На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на RusTopNews.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

«Яндекс» не «ВКонтакте»

В «Яндексе» опровергли взлом своих серверов

Более миллиона почтовых ящиков «Яндекса» оказались скомпрометированы: в сети появилась база данных с логинами и паролями пользователей, а социальная сеть «ВКонтакте» заблокировала опубликованные аккаунты. Представители «Яндекса» заявляют, что это не кибервзлом, а результат сбора данных в течение длительного периода времени.

Первое сообщение о появлении в сети базы данных с паролями «Яндекса» появилось на ресурсе «Хабрахабр». База данных оказалась размещена на нескольких сайтах, в частности, на форумах Infosliv и Bitcoin Security, сообщили пользователи. При этом многие из пользователей отмечают, что обнаружили в базе данных собственные почтовые адреса.

Всего в базе содержится 1 261 809 паролей.

Пароли стали известны злоумышленникам не из-за взлома почтовых серверов «Яндекса», подчеркивают в пресс-службе компании.

«Речь не идет о взломе инфраструктуры «Яндекса», данные стали известны злоумышленникам в результате фишинга или вирусной активности на зараженных компьютерах некоторых пользователей. Это не целенаправленная атака, а результат сбора скомпрометированных аккаунтов в течение длительного периода времени», — заявили «Газете.Ru» в пресс-службе «Яндекса».

О 85% скомпрометированных аккаунтов из появившейся в сети базы данных уже было известно ранее: большинство из них уже несколько лет появляются в подобных списках, утверждают в компании.

«Мы предупреждали их владельцев и предлагали сменить пароль, но они этого не сделали. Это означает, что такие аккаунты либо заброшены, либо создавались роботами».

Владельцам оставшихся 150 тыс. почтовых ящиков этой ночью был сброшен пароль, и для того, чтобы войти в почтовый ящик, его необходимо будет поменять. Если пользователь не получил такого предупреждения от компании, у него нет причин беспокоиться, так как его адреса нет в опубликованной базе данных.

Первой отреагировала на сообщения о публикации логинов и паролей «Яндекс.Почты» социальная сеть «ВКонтакте», которая заблокировала все аккаунты, зарегистрированные на скомпрометированные адреса «Яндекса».

Блокировка продлится до тех пор, пока владельцы аккаунтов не сменят пароли. Об этом сообщает в своем твиттере пресс-секретарь соцсети Георгий Лобушкин.

Стоит отметить, что владельцы многих аккаунтов использовали очень простые пароли.

Как подсчитал пользователь «Хабрахабра» Haoose, пароль 123456 использовали более 37 тыс. пользователей, пароль 123456789 — более 13 тыс., а пароль 111111 был установлен почти на 9,5 тыс. почтовых ящиков.

Руководитель группы исследования уязвимостей «Лаборатории Касперского» Вячеслав Закоржевский сообщил корреспонденту «Газеты.Ru», что у него нет оснований полагать, что это был взлом серверов «Яндекса», тем более что в самой компании подтвердили, что пароли не хранятся в открытом виде. Вероятно, эта база — компиляция учетных записей, похищенных традиционными способами — фишинг, вредоносное ПО, брутфорс и т.п.

Что можно делать в такой ситуации

В сети уже появились ресурсы, например yaslit.ru, которые позволяют проверить, находится ли учетная запись в опубликованной базе. Если да, то следует немедленно поменять пароль и активировать двухфакторную авторизацию.

Мотивы хакеров, выложивших почтовую базу, пока непонятны.

«Очевидно, что злоумышленникам, зарабатывающим на похищенных аккаунтах, это невыгодно, так как компания и пользователи в скором времени отреагируют и поменяют пароли. Т.е., вероятнее всего, что кто-то по ошибке или из «дружеских» соображений для коллег по цеху выложил базу. Если же допустить, что действительно «Яндекс» (или какую-то часть сервиса) взломали, то, возможно, это просто попытка привлечь внимание к проблеме недостаточной безопасности сервисов русского поисковика. Но у нас пока подтверждений этому нет», — считает Закоржевский.

Картина дня
Новости и материалы
Основной этап строительства АЭС «Пакш-2» начался в Венгрии
Компания рэпера Гуфа зарегистрировала в Роспатенте бренд Doma
Звезда Serebro опубликовала честное фото в бикини, не скрывая целлюлит
Возлюбленная Илона Маска в золотом платье с вырезом пришла на свадьбу с миллиардером
Артрит может вызывать снижение памяти, выяснили ученые
В возрасте 90 лет скончалась вдова Баталова Гитана Леонтенко
Один из лучших смартфонов Apple подешевел за полгода на 37%
Елена Товстик добивается полной опеки над детьми: «Настаивает, чтобы проживали исключительно с ней»
Ученые назвали 10 групп заболеваний, повышающих риск деменции
Бритни Спирс призналась, что боится свою семью: «Повезло, что я вообще жива»
Звезда «Слова пацана» сыграл в альманахе к 8 Марта
Признание Донбасса назвали важным для России аспектом в договоре по Украине
Прокуратура Оренбургской области проводит проверку после нападения мужчины в детсаду
В Армении высказались о сохранении связей с Россией
Эксперт объяснил, как обезопасить судоходный маршрут из Санкт-Петербурга в Калининград
В ГД прокомментировали перспективы падения курса доллара до 40 рублей
Строительство дата-центров для ИИ вызвало дефицит электриков и сантехников
Уиткофф сообщил о договоренностях России и Украины по новому обмену пленными
Все новости