Яндекс несколько часов индексировал персональные данные в Google Docs

Яндекс несколько часов индексировал персональные данные в Google Docs

Яндекс несколько часов индексировал персональные данные в Google Docs

Пользователи сообщили, что в ночь на среду российская поисковая система «Яндекс» начала индексировать документы Google Docs, в которых, как полагают очевидцы, находились персональные данные.

Соответствующую информацию сначала публиковали отдельные каналы Telegram, а затем проверили журналисты.

Оказалось, что можно легко получить доступ к таким документам, задав область поиска docs.google.com.

Те текстовые файлы или электронные таблицы, которые удалось найти пользователям, содержали персональные данные — имена, фамилии, номера телефонов и адреса электронной почты. Если ввести в строку поиска «пароли», то можно было получить и их.

Спустя несколько часов, около 01:00 по Москве, поисковой гигант перестал индексировать чувствительную информацию.

Позже представители компании прокомментировали ситуацию следующим образом:

«”Яндекс” индексирует только открытую часть Сети — те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля. Страницы, индексация которых запрещена администратором сайта в файле robots.txt, поисковая система не индексирует, даже если они находятся в открытой части интернета».

«В среду вечером в службу поддержки обратились пользователи с жалобами на проблему доступности файлов на docs.google.com. Наша служба безопасности связывается сейчас с коллегами из Google, чтобы обратить их внимание на то, что в этих файлах может оказаться приватная информация», — подытожили в пресс-службе компании.

Мошенники украли более 1 млрд рублей под видом Яндекс Доставки

Киберпреступники взяли на вооружение бренд «Яндекс Доставка» и начали обчищать пользователей сервисов бесплатных объявлений в России и Казахстане. Аналитики «Эфшесть/F6» обнаружили более 20 поддельных сайтов, связанных с новой версией мошеннической схемы «Мамонт». В обслуживающих её группах числятся свыше 3 тыс. участников.

Обман работает в двух направлениях. В первом случае мошенник изображает покупателя, откликается на объявление и предлагает оформить доставку через Яндекс.

Затем продавцу присылают ссылку на фишинговый сайт, где якобы можно получить деньги за товар ещё до отправки. Для этого нужно ввести данные банковской карты и код из СМС. После такой процедуры деньги действительно уходят, только не продавцу, а с его счёта.

Во втором сценарии злоумышленник уже играет роль продавца. Покупателю обещают оплату товара после получения и отправляют на поддельную страницу платёжного сервиса. Финал такой же: жертва вводит реквизиты карты и сама вручает мошенникам ключ от своих денег.

Фишинговые сайты маскируются под знакомый сервис, используя похожие домены с ошибками — например, yandex-doctavym.website или dostavka-y.website. Такие страницы штампуют через специальные Telegram-боты, поэтому запуск очередной ловушки много времени не занимает.

По данным «Эфшесть/F6», с июля 2024 года по декабрь 2025-го участники схемы похитили у россиян более 1 млрд рублей. Средний ущерб составил 11 тыс. рублей. По количеству успешных атак «Мамонт» уступает только телефонному мошенничеству.

Запомните, что для получения денег продавцу не нужно вводить код из СМС. Если покупатель прислал ссылку и торопит с оформлением, перед вами, скорее всего, не клиент, а охотник за банковской картой.

RSS: Новости на портале Anti-Malware.ru