В «Яндексе» опровергли вину компании в утечке миллиона паролей от «Яндекс.Почты»
В сети появилась база с паролями от более чем миллиона аккаунтов «Яндекс.Почты», причем часть из них подходит к действующим аккаунтам. В компании пояснили, что утечка произошла не из-за взлома инфраструктуры «Яндекса», а в результате фишинга или вирусной активности, передает «Интерфакс».
«Взлом пароля не означает взлом сервиса. Пароли могут быть скомпрометированы из-за того, что на компьютере пользователя могут быть вирусы, которые передают информацию о персональных данных злоумышленникам. Или "утекли" в результате фишинга, когда сайт злоумышленника выглядит как настоящий, и пользователь вводит там пару логин/пароль. Бывает и так, что пользователи регистрируются на разных сомнительных сайтах, в качестве пароля выбирая тот же, что и у почтового ящика, с которого происходит регистрация», — рассказали в пресс-службе компании.
В пресс-службе также пояснили, что если в компании замечают появление аккаунтов «Яндекс.Почты» в подобных базах, то пользователя разлогинивают и отправляют на принудительную смену пароля.
«Около 85% скомпрометированных аккаунтов из этой базы нам уже были известны: большинство из них уже несколько лет появляются в подобных списках. Мы предупреждали их владельцев и предлагали сменить пароль, но они этого не сделали. Это означает, что такие аккаунты либо заброшены, либо создавались роботами. Владельцам оставшихся 150 тысяч аккаунтов этой ночью мы сбросили пароль, и они не смогут войти в ящик, пока не поменяют его», — отметили в пресс-службе «Яндекса».