Добавить новость
Добавить компанию
Добавить мероприятие
У «Яндекса» украли пароли к миллиону почтовых аккаунтов
08.09.2014 11:53
версия для печати Вечером 7 сентября на «Хабрахабре» появилось сообщение о том, что на одном из форумов была размещена база паролей от «Яндекс.Почты» — всего скомпрометировано 1 261 809 аккаунтов. Пользователи «Хабрахабра» ссылаются на несколько ресурсов, разместивших базу с паролями — форумы Infosliv и Bitcoin Security. Некоторые из комментаторов утверждают, что нашли в файле свои аккаунты. В «Яндексе» утверждают, что в открытом текстовом формате пароли не могли попасть к хакерам, даже если бы они взломали серверы компании, так как пароли хранятся у «Яндекса» в зашифрованном виде. В компании также заявили, что в файле, судя по всему, указаны данные от устаревших аккаунтов. Предполагается, что база данных была собрана путём заражения компьютеров пользователей специальным вирусом, который передаёт необходимую информацию злоумышленникам. Также для этого могли использоваться подставные сайты, основная цель которых — заставить пользователя ввести учётные данные. Кроме того, часть паролей можно было подобрать обыкновенным перебором наиболее популярных комбинаций. Почти 38 тысяч человек использовали в качестве защитного кода комбинацию «123456». Комментирует Владимир Ульянов, руководитель Zecurion Analytics, специалист по кибербезопасности: «Подробности инцидента наверняка появятся в ближайшее время. Масштаб инцидента заставит обратить на него внимание разработчиков сервиса. Пользователям почты Яндекс, особенно тем, которые нашли свои адреса в списке скомпрометированных я бы рекомендовал сменить пароли. Это вообще полезно периодически делать. Только не надо менять пароли слишком часто — иначе сами начнёте их забывать. Самые надёжные с точки зрения устойчивости пароли, которые хранятся в голове». Редактор раздела: Алена Журавлева (info@mskit.ru) Рубрики: Web, Безопасность Ключевые слова: информационная безопасность сетей, информационная безопасность защита, безопасность информационных систем обеспечение безопасности, анализ информационной безопасности, информационная безопасность организации, безопасность, информационная безопасность, сетевая безопасность, системы безопасности, защита персональных данных, персональные данные
наверх
Для того, чтобы вставить ссылку на материал к себе на сайт надо:
|
||||
А знаете ли Вы что?
ITSZ.RU: последние новости Петербурга и Северо-Запада13.11.2024 Т2 запустил первый тариф после ребрендингаз> 31.10.2024 «Осенний документооборот – 2024»: взгляд в будущее системы электронного документооборотаз>
|
||||