Support us

«Яндекс» раскрыл утечку данных пяти тысяч пользователей

Оставить комментарий
«Яндекс» раскрыл утечку данных пяти тысяч пользователей

Служба безопасности «Яндекса» обнаружила, что один из сотрудников компании предоставлял несанкционированный доступ в почтовые ящики пользователей.

Это был один из трёх системных администраторов, обладавших такими правами доступа, необходимыми для выполнения рабочих задач по обеспечению технической поддержки сервиса.

В результате его действий было скомпрометировано 4887 почтовых ящиков. Неавторизованный доступ к ним уже заблокирован, а владельцам разослали уведомление о необходимости сменить пароль.

«Яндекс» проводит внутреннее расследование по выявленному инциденту и планирует пересмотреть процессы работы сотрудников с административными правами такого уровня доступа, чтобы снизить влияние человеческого фактора на безопасность пользовательских данных. Также компания обратилась в правоохранительные органы.

Читайте также
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog. Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью.  Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?  
«Киберинцидент высокого уровня»: у maxbet.by утекли данные тысяч пользователей
«Киберинцидент высокого уровня»: у maxbet.by утекли данные тысяч пользователей
«Киберинцидент высокого уровня»: у maxbet.by утекли данные тысяч пользователей
65% топовых ИИ-компаний допустили массовые утечки данных на GitHub
65% топовых ИИ-компаний допустили массовые утечки данных на GitHub
65% топовых ИИ-компаний допустили массовые утечки данных на GitHub
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456
ИИ-рекрутер McDonald’s (не)защитил личные данные десятков миллионов соискателей паролем 123456

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.