Código fonte da Yandex é publicado em link magnético

Incidente ocorrido contra plataforma de pesquisas envolveu a publicação de um link contendo o código fonte do site em um fórum cibercriminoso

Compartilhar:

A Check Point Software Technologies Ltd. divulgou sua primeira análise em relação ao vazamento da empresa russa Yandex. De acordo com os pesquisadores da empresa, no dia 25 de janeiro passado, um membro do fórum “violado” publicou um link magnético (essencialmente um hiperlink contendo o código hash para esse torrent, conforme imagem a seguir) alegando que baixou o código do Yandex em julho de 2022.

 

O torrent contém um repositório de 44,71 GB e parece conter a maior parte do código-fonte do Yandex, incluindo o código Yandex para Mail, Cloud Maps e mais. A Yandex confirmou que o código foi roubado por um ex-funcionário e não houve nenhum hack que tenha causado o vazamento do código.

 

“Um vazamento de código-fonte pode representar uma grande ameaça à segurança do software. Após o vazamento, os hackers costumam analisar o código em busca de vulnerabilidades que possam ser exploradas. Alguns podem usar ferramentas de análise de código estático para identificar pontos fracos. Com acesso ao código, torna-se mais fácil para os agentes mal-intencionados compreenderem a operação do sistema, tornando mais simples a utilização das vulnerabilidades descobertas”, avalia Oded Vanunu, head de pesquisa de vulnerabilidade de produtos da Check Point Software.

 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Atividade de bots maliciosos com IA cresceu 300% globalmente, aponta estudo

Análise projeta adoção crescente de agentes de IA, fraudes com deepfakes em tempo real e pressão sobre a infraestrutura dos...
Security Report | Overview

Gartner: 50% das empresas adotarão zero-trust movidas pelo volume de dados com IA

Aumento do volume de dados gerados por IA ameaça a confiabilidade futura dos Grandes Modelos de Linguagem
Security Report | Overview

89% dos brasileiros não entendem os riscos do uso da IA no trabalho

Relatório da NordVPN aponta aumento de golpes com deepfakes e clonagem de voz
Security Report | Overview

Gartner identifica as “Companies to Beat” na corrida global de IA

Análise revela como Microsoft, OpenAI e Google consolidaram liderança em segmentos-chave e as oportunidades que restam para startups e novos...