Это пост читателя Сплетника, начать писать на сайте можешь и ты

Более миллиона ящиков на сервисе «Яндекс.Почта» и паролей к ним оказались в открытом доступе на одном из интернет-форумов. Утечка произошла не из-за взлома «Яндекса», а по вине самих пользователей, ставших жертвами фишинга или компьютерных вирусов, считают в интернет-компании. Тем не менее Роскомнадзор готов провести собственную проверку инцидента.

6 сентября на форуме по информационной безопасности forum.btcsec.com была размещена база e-mail-адресов с паролями от почтовых ящиков «Яндекса». Об этом вчера вечером сообщил один из пользователей интернет-ресурса «Хабрахабр». «База представляет собой текстовый документ, в котором заявлен 1 млн позиций. В комментариях народ пишет, что из первых попавшихся десяти ящиков как минимум восемь являются на настоящий момент валидными»,— сообщил автор «Хабрахабра», чей пароль также оказался в этой базе. На форуме приведено количество скомпрометированных ящиков — 1 млн 261 тыс. 809. Интернет-пользователи могут самостоятельно проверить на форуме, попал ли их e-mail в эту базу.

В пресс-службе «Яндекс» заверили, что о взломе инфраструктуры компании речь не идет. По мнению компании, «это не целенаправленная атака, а результат сбора скомпрометированных аккаунтов в течение длительного периода времени». «Данные стали известны злоумышленникам в результате фишинга (посещение сайтов злоумышленников, выглядящих как настоящие, где пользователь вводит логин и пароль) или вирусной активности на зараженных компьютерах некоторых пользователей»,— заявили в «Яндекс». Интернет-компании было также известно, что примерно 85% аккаунтов из утекшей базы могли быть скомпрометированы. «Яндекс» предупреждал их владельцев и предлагал сменить пароль, но они этого не сделали. «Это означает, что такие аккаунты либо заброшены, либо создавались роботами. Владельцам оставшихся аккаунтов мы сбросили пароль этой ночью, и они не смогут войти в ящик, пока не поменяют его»,— уточнили в «Яндексе».

Роскомнадзор готов провести проверку после обращения кого-нибудь из пострадавших, заявил “Ъ” заместитель руководителя службы Максим Ксензов. «Впрочем, пароли к почтовым ящикам не относятся к персональным данным, и пока к нам никто на эту тему не обращался»,— уточнил он. С помощью паролей злоумышленник может получить доступ не только к личным данным пользователя электронной почты, но и к его финансовым сервисам, аккаунтам социальных сетей, онлайн-игр и магазинов, отмечает руководитель аналитического центра Zecurion Владимир Ульянов.

Источник: Коммерсант http://www.kommersant.ru/doc/2562622

ЗЫ моего адреса там нет, слава богу...

Обновлено 08/09/14 17:05:

Ссылку потерли. Но если зайти на сайт Коммерсант, там эта ссылка работает.

Блоги

«Яндекс.Утечка»

18:54, 8 сентября 2014

Автор: alfa-omega

Комменты 36

Аватар

ого ждем голые фото из почты Яндекса?))

Аватар

и опять все всполошились. Написано же, что добрая часть адресов "мертвые души", а у реальных пользователей ящики заблокированы. Даже владельцы не смогут войти к себе, пока пароль не сменят. Если вы свою почту сегодня смогли открыть, значит вас в списке не было.

Аватар

Видимо я из тех людей, которым совершенно всеравно, взломают ящик или нет, самая ценная информация в нем, фото туфель и сумок, купленных подругами и ссылки на какие-нибудь распродажи))

Аватар

я уже опоздала сфоткаться голой? :)))

Аватар

ссылка в посте уже не действующая. А как еще можно проверить этот список?

Подождите...