Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Итоги первого дня после инцидента с публикацией исходных кодов сервисов «Яндекса»

Uzias12

Опытный user
Регистрация
27 Янв 2021
Сообщения
630
Реакции
5
8kbti5y1plf2ogypgqefjekgyba.jpeg

Итоги первого дня после инцидента с публикацией исходных кодов сервисов «Яндекса». Специалисты по ИБ Лука Сафонов («Киберполигон», Bug Bounty Ru) и Ашот Оганесян (сервис поиска утечек и мониторинга даркнета DLBI) пояснили, чем это грозит компании и что именно произошло.

«Это, скорее всего, инсайд, сотрудник уехавший, слил летом, он особо и не скрывает этого. Как отразится на компании — не знаю. Там есть пароли от серверов баз данных. „Яндекс“ должен был их давно поменять. Если нет, то будут продолжения утечек данных. Ну слили исходники, ну бывает. У MS сливали, у многих игровиков сливали, безопасников, конечно, надо было разогнать после инцидента с „Едой“, они просто не знали, что и где у них есть (забыли старые сервера)», — пояснил ситуацию Ашот Оганесян.


7nni4ih3ez2abhs_ritmdw4amhg.jpeg


7pjihgbxe8jnvecabytzpdfvlfi.jpeg

«Исходники таких проектов, как „Такси“ и так далее несомненно будут исследованы злоумышленниками для поиска потенциальных возможностей обойти защиту сервиса. Но есть одно но, репозитории с кодом и логика/данные лежали в разных местах. Также исходники будут интересны багхантерам для поиска дыр, разработчикам для поиска новых решений/реализаций. Данные пользователей не пострадали, доступа к инфраструктуре „Яндекса“ нет, но есть значительный урон в подаче материала СМИ — »Яндекс" взломали/из «Яндекса» выложили полупубличный код. Это был инсайд. Если бы сломали, что взлом был бы на боевом репозитории. «Яндексу» лучше написать пресс-релиз с анализом ситуации и разбором утекшего кода, переписать функции безопасности, отражённые в репозиториях, если раскрытие архитектуры даже потенциально может влиять на безопасность сервисов", — рассказал Лука Сафонов.


nafqjus3p3bofvzpgf1sppgt7ee.jpeg
 

Jakkan

Участник клуба
Регистрация
12 Авг 2020
Сообщения
917
Реакции
30
Какой то чел слил кучу гб данных - это просто инсайд ничего страшного
 

NyaMan

Участник клуба
Регистрация
24 Май 2018
Сообщения
410
Реакции
1
Jakkan написал(а):
Какой то чел слил кучу гб данных - это просто инсайд ничего страшного
да, ничего страшного вообще, твоих данных там нет? :Untitled-19:
 

Torsten

Опытный user
Регистрация
7 Ноя 2021
Сообщения
961
Реакции
114
А мне интересно чем это грозит виновному сотруднику?
 

BlackBash

Опытный user
Регистрация
12 Авг 2020
Сообщения
643
Реакции
18
Может научатся выпиливать из Яндекс браузера рекламу от самого Яндекса...
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
711
Реакции
25
Да там ничего особенного не слили, но сам факт слития это важно
 

Malkiel1337

Опытный user
Регистрация
5 Окт 2020
Сообщения
956
Реакции
29
То, что исходники от РАЗНЫХ сервисов и подсистем смог собрать ОДИН сотрудник - я вижу в этом дыру в СБ организации.
 

Willwood

Опытный user
Регистрация
13 Фев 2020
Сообщения
673
Реакции
51
Malkiel1337 написал(а):
То, что исходники от РАЗНЫХ сервисов и подсистем смог собрать ОДИН сотрудник - я вижу в этом дыру в СБ организации.
Это действительно странно...
 

Aleksich

Опытный user
Регистрация
11 Сен 2021
Сообщения
759
Реакции
26
А первая картинка не рофл? Рили яндекс больше всего слил?
 

Viktor94

Участник клуба
Регистрация
17 Июн 2020
Сообщения
931
Реакции
16
Всем похер похоже.
 
Сверху Снизу