"Яндекс.Почта" начинает шифровать данные пользователей по умолчанию

"Яндекс.Почта" начинает шифровать данные пользователей по умолчанию

Почтовый сервис "Яндекс.Почта" с четверга полностью переходит на работу по защищенному протоколу HTTPS, что позволит более надежно защищать электронную переписку пользователей, сообщают представители компании Yandex.



Использование защищенного протокола HTTPS позволяет шифровать передаваемые данные, что обеспечивает защиту от "прослушивания" информации, особенно при подключении к сервису по незащищенному соединению, вроде публичной точки доступа Wi-Fi в кафе.

Для тех, кто становился новым пользователей сервиса "Яндекс.Почта" в четверг, протокол HTTPS включался сразу по умолчанию. Также компания начала переключать существующих пользователей на новые настройки, этот процесс должен завершиться в течение нескольких часов.

Использовать защищенный протокол HTTPS пользователи "Яндекс.Почты" могли и ранее, однако соответствующие настройки пользователям необходимо было включать самостоятельно.

Протокол HTTPS (Hypertext Transfer Protocol Secure) является расширением стандартного протокола HTTP, поддерживающим технологии шифрования SSL и TLS. Данный протокол, например, использует компания Google в ряде своих сервисов. В качестве опции данная функция доступна и пользователям социальной сети Facebook.

Также протокол HTTPS используется в сервисе "Яндекс.Деньги", а в конце августа популярный сервис микроблогов Twitter объявил о намерении начать использовать защищенный протокол HTTPS по умолчанию для всех пользователей.

По данным компании ComScore за октябрь 2011, месячная аудитория "Яндекс.Почты" составила 15,9 миллиона пользователей.

Почтовый сервис "Яндекс.Почта" с четверга полностью переходит на работу по защищенному протоколу HTTPS, что позволит более надежно защищать электронную переписку пользователей, сообщают представители компании Yandex." />
Подпишитесь на новости

Фальшивый охотник на Бабу-ягу атакует военных и российские компании

Кибершпионы решили сыграть на страхе перед дронами: создали сайт с якобы полезной программой Dronner для отслеживания тяжёлых беспилотников «Баба-яга» и мест дистанционного минирования. Вместо разведданных пользователь получает вредоносную программу. Новую активность обнаружили специалисты Ф6/F6 и назвали её Mimbrob.

Судя по тематике приманки, атакующие предположительно целятся в российских военнослужащих, использующих компьютеры вблизи линии боевого соприкосновения. На смартфонах приложение не работает.

После запуска Dronner проверяет системный язык, раскладки клавиатуры и предпочитаемые языки интерфейса. Вредоноса интересуют русский, языки ряда стран СНГ и Румынии. Если ничего подходящего не найдено, программа притворяется мёртвой: засыпает, а через три минуты завершает работу.


Одними военными киберразведчики не ограничились. С апреля 2026 года Mimbrob атакует российские промышленные предприятия и ИТ-компании через тщательно подготовленные фишинговые письма. В ход шли фальшивые служебные записки о срочной метрологической проверке, предложения о сотрудничестве и архивы с названиями вроде «Судебное_разбирательство».


В этих кампаниях применялся загрузчик FBULoader, замаскированный под обновление Яндекс Браузера, а также зловред RAT-Go. Для отправки писем злоумышленники регистрировали домены, похожие на адреса российских предприятий и разработчиков.


По оценке Ф6/F6, наиболее вероятная цель группы — шпионаж. Однако финальную вредоносную нагрузку исследователи получить не смогли, поэтому окончательные выводы о мотивах пока делать рано. Технические подробности и индикаторы компрометации опубликованы в исследовании F6.

RSS: Новости на портале Anti-Malware.ru