На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на RusTopNews.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

«Яндекс» не «ВКонтакте»

В «Яндексе» опровергли взлом своих серверов

Более миллиона почтовых ящиков «Яндекса» оказались скомпрометированы: в сети появилась база данных с логинами и паролями пользователей, а социальная сеть «ВКонтакте» заблокировала опубликованные аккаунты. Представители «Яндекса» заявляют, что это не кибервзлом, а результат сбора данных в течение длительного периода времени.

Первое сообщение о появлении в сети базы данных с паролями «Яндекса» появилось на ресурсе «Хабрахабр». База данных оказалась размещена на нескольких сайтах, в частности, на форумах Infosliv и Bitcoin Security, сообщили пользователи. При этом многие из пользователей отмечают, что обнаружили в базе данных собственные почтовые адреса.

Всего в базе содержится 1 261 809 паролей.

Пароли стали известны злоумышленникам не из-за взлома почтовых серверов «Яндекса», подчеркивают в пресс-службе компании.

«Речь не идет о взломе инфраструктуры «Яндекса», данные стали известны злоумышленникам в результате фишинга или вирусной активности на зараженных компьютерах некоторых пользователей. Это не целенаправленная атака, а результат сбора скомпрометированных аккаунтов в течение длительного периода времени», — заявили «Газете.Ru» в пресс-службе «Яндекса».

О 85% скомпрометированных аккаунтов из появившейся в сети базы данных уже было известно ранее: большинство из них уже несколько лет появляются в подобных списках, утверждают в компании.

«Мы предупреждали их владельцев и предлагали сменить пароль, но они этого не сделали. Это означает, что такие аккаунты либо заброшены, либо создавались роботами».

Владельцам оставшихся 150 тыс. почтовых ящиков этой ночью был сброшен пароль, и для того, чтобы войти в почтовый ящик, его необходимо будет поменять. Если пользователь не получил такого предупреждения от компании, у него нет причин беспокоиться, так как его адреса нет в опубликованной базе данных.

Первой отреагировала на сообщения о публикации логинов и паролей «Яндекс.Почты» социальная сеть «ВКонтакте», которая заблокировала все аккаунты, зарегистрированные на скомпрометированные адреса «Яндекса».

Блокировка продлится до тех пор, пока владельцы аккаунтов не сменят пароли. Об этом сообщает в своем твиттере пресс-секретарь соцсети Георгий Лобушкин.

Стоит отметить, что владельцы многих аккаунтов использовали очень простые пароли.

Как подсчитал пользователь «Хабрахабра» Haoose, пароль 123456 использовали более 37 тыс. пользователей, пароль 123456789 — более 13 тыс., а пароль 111111 был установлен почти на 9,5 тыс. почтовых ящиков.

Руководитель группы исследования уязвимостей «Лаборатории Касперского» Вячеслав Закоржевский сообщил корреспонденту «Газеты.Ru», что у него нет оснований полагать, что это был взлом серверов «Яндекса», тем более что в самой компании подтвердили, что пароли не хранятся в открытом виде. Вероятно, эта база — компиляция учетных записей, похищенных традиционными способами — фишинг, вредоносное ПО, брутфорс и т.п.

Что можно делать в такой ситуации

В сети уже появились ресурсы, например yaslit.ru, которые позволяют проверить, находится ли учетная запись в опубликованной базе. Если да, то следует немедленно поменять пароль и активировать двухфакторную авторизацию.

Мотивы хакеров, выложивших почтовую базу, пока непонятны.

«Очевидно, что злоумышленникам, зарабатывающим на похищенных аккаунтах, это невыгодно, так как компания и пользователи в скором времени отреагируют и поменяют пароли. Т.е., вероятнее всего, что кто-то по ошибке или из «дружеских» соображений для коллег по цеху выложил базу. Если же допустить, что действительно «Яндекс» (или какую-то часть сервиса) взломали, то, возможно, это просто попытка привлечь внимание к проблеме недостаточной безопасности сервисов русского поисковика. Но у нас пока подтверждений этому нет», — считает Закоржевский.

Новости и материалы
В небе над Ленинградской областью сбили БПЛА
Россиянам объяснили, как определить свежесть и сладость мандаринов
Глава РФПИ заявил, что Трамп спасает западную цивилизацию
В Европе назвали возможного кандидата на пост президента Украины
Россияне рассказали, какую зарплату они хотят получать в 2026 году
Россия пытается добиться освобождения сотен политзаключенных на Украине
Россиянам рассказали, в каких новогодних блюдах искать магний и витамины B
Раскрыты подробности атаки на военных США в Сирии
В Пулково скорректировали временные ограничения
Российские военные отрезали пути отхода остаткам ВСУ из Северска
Обломки БПЛА повредили несколько домов на Кубани
Россиянам дали советы, как выбрать технику, которая не сломается через год
Аэропорты Грозного и Пскова временно прекратили работу
В США произошла стрельба в университете
Названа дата прощания с послом России в КНДР
На Западе заявили о «зашкаливающей глупости» Каллас
Россиянам напомнили о праве взыскать компенсацию из-за увольнения под давлением
Россиянам рассказали, когда начинать закупаться к Новому году
Все новости