Código fonte da Yandex é publicado em link magnético

Incidente ocorrido contra plataforma de pesquisas envolveu a publicação de um link contendo o código fonte do site em um fórum cibercriminoso

Compartilhar:

A Check Point Software Technologies Ltd. divulgou sua primeira análise em relação ao vazamento da empresa russa Yandex. De acordo com os pesquisadores da empresa, no dia 25 de janeiro passado, um membro do fórum “violado” publicou um link magnético (essencialmente um hiperlink contendo o código hash para esse torrent, conforme imagem a seguir) alegando que baixou o código do Yandex em julho de 2022.

 

O torrent contém um repositório de 44,71 GB e parece conter a maior parte do código-fonte do Yandex, incluindo o código Yandex para Mail, Cloud Maps e mais. A Yandex confirmou que o código foi roubado por um ex-funcionário e não houve nenhum hack que tenha causado o vazamento do código.

 

“Um vazamento de código-fonte pode representar uma grande ameaça à segurança do software. Após o vazamento, os hackers costumam analisar o código em busca de vulnerabilidades que possam ser exploradas. Alguns podem usar ferramentas de análise de código estático para identificar pontos fracos. Com acesso ao código, torna-se mais fácil para os agentes mal-intencionados compreenderem a operação do sistema, tornando mais simples a utilização das vulnerabilidades descobertas”, avalia Oded Vanunu, head de pesquisa de vulnerabilidade de produtos da Check Point Software.

 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

IA agêntica será pilar da resiliência digital dos CISOs?

Relatório revela que quase 100% dos líderes agora acumulam a governança de IA, enquanto 92% utilizam a tecnologia para expandir...
Security Report | Overview

Ataques contra infraestruturas de identidade crescem 178%, aponta estudo

Estudo anual "Year in Review" revela que vulnerabilidades são exploradas quase instantaneamente e aponta tanto o avanço da IA agêntica...
Security Report | Overview

Nova brecha no ChatGPT permite roubo silencioso de dados sensíveis, aponta estudo

Pesquisadores da Check Point Software revelam vulnerabilidade inédita que permitia a exfiltração silenciosa de dados sensíveis em sessões do ChatGPT,...
Security Report | Overview

Campanha de ransomware via arquivos SVG força salto de ataques na América Latina

Dados do Threat Lab mostram predominância de malwares conhecidos e avanço de técnicas sofisticadas entre 16 e 23 de março...