דליפה של התוכן של מאגרי Git הפנימיים של Yandex

אדם לא ידוע פרסם ארכיון המכיל את תוכן מאגרי ה-Git הפנימיים של Yandex בפורום BreachForums. הדליפה התרחשה, ככל הנראה, ביולי 2022 (כל הקבצים שבתוכו מתוארכים ל-24 בפברואר 2022). הארכיון, בגודל 44.71 ג'יגה-בייט, כולל מקטעי מאגר עם קוד עבור 79 שירותים ופרויקטים של החברה, כולל מנוע חיפוש (frontend ו-backend), בוט אינדוקס דפים, פלטפורמת ניתוח האינטרנט Yandex Metrika, מערכת המיפוי Yandex Maps, העוזר הקולי Alice, מערכת המידע של שירותי התמיכה, Yandex Taxi, Yandex Phone, פלטפורמת הפרסום Yandex Direct, שירות הדוא"ל Yandex Mail, אחסון Yandex Disk, רשת אספקת התוכן, פלטפורמת המסחר Yandex Market, שירותי העסק Yandex360, פלטפורמת הענן Yandex Cloud ומערכת התשלומים Yandex Pay.

Yandex אישרה את הדליפה, אך הצהירה כי לא מדובר בפריצה. כמו כן צוין כי הדליפה כיסתה רק קוד ולא השפיעה על נתונים או מידע אישי. עם זאת, במהלך ניתוח תוכן הארכיון, חובבי גישה כבר זיהו מספר מפתחות גישה ל-API שככל הנראה שימשו במהלך הבדיקות, אך לא שימשו בסביבות ייצור. הקוד פורסם כתמונת מצב של תוכן המאגר, ללא היסטוריית שינויים. בנוסף לקוד, הארכיון מכיל גם תיעוד פנימי המציין קישורים לשירותי אינטרנט באינטראנט של החברה.

מקור: OpenNet.ru

הוספת תגובה