В «Яндексе» рассказали об утечке данных 5 тысяч почтовых ящиков по вине сисадмина с высоким уровнем доступа Статьи редакции

Владельцам ящиков направили уведомление о смене пароля.

Во время внутреннего расследования «Яндекс» обнаружил, что сотрудник компании предоставлял несанкционированный доступ в почтовые ящики пользователей.

Это был один из трёх системных администраторов, обладавших правами доступа, необходимыми для выполнения рабочих задач по обеспечению технической поддержки сервиса, говорят в компании.

В результате действий сисадмина было скомпрометировано 4887 почтовых ящиков. Неавторизованный доступ в них уже заблокирован, а сотрудника уволят из компании, рассказали vc.ru в «Яндексе».

Компания планирует пересмотреть процессы работы сотрудников, обладающих административными правами такого уровня доступа. «Яндекс» также обратилась в правоохранительные органы, детали обращения в компании не раскрывают.

0
196 комментариев
Написать комментарий...
Артур Кожевников

Меня во всей этой истории вот что интересует: для чего была рассылка о смене пароля учетной записи? Они их что, в открытом виде хранят и в таком виде были слиты на сторону?

Ответить
Развернуть ветку
Alexander A

То, что пароли хранятся в хешированном виде, не значит, что нельзя перехватить и подсмотреть те пароли, которые пользователи присылают при аутентификации.

Ответить
Развернуть ветку
193 комментария
Раскрывать всегда