Código fonte da Yandex é publicado em link magnético

Incidente ocorrido contra plataforma de pesquisas envolveu a publicação de um link contendo o código fonte do site em um fórum cibercriminoso

Compartilhar:

A Check Point Software Technologies Ltd. divulgou sua primeira análise em relação ao vazamento da empresa russa Yandex. De acordo com os pesquisadores da empresa, no dia 25 de janeiro passado, um membro do fórum “violado” publicou um link magnético (essencialmente um hiperlink contendo o código hash para esse torrent, conforme imagem a seguir) alegando que baixou o código do Yandex em julho de 2022.

 

O torrent contém um repositório de 44,71 GB e parece conter a maior parte do código-fonte do Yandex, incluindo o código Yandex para Mail, Cloud Maps e mais. A Yandex confirmou que o código foi roubado por um ex-funcionário e não houve nenhum hack que tenha causado o vazamento do código.

 

“Um vazamento de código-fonte pode representar uma grande ameaça à segurança do software. Após o vazamento, os hackers costumam analisar o código em busca de vulnerabilidades que possam ser exploradas. Alguns podem usar ferramentas de análise de código estático para identificar pontos fracos. Com acesso ao código, torna-se mais fácil para os agentes mal-intencionados compreenderem a operação do sistema, tornando mais simples a utilização das vulnerabilidades descobertas”, avalia Oded Vanunu, head de pesquisa de vulnerabilidade de produtos da Check Point Software.

 

 

Destaques

Colunas & Blogs

Avatar photo
Rui Borges

Conteúdos Relacionados

Security Report | Overview

Agentes de IA podem contornar controles para atingir objetivos, alerta Check Point

Especialista da Check Point destaca novos riscos trazidos por sistemas autônomos diante de limites de segurança, após incidente envolvendo investigações...
Security Report | Overview

Mesmo com autenticação avançada, setor financeiro segue vulnerável a golpes de identidade, diz pesquisa

Nova análise da Proofpoint revela que, embora 65% das instituições financeiras do país adotem os padrões mais rigorosos de autenticação,...
Security Report | Overview

Agentes de IA podem agir fora do controle mesmo sem ação de cibercriminosos, aponta Check Point

Hackathon interno de P&D revela que sistemas autônomos podem tomar decisões de alto risco ao improvisar soluções para falhas ou...
Security Report | Overview

As camadas da resiliência cibernética que os CISOs precisam conectar

No mês de conscientização da Cibersegurança, especialistas apontam que campanhas tradicionais de prevenção já não bastam para manter os negócios...