«Яндекс» сбросил пароли у 1,2 миллиона пользователей почты

Понедельник, 8 сентября 2014 г.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e

Компания «Яндекс» отреагировала на утечку крупной базы аккаунтов сервиса «Яндекс.Почта», сбросив пароль для 15 процентов скомпрометированных адресов. По словам представителей компании, остальные 85 процентов являются неактивными аккаунтами, давно фигурирующими в подобных утечках.

В компании заверили, что речи о взломе «Яндекс.Почты» не идёт: скорее всего, база была получена в результате фишинга, что и объясняет наличие у злоумышленников паролей в незашифрованном виде. В целях безопасности ночью 8 сентября «Яндекс» сбросил пароль у 190 тысяч пользователей, а у остальных аккаунтов из опубликованной базы это произошло ранее.

Ниже доступен полный комментарий от пресс-службы «Яндекса».

«Яндекс»: За последние несколько часов мы тщательно проанализировали эту базу и пришли к следующим выводам. Речь не идёт о взломе инфраструктуры «Яндекса», данные стали известны злоумышленникам в результате фишинга или вирусной активности на заражённых компьютерах некоторых пользователей. Это не целенаправленная атака, а результат сбора скомпрометированных аккаунтов в течение длительного периода времени.

О 85 процентах скомпрометированных аккаунтов из этой базы нам уже было известно: большинство из них уже несколько лет появляются в подобных списках. Мы предупреждали их владельцев и предлагали сменить пароль, но они этого не сделали. Это означает, что такие аккаунты либо заброшены, либо создавались роботами. Владельцам оставшихся аккаунтов этой ночью мы сбросили пароль, и они не смогут войти в ящик, пока не поменяют его. Если вы не видите такого предупреждения от «Яндекса», то вашего аккаунта нет в опубликованном списке и можно не беспокоиться.

Если мы видим, что аккаунт мог быть взломан — по его присутствию в подобных базах, по тому, как изменилось поведение пользователя после входа в аккаунт, или по другим признакам — мы разлогиниваем пользователя и отправляем его на принудительную смену пароля.

О том, что в сети появилась база из 1,2 миллионов аккаунтов (пар логина и пароля) «Яндекс.Почты», сообщили 7 сентября на «Хабрахабре». Как выяснили в «Цукерберг Позвонит», часть паролей действительно подходила к аккаунтам, позволяя получить доступ к почте, но многие из ящиков выглядели заброшенными.

Следите за нами в ВКонтакте, Телеграм'e и Twitter'e


Просмотров: 428
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Март 2004: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31