Вы здесь

Очередная версия Яндекса о причине утечки паролей

Опубликовано: пн, 29/09/2014 - 20:50
Яндекс.Почта

Как известно, несколько дней назад хакерами была выложена в интернете база логинов пользователей и паролей к Яндекс-почте. Такого от российской компании никто не ожидал, сразу же начались сплетни, что все дело в недостаточной безопасности сервиса. Однако представители компании поспешили откреститься от возможной вины.

Конечно, пользователи были совсем не рады подобным "утечкам". Ведь у многих из них на почте хранятся не только рассылки про Knauf суперпол и купоны, но и личная переписка, и даже конфиденциальная информация по работе. Естественно, после этого события пресс-служба компании выступила с заявлением, в котором отрицает свою причастность к возможному рассекречиванию базы паролей. Так что же произошло на самом деле?

По словам, специалистов Яндекса, никакой речи о взломе инфраструктуры компании идти не может. Вся вина ложится на зараженные вирусом компьютеры пользователей. Видимо, в результате вирусной атаки или фишинга данные были извлечены из машин множества людей. Такое действие не является целенаправленной атакой на пользователей сервиса – это долгий процесс сбора некоторых зараженных аккаунтов.

Большая часть таких аккаунтов компании была известна. Не раз их предупреждали о такой опасности и предлагали сменить пароль, но никаких действий с их стороны не последовало. Это значит, что такие аккаунты либо брошены, либо созданы роботами, поэтому беспокоиться пользователям сервиса не имеет смысла. Кроме того, большей части таких аккаунтов были сброшены новые пароли, это значит, что пока пароль не будет поменян, войти в свою почту, они не смогут.

Что касается других пользователей, которым не пришло письмо об изменении пароля или уведомления о возможной хакерской атаке – то им не о чем беспокоиться. Стоит отметить, что данные о пользователях не хранятся в обычном виде, а самое главное – речь не идет о каком-либо предательстве компании, данные были украдены у самих пользователей, которые не обезопасили свой аккаунт.