Меню
  • $ 85.50 +1.82
  • 89.78 -2.19
  • ¥ 11.42 -0.01

Риски от «слива» в «Яндексе» носят пока лишь репутационный характер — Forbes

В компании «Яндекс» пытаются оценить масштаб последствий от «слива» в Сеть исходных кодов и сопутствующих им данных множества сервисов и программ. Насколько сильным является для Яндекса этот удар, попытался разобраться Forbes.

Общий размер выложенных данных составляет около 45 ГБ в сжатом виде. В открытом доступе оказались часть приватных репозиториев компании и исходный код массы значимых сервисов «Яндекса».

Среди них — Search Engine and Indexing Bot, «Карты», «Такси», «Директ», «Почта», «Диск», «Маркет», «Путешествия», «Яндекс360», Yandex Cloud, платежный сервис Yandex Pay, поиск, а также списки фраз, которыми пользователи выключают голосового помощника «Алиса».

▼ читать продолжение новости ▼

По словам экс-директора по распространению технологий «Яндекса» Григория Бакунова, данные довольно бесполезны, однако опасность «слива» в том, что эти данные подходят для изучения кода.

«Во-первых, попробуйте хоть что-то оттуда собрать, это очень неочевидно и часто требует внутренней инфраструктуры „Яндекса“. Во-вторых, для ИИ-проектов нет самого главного — натренированных весов, то есть модель, которая у вас получится после сборки, просто не обучена. Датасета для обучения тоже нет. Это, безусловно, не взлом, а „слив“ кого-то из сотрудников», — констатировал Бакунов.

▼ читать продолжение новости ▼

В пресс-службе «Яндекса» с такой оценкой полностью солидарны. Там подтвердили факт утечки кода, подчеркнув, что «никакого взлома не было».

«Служба безопасности „Яндекса“ обнаружила в открытом доступе фрагменты кода из внутреннего репозитория. Однако их содержимое отличается от текущей версии репозитория, которая используется в сервисах „Яндекса“», — отметили в компании.

Однако с этой версией согласны не все. Среди тех, кто не поддерживает предположение, что утечку организовал один из сотрудников, оказался руководитель департамента информационно-аналитических исследований компании T.Hunter Игорь Бедеров.

Он указал на тот факт, что первоисточник утечки был размещен на тематическом форуме пользователем под ником borderline. Этого пользователя Бедеров связывает с хакерской группировкой, совершившей, по его словам, 80% всех взломов с утечками личных данных пользователей в России.

Результатом атаки стало то, что скомпрометированы оказались патенты, разработки, ноу-хау «Яндекса», считает Игорь Бедеров. Кроме того, используя выложенные данные, можно изучить, как де-факто устроен сервис.

Например, можно узнать, как именно «Яндекс» следит за пользователями умного помощника «Алиса» и есть ли тут расхождение с пользовательским соглашением компании, — утечка содержит текстовый вариант голосовых запросов и пассивного сбора информации, продолжает аналитик.

Также, по мнению ряда экспертов по кибербезопасности, «утекли» некоторые важные инструменты — плагины для пентестеровских утилит, которые «Яндекс» писал сам. Используя эти плагины, злоумышленники смогут провести атаки.

В связи с этим признается, что хотя явных новых угроз пользователям эта утечка не несет, но она, безусловно, открывает новые возможности для злоумышленников. Теперь искать уязвимости в сервисах «Яндекса» станет проще, поэтому теперь их взлом — лишь вопрос времени, считают эксперты.

Все же, подводя итог, в Forbes попытались сделать это с долей оптимизма, так как «слитые» данные пока дают только возможность понять внутреннее устройство и вряд ли злоумышленники смогут воспользоваться этим без доступа внутрь. Поэтому пока риски в основном носят репутационный характер.

«Подобные инциденты случаются нередко, просто не обо всех из них становится известно в публичном поле. Остается вопрос, насколько успешно компания закрыла доступы к внутренним серверам, ключам и т. д.», — заключили в Forbes.

Ранее EADaily сообщало о ЧП в компании «Яндекс», где один из сотрудников выложил в Сети фрагменты старого исходного кода. В компании инициировали внутреннее расследование.

Постоянный адрес новости: eadaily.com/ru/news/2023/01/28/riski-ot-sliva-v-yandekse-nosyat-poka-lish-reputacionnyy-harakter-forbes
Опубликовано 28 января 2023 в 11:38
ТОП-10
  • Сейчас
  • Сутки
  • Неделя
  1. В возрасте 102 лет из жизни ушел известный писатель и сценарист Раздольский
  2. Литва распродает украденную у Белоруссии технику
  3. Четвертый солдат США? В Белоруссии нашли в грузовом вагоне из Литвы американца
  4. Эрдоган получил «нож в спину» от ближайшего союзника по НАТО
  5. Банковая придумала, как вернуть Трампа на тропу войны
  6. В США обнаружены тела бывшего топ-менеджера информагентства Bloomberg и его семьи
  7. Против беспилотников есть эффективное противоядие — Генштаб Белоруссии
  8. Трансатлантические «золотые войны»: Германия начала задавать вопросы
  9. Белый дом: Трамп недоволен заявлениями Путина и Зеленского о конфликте
  10. Трамп выступил в поддержку Ле Пен
  1. В возрасте 102 лет из жизни ушел известный писатель и сценарист Раздольский 60188
  2. Литва распродает украденную у Белоруссии технику 54388
  3. Четвертый солдат США? В Белоруссии нашли в грузовом вагоне из Литвы американца 43003
  4. 80 тысяч солдат ВСУ в курском приграничье ожидает страшная участь 40182
  5. Война на Украине закончится к концу 2025 года — прогноз МВФ 38255
  6. Эрдоган получил «нож в спину» от ближайшего союзника по НАТО 32705
  7. Дмитриев: Москва и Вашингтон начали дискуссии о редкоземельных металлах в России 31783
  8. «Как бедная разваливающаяся Россия оккупирует всю Европу?!» — литовский политик 30815
  9. Уши мертвого осла, окопы вместо панели и немецкие пираты: утренний кофе с EADaily 29160
  10. Британия теряет остатки промышленности: British Steel отключает последние домны 27859
  1. Фицо предупреждал: Австрия заплатила за отказ от «Газпрома» ценами на электроэнергию 272220
  2. «Хана тебе, HIMARS!»: в зону СВО поступают всевидящие комплексы разведки 96Л6 259800
  3. Председатель ЕК фон дер Ляйен утратила свое влияние в Европе — Bild 194541
  4. Война на Украине закончится к концу 2025 года — прогноз МВФ 160949
  5. США построят в Алма-Ате самую большую дипмиссию в Центральной Азии 142467
  6. США предложили Украине оплатить их взнос в фонд по ископаемым: пора платить по долгам 138264
  7. Украинские беженцы в Германии распродают продукты от благотворительных организаций 114610
  8. Украине придется закупить за границей рекордные объемы газа: у ЕС новая проблема 96422
  9. ВСУ начали размещать свои арсеналы на объектах энергетики — подполье 95836
  10. Украинский пленный рассказал, кому и сколько платил, чтобы оставаться в тылу 91874
Все новости

31.03.2025

Загрузить ещё
ВКонтакте