Утечка содержимого внутренних Git-репозиториев компании Яндекс

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 27 Jan 2023.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,482
    Likes Received:
    7,005
    Reputations:
    693
    Неизвестный опубликовал в открытом доступе (на форуме BreachForums) архив, включающий содержимое внутренних Git-репозиториев компании Yandex. Утверждается, что утечка произошла в июле 2022 года (внутри все файлы датированы 24 февраля 2022 года). Архив, размер которого 44.71 ГБ, включает срезы репозиториев с кодом 79 сервисов и проектов компании, среди которых поисковый движок (фронтэнд и бэкенд), бот индексации страниц, платформа web-аналитики Yandex Metrika, картографическая система Yandex Maps, голосовой помощник Алиса, информационная система службы поддержки, Яндекс Такси, Yandex Phone, рекламная платформа Yandex Direct, почтовый сервис Yandex Mail, хранилище Yandex Disk, сеть доставки контента, торговая площадка Yandex Market, бизнес-сервисы Yandex360, облачная платформа Yandex Cloud и платёжная система Yandex Pay.

    Компания Яндекс подтвердила утечку, но заявила, что она произошла не в результате взлома. Также уточняется, что утечка охватывает только код и не затрагивает данные и персональную информацию. Тем не менее, в ходе анализа содержимого архива энтузиасты уже выявили несколько ключей доступа к API, которые предположительно использовались в процессе тестирования, но не применялись в рабочих окружениях. Код опубликован в форме среза содержимого репозиториев, без истории изменений. Кроме кода в архиве также имеется внутренняя документация, в которой упоминаются ссылки на web-сервисы в интернет-сети компании.

     
    user100, seostock, CyberTro1n and 2 others like this.
  2. rudi

    rudi Active Member

    Joined:
    3 Jun 2010
    Messages:
    492
    Likes Received:
    186
    Reputations:
    5
    Интересная новость
     
    #2 rudi, 31 Jan 2023
    Last edited: 1 Feb 2023
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,727
    Likes Received:
    17,798
    Reputations:
    377
    А-ха-ха, самый прикол, что у Суи в новости есть та же ссылка :D
    Только не говори, шо у тебя она не открывается, обходи РКН;)
     
    _________________________
    #3 user100, 31 Jan 2023
    Last edited: 31 Jan 2023
    CyberTro1n likes this.
Loading...