В «Яндексе» рассказали об утечке данных 5 тысяч почтовых ящиков по вине сисадмина с высоким уровнем доступа Статьи редакции

Владельцам ящиков направили уведомление о смене пароля.

Во время внутреннего расследования «Яндекс» обнаружил, что сотрудник компании предоставлял несанкционированный доступ в почтовые ящики пользователей.

Это был один из трёх системных администраторов, обладавших правами доступа, необходимыми для выполнения рабочих задач по обеспечению технической поддержки сервиса, говорят в компании.

В результате действий сисадмина было скомпрометировано 4887 почтовых ящиков. Неавторизованный доступ в них уже заблокирован, а сотрудника уволят из компании, рассказали vc.ru в «Яндексе».

Компания планирует пересмотреть процессы работы сотрудников, обладающих административными правами такого уровня доступа. «Яндекс» также обратилась в правоохранительные органы, детали обращения в компании не раскрывают.

0
196 комментариев
Написать комментарий...
Дарья Сазанова

Вот это да..."Лучшие работают с нами" - говорили они)

Ответить
Развернуть ветку
Александр Помидоров

Яндекс хотя бы говорит об этом открыто, а не молчит до последнего как Сбер, когда у него 50 лямов учеток слил сотрудник.

Ответить
Развернуть ветку
Sergei Timofeyev

Где он столько пользователей взял? 

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Sergei Timofeyev

Добрый день, госучрежденцы вовсю в ВТБ текут

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Bruce Robertson

А вот о чем не пишут СМИ и не говорит компания – минимум с 2018 года на рынке “пробива” существовала услуга «100% зеркало Яндекс почты» или «100% взлом Яндекс почты».))
Проверенные и годами работающие на этом рынке посредники предоставляли данную услугу по цене 20-50 т.р. на множестве площадок. Имеется значительное количество положительных отзывов от потребителей этой “услуги”.
100% гарантию не может дать ни один взлом (на протяжении такого длинного периода времени) и ни один метод социальной инженерии, а инсайдер - может (в данном случае доступ предоставлялся к любым почтовым ящикам Яндекса, кроме заблокированных).

Ответить
Развернуть ветку
193 комментария
Раскрывать всегда