В Сети появилась база e-mail адресов и паролей от почтовых ящиков «Яндекса»

Администрация российского форума Infosliv.ru выложила в открытый доступ текстовый файл, в котором по их словам содержится база e-mail адресов и паролей от почтовых ящиков «Яндекса».

Как сообщает Ain.ua, в документе под названием pass yandex-ru.txt содержится более 1,2 млн позиций. Редакция Ain.ua частично проверила информацию — им удалось войти в 10 из 10 пользовательских аккаунтов, выбранных случайным образом.

Часть учетных записей при этом оказались заблокированы — при входе появляется техническое сообщение с просьбой поменять пароль из-за возможного взлома аккаунта. Каким образом хакерам удалось получить доступ к столь огромной базе — неизвестно.

Руководитель пресс-службы украинского «Яндекса» Наталья Журавлева рассказала, что опубликованный список — это не «взлом» и не «утечка» Яндекса, потому что пароли пользователей Яндекса надёжно защищены и не хранятся в открытом виде.

«Наши специалисты проверяют этот список, и пока нет оснований считать, что среди опубликованных аккаунтов есть те, что принадлежат настоящим пользователям, или те, о взломе которых бы мы не знали», — говорит Наталья.

В «Яндексе» полагают, что пароли могли быть скомпрометированы из-за того, что на компьютере пользователя могут быть вирусы, которые передают информацию о персональных данных злоумышленникам.

Или «утекли» в результате фишинга, когда сайт злоумышленника выглядит, как настоящий, и пользователь вводит там пару логин/пароль.

«Бывает и так, что пользователи регистрируются на разных сомнительных сайтах, в качестве пароля выбирая тот же, что и у почтового ящика, с которого происходит регистрация», — считают в «Яндексе».

Эту информацию также подтверждает Lenta.ru со ссылкой на пользователя lagudal известного IT-блогсервиса «Хабрахабр».

В ночь на 8 сентября появилось сообщение о базе паролей, в которой автор обнаружил один из своих ящиков, хотя пароль к нему был достаточно сложным, по мнению автора. Также подлинность нескольких ящиков подтвердили несколько пользователей в комментариях. Однако, несколько ящиков, которые проверило издание в базе не значились.

«Яндекс» утверждает, что безопасность сервиса не нарушена, а пароли могли быть собраны с помощью троянских программ и методом фишинга. Среди паролей достаточно много простых знакосочетаний. Например, «1234567890» используется более семи тысяч раз.

Позже пресс-служба компании сообщила, что «Яндекс» провел исследование базы паролей от ее почтового сервиса и выяснил, что инфраструктура сервиса не была скомпроментирована.

Владельцев 150 тысяч аккаунтов «Яндекс» отправил этой ночью на принудительную смену пароля.

Об остальных скомпроментированных аккаунтах почтового сервиса известно уже несколько лет. Владельцы этих аккаунтов были предупреждены компанией и им предложили сменить пароль, но этого сделано не было. Специалисты «Яндекса» считают, что аккаунты либо заброшены, либо создавались роботами, в том числе с целью дальнейшей продажи базы паролей.

«Речь не идет о взломе инфраструктуры Яндекса, данные стали известны злоумышленникам в результате вирусной активности на зараженных компьютерах некоторых пользователей или фишинга. Это не целенаправленная атака, а результат сбора скомпрометированных аккаунтов в течение длительного периода времени», — говорится в сообщении компании.

В компании отмечают, что смена пароля всеми пользователями «Яндекс.Почты» не требуется, сервис адресно направил предложение о смене пароля для тех, кого мог затронуть опубликованный список.

Сайт Infosliv.ru, на котором была размещена информация до этого уже публиковал личные данные пользователей многих популярных ресурсов.

Например, на сайте есть база пользователей «ВКонтакте», объемом около 250 Гб, база МММ 2012, Lamoda.ru и многие другие. Правда, до этого на сайте публиковались только пользовательские логины, пароли там появились впервые.

* * *

От редакции. Интересуетесь наукой? Заходите в киевский Музей популярной науки и техники «Экспериментаниум»!

Тэги: почта, взлом, Яндекс

Комментарии

Выбор редакции
Топ игровых проектов для заработка криптовалюты: Blum, TapSwap, Major и другие
Топ игровых проектов для заработка криптовалюты: Blum, TapSwap, Major и другие
Топ игровых проектов для заработка криптовалюты: Blum, TapSwap, Major и другие
Топ игровых проектов для заработка криптовалюты: Blum, TapSwap, Major и другие
Блум (BLUM): цена может вырасти до $0,05 и дать возможность заработать больше $1000
Блум (BLUM): цена может вырасти до $0,05 и дать возможность заработать больше $1000
Primex PricePulse: угадайте, куда пойдет крипторынок и заработайте
Primex PricePulse: угадайте, куда пойдет крипторынок и заработайте
Tapswap: листинг, цена, коды
Tapswap: листинг, цена, коды
SOON от TON Station: скоро листинг, но вы еще можете заработать свои токены
SOON от TON Station: скоро листинг, но вы еще можете заработать свои токены
Crypto Mason: в Telegram запустили масонскую тапалку
Crypto Mason: в Telegram запустили масонскую тапалку
UNITS: в Телеграм запустили «тапалку» на базе RWA - активов реального мира
UNITS: в Телеграм запустили «тапалку» на базе RWA - активов реального мира
Как питаться бюджетно и правильно: советы
Как питаться бюджетно и правильно: советы
fraza.com
Все новости
Главное
Популярное
На известном аукционе продали ну очень странный лот
На известном аукционе продали ну очень странный лот
На известном аукционе продали ну очень странный лот
На известном аукционе продали ну очень странный лот
Виктория Кьер Тейлвиг: «Мисс Вселенная» стала 21-летняя датчанка
Виктория Кьер Тейлвиг: «Мисс Вселенная» стала 21-летняя датчанка
Кэролайн Ливитт: Трамп назначил сексапильную пресс-секретаря Белого дома
Кэролайн Ливитт: Трамп назначил сексапильную пресс-секретаря Белого дома
Бриджит Джонс 4. Без ума от мальчишки (2024): трейлер и дата выхода культового фильма
Бриджит Джонс 4. Без ума от мальчишки (2024): трейлер и дата выхода культового фильма
Секретный уровень (2024): трейлер и дата выхода новинки от создателей «Любовь. Смерть. Роботы»
Секретный уровень (2024): трейлер и дата выхода новинки от создателей «Любовь. Смерть. Роботы»
Аномальные ливни затопили Сицилию
Аномальные ливни затопили Сицилию
Элизабет Пипко: эротическая модель станет пресс-секретарем Трампа
Элизабет Пипко: эротическая модель станет пресс-секретарем Трампа
Легенда сборной Ураины вошел в Зал славы итальянского футбола
Легенда сборной Ураины вошел в Зал славы итальянского футбола
Зеленский встретился с Боррелем и сообщил важную новость
Зеленский встретился с Боррелем и сообщил важную новость
Лубинец заявил о расстреле украинских военнопленных на Курщине
Лубинец заявил о расстреле украинских военнопленных на Курщине
fraza.com

Опрос

Чего вы ждете от 2024 года?