- A
- +A
- +A
Утечка паролей почты "Яндекс": 37 тыс. пользователей имели пароль 123456
- 16:55, 8 сентября 2014
- Комментариев[1]

Первое сообщение о появлении в сети базы данных с паролями "Яндекса" появилось на ресурсе "Хабрахабр". База данных оказалась размещена на нескольких сайтах, в частности, на форумах Infosliv и Bitcoin Security, сообщили пользователи. При этом многие из пользователей отмечают, что обнаружили в базе данных собственные почтовые адреса.
Всего в базе содержится 1 261 809 паролей.
Пароли стали известны злоумышленникам не из-за взлома почтовых серверов "Яндекса", подчеркивают в пресс-службе компании.
"Речь не идет о взломе инфраструктуры "Яндекса", данные стали известны злоумышленникам в результате фишинга или вирусной активности на зараженных компьютерах некоторых пользователей. Это не целенаправленная атака, а результат сбора скомпрометированных аккаунтов в течение длительного периода времени", — заявили "Газете.Ru" в пресс-службе "Яндекса".
О 85% скомпрометированных аккаунтов из появившейся в сети базы данных уже было известно ранее: большинство из них уже несколько лет появляются в подобных списках, утверждают в компании.
"Мы предупреждали их владельцев и предлагали сменить пароль, но они этого не сделали. Это означает, что такие аккаунты либо заброшены, либо создавались роботами".
Владельцам оставшихся 150 тыс. почтовых ящиков этой ночью был сброшен пароль, и для того, чтобы войти в почтовый ящик, его необходимо будет поменять. Если пользователь не получил такого предупреждения от компании, у него нет причин беспокоиться, так как его адреса нет в опубликованной базе данных.
Первой отреагировала на сообщения о публикации логинов и паролей "Яндекс.Почты" социальная сеть "ВКонтакте", которая заблокировала все аккаунты, зарегистрированные на скомпрометированные адреса "Яндекса".
Блокировка продлится до тех пор, пока владельцы аккаунтов не сменят пароли. Об этом сообщает в своем твиттере пресс-секретарь соцсети Георгий Лобушкин.
Стоит отметить, что владельцы многих аккаунтов использовали очень простые пароли.
Как подсчитал пользователь "Хабрахабра" Haoose, пароль 123456 использовали более 37 тыс. пользователей, пароль 123456789 — более 13 тыс., а пароль 111111 был установлен почти на 9,5 тыс. почтовых ящиков.
Руководитель группы исследования уязвимостей "Лаборатории Касперского" Вячеслав Закоржевский сообщил корреспонденту "Газеты.Ru", что у него нет оснований полагать, что это был взлом серверов "Яндекса", тем более что в самой компании подтвердили, что пароли не хранятся в открытом виде. Вероятно, эта база — компиляция учетных записей, похищенных традиционными способами — фишинг, вредоносное ПО, брутфорс и т.п.
Что можно делать в такой ситуации
В сети уже появились ресурсы, например yaslit.ru, которые позволяют проверить, находится ли учетная запись в опубликованной базе. Если да, то следует немедленно поменять пароль и активировать двухфакторную авторизацию.
Мотивы хакеров, выложивших почтовую базу, пока непонятны.
"Очевидно, что злоумышленникам, зарабатывающим на похищенных аккаунтах, это невыгодно, так как компания и пользователи в скором времени отреагируют и поменяют пароли. Т.е., вероятнее всего, что кто-то по ошибке или из "дружеских" соображений для коллег по цеху выложил базу. Если же допустить, что действительно "Яндекс" (или какую-то часть сервиса) взломали, то, возможно, это просто попытка привлечь внимание к проблеме недостаточной безопасности сервисов русского поисковика. Но у нас пока подтверждений этому нет", — считает Закоржевский.
-
Вернуться
- на главную страницу
- к списку материалов
-
11.04.2025, 15:46
"Падение короны". Заметки киномана
Если вы ждёте роскошные костюмы и балы, вам лучше посмотреть какое-нибудь другое кино про Марию-Антуанетту. Но если вы любите тонкие психологические драмы и необычный ракурс, чтобы посмотреть на исторические события, вам сюда.
-
09.04.2025, 17:21
Сильная женщина не плачет у окна. Дипломники Аредакова показали "Вассу Железнову"
"Васса Железнова" - последняя пьеса Максима Горького. Вернее, именно вторую ее редакцию, которая наиболее популярна у читателей, он написал незадолго до смерти. Историю о непростой женской судьбе он снабдил рассуждениями о революции и классовой борьбе, а еще добавил к портрету буржуазного семейства множество порочащих ее деталей. Кажется, в этой истории было все - от бытового насилия и алкоголизма до растления детей и самоубийства. Не было только счастья главной героини. Спектакль "Васса Железнова" дипломники Григория Аредакова представили на днях на Малой сцене театра драмы имени Слонова.
- Сегодня
- Неделя
- Месяц
- Найдены 1,3 миллиарда на 11 новых трамваев для Саратова 3
- Экс-чиновник ждёт суда за вымогательство взяток у бизнесменов 3
- Приставам отправлены бумаги на 10 тысяч должников за вывоз мусора 3
- "Охотница на мошенников" помогла полицейским задержать курьера преступников 2
- Атака БПЛА. В аэропорту сняты ограничения на полёты 2