{"id":14285,"url":"\/distributions\/14285\/click?bit=1&hash=346f3dd5dee2d88930b559bfe049bf63f032c3f6597a81b363a99361cc92d37d","title":"\u0421\u0442\u0438\u043f\u0435\u043d\u0434\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0442\u0440\u0430\u0442\u0438\u0442\u044c \u043d\u0430 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u0438\u043b\u0438 \u043f\u0443\u0442\u0435\u0448\u0435\u0441\u0442\u0432\u0438\u044f","buttonText":"","imageUuid":""}

Утечка данных у сервиса Яндекс.Еда

Сервис Яндекс.Еда разослал письма на почту о том, что у них произошла утечка данных.

Причем очень выборочная рассылка, то ли отправляют только тем, кого утечка коснулась, то ли черт знает.

Здравствуйте, пишем по неприятному, но важному поводу. Служба информационной безопасности Яндекс Еды выявила внутреннюю утечку данных о заказах в сервисе. В интернет попали номера телефонов наших клиентов и техническая информация о заказах: дата создания, состав и другие подробности. Утечка не коснулась банковских и платёжных данных, логинов и паролей — они в безопасности.

Приносим искренние извинения за случившееся. Безопасность данных наших клиентов — один из приоритетов компании, и произошедшее недопустимо. Мы уже обратились в правоохранительные органы и делаем всё для того, чтобы предотвратить распространение информации о заказах.

В отношении виновных в утечке будут приняты установленные законом меры. Мы ужесточили подход к хранению информации о заказах, усилили уровень защиты и мониторинг доступов к критичным данным.

Напишите нам на почту [email protected], если у вас остались вопросы.

Команда Яндекс Еды

Нравится фраза: "Мы ужесточили подход к хранению информации о заказах, усилили уровень защиты и мониторинг доступов к критичным данным." То есть до этого вы спустя рукава на это смотрели?

Ну в принципе молодцы, что признали, либо уже не было смысла скрывать, не понятны только масштабы и почему рассылка коснулась не всех.

UPD: в новостных СМИ и на Хабре написали, что рассылка коснулась только тех, чьи данные были утеряны. В "другие подробности" Яндекс опустил: ФИО, адрес доставки, комментарий к доставке. Они слиты.

0
10 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mikhail

@Яндекс «другие подробности» это случаем не адрес доставки? Те в открытом доступе связка телефон-адрес?

Ответить
Развернуть ветку
Норрин Радд

не совсем в открытом, но да: адрес доставки - телефон

Ответить
Развернуть ветку
Георгий
Автор

На хабре появилась статья, так что, помимо номера телефона, там: адрес доставки, ФИО (если были указаны в профиле), номера телефонов, комментарии к заказам. 6 882 230 уникальных записей номеров телефона.

Ответить
Развернуть ветку
Mikhail

Где посмотреть базу? Гляну ради фана что и где благоверная заказывает, пока я в разъездах.

Ответить
Развернуть ветку
Роман Анисимов

Признали ошибку до её обнаружения пользователями? Интересно. Или слили только тех, кто на митинги ходил, чтобы не было претензий о связи с гос.органами?

Ответить
Развернуть ветку
Sasha Step

Волошин, Греф, Яковицкий входят в состав директоров Яндекса. Правда нет связи с гос.органами?

Ну и по факту любая компания выходящая на рынок капитала, априори связана с гос.органами.

Вот что меня действительно удивляет, почему вся эта западная вакханалия мероприятий типа отморожу себе уши. ни как ни коснулась Яндекса?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Igor Pichugin

yandex be like

Ответить
Развернуть ветку
Regies Linkas

кстати яндекс, а где мой промокод на косарь за такое

Ответить
Развернуть ветку
7 комментариев
Раскрывать всегда