزه سیاسی در پشت این سرقت داده وجود دارد، زیرا سارق نمی خواست کد را مستقیماً به رقبا بفروشد. وی افزود که این داده ها حاوی اطلاعاتی درباره مشتریان Yandex نیستند، بنابراین تهدیدی مستقیم برای حریم خصوصی افراد یا امنیت کاربران و همچنین فناوری محافظت شده این موتور جستجو ایجاد نمی کنند. Yandex از یک سیستم monorepo به نام “Arcadia” استفاده می کند و ساخت یک سرویس ساده نیاز به ابزارهای داخلی باکونوف گفت که مخزن لو رفته فقط حاوی کد منبع است، اما شامل اجزای لازم از جمله اجزای کلیدی، مدل های شبکه عصبی و غیره نیست.

باکونوف همچنین اضافه کرد که کد فاش شده این پتانسیل را برای هکرها ایجاد می کند تا شکاف های امنیتی را شناسایی کرده و سوء استفاده های هدفمند را انجام دهند، زیرا ممکن است کد لو رفته با کد فعلی شرکت یکی نباشد، اما می تواند تا 90 درصد مشابه آن باشد.

کارشناس فناوری اطلاعات؛ فعال در حوزه وردپرس با 5 سال تجربه تخصصی در طراحی سایت و سئو.
مقالات مرتبط
بنر
در پی قطعی اینترنت: راه‌اندازی «WPLOCK.IR» برای نجات سایت‌های وردپرسی
در حالی که طی نزدیک به 49 روز گذشته، اختلال و قطعی اینترنت بین‌الملل در ایران به یکی از جدی‌ترین چالش‌های زیرساختی تبدیل شده، بسیاری از کسب‌وکارهای آنلاین و توسعه‌دهندگان وب با مشکلاتی جدی در دریافت به‌روزرسانی‌ها و حفظ امنیت سایت‌های خود مواجه شده‌اند. در این شرایط راست چین یک راهکار داخلی برای ...
بنر
راهکارهای راست چین سرویس در شرایط قطعی اینترنت
راست‌چین سرویس از سرویس جدید GeoDNS رونمایی کرد. این سرویس با هدف حفظ دسترسی کاربران و کراولرهای گوگل در شرایط اختلال اینترنت بین‌الملل طراحی شده است.
بنر
دانلود وردپرس و افزونه‌‌های ضروری (آخرین نسخه)
با توجه به نوسانات و محدودیت‌های اخیر در دسترسی به اینترنت بین‌الملل، بسیاری از ما با چالش دانلود نسخه‌های اصلی وردپرس و افزونه‌های ضروری خارجی روبرو شده‌ایم. به منظور رفع این نیاز مبرم و پاسخ به درخواست‌های مکرر شما، در این مطلب، لینک‌های مستقیم و مطمئن برای دریافت آخرین نسخه هسته وردپرس به ...
بنر
بهینه‌ سازی سرعت سایت برای اینترنت ملی
راست‌ چین سرویس با راه‌اندازی سرویس تخصصی بهینه‌ سازی سرعت برای اینترنت ملی، بستری فراهم کرده تا کاربران با خرید این پکیج، شاهد افزایش چشمگیر سرعت بارگذاری سایت خود باشند.
0 دیدگاه
دیدگاهی برای این مطلب ثبت نشده است.