В сеть слили часть кода из внутреннего репозитория Яндекса

0 307

В сети обнаружились исходные коды и сопутствующие им данные множества сервисов и программ компании Яндекс. Общий объём архивов (в сжатом виде) составил более 44.7 ГБ. Как сообщил TACC, фрагменты кода из репозитария (инструмента для хранения кода и работы с ним) оказались в открытом доступе по вине сотрудника компании.

Служба безопасности «Яндекса» обнаружила в открытом доступе фрагменты кода из внутреннего репозитория. Однако их содержимое отличается от текущей версии репозитория, которая используется в сервисах «Яндекса»»,— сообщили «Интерфаксу» в пресс-службе. В компании подчеркнули, что репозитории не имеют отношения к персональным данным пользователей.

Все больше источников сравнивают инцидент с утечкой исходных кодов «Яндекса» и прошлогоднюю атаку на Rutube. И там, и там виновниками называют недобросовестных сотрудников, решивших нанести своей компании вред – правда, в случае с Rutube всё это чуть не закончилось совсем трагично, а Яндексу удалось минимизировать ущерб для своих пользователей. Но остается вопрос репутационного ущерба. Уже встречаю мнения типа «при Воложе такого не было», и делаю вывод, что эта история с утечкой исходников смоделирована для дискредитации российского ИТ-флагмана. Кому-то сильно не нравится, как компания справляется с геополитическими сложностями ведения бизнеса, при этом оставаясь одним из самых востребованных работодателей в стране. Но, тем не менее, в ней нашлись сотрудники, способные на диверсию – надеюсь, что уже бывшие, — заявил зампредседателя думского комитета по информполитике Антон Горелкин.

Напомним, В 2022 году Россия заняла четвертое место в мире по количеству принятых DDoS-атак. По данным аналитиков компании-разработчика решений по кибербезопасности StormWall, в прошлом году на Россию было совершено 1,2 млн DDoS-атак – это 8,4% от всех мировых атак.

 , Горелкин

Источник

Оставьте ответ

Ваш электронный адрес не будет опубликован.