Сотрудник Яндекса открыл доступ к 4887 почтовым ящикам пользователей

Сотрудник Яндекса открыл доступ к 4887 почтовым ящикам пользователей

...
Сотрудник Яндекса открыл доступ к 4887 почтовым ящикам пользователей

Тысячи владельцев электронных почтовых ящиков, зарегистрированных в сервисе «Яндекс.Почты» стали жертвой «внутренней утечки». Об этом сообщила служба безопасности Яндекса на официальном сайте компании.

Согласно сообщению пресс-службы, внутреннее расследование, проведённое по факту киберинцидента, выявило, что некий сотрудник Яндекса предоставлял неправомерный доступ к электронным перепискам пользователей.

Провинившийся служащий занимал пост одного из трёх системных администраторов, у которых был соответствующий уровень доступа. Этим сисадминам права нужны были для обеспечения технической поддержки веб-сервиса.

В итоге из-за действий недобросовестного работника пострадали пользователи 4887 ящиков электронной почты. На данный момент Яндекс уже заблокировал несанкционированный доступ к перепискам затронутых людей, которым компания также направила уведомления о необходимости смены пароля.

Яндекс продолжает расследовать инцидент и обещает по результатам проверки пересмотреть принцип работы сотрудников, наделённых подобным уровнем доступа. Компания также понимает, что следует свести к минимуму влияние человеческого фактора. К расследованию подключились правоохранительные органы.

Подпишитесь на новости

Атака дрона на дата-центр Яндекса нарушила работу сервисов

Облако тоже зависит от вполне земной инфраструктуры. В дата-центре Яндекса в Сасово Рязанской области произошел инцидент, затронувший часть оборудования и работу сервисов. Компания занимается восстановлением.

Как сообщает «Интерфакс», в Яндексе заявили, что ситуация на площадке находится под контролем, пострадавших нет. Команда устраняет последствия происшествия и возвращает затронутые сервисы в строй.

Yandex Cloud также сообщил о перебоях с электропитанием в зоне доступности ru-central1-b. По опубликованной информации, проблемы начались около 1:31 мск 8 октября. Клиентам рекомендовали по возможности перенести нагрузку в другие зоны доступности.

Причину инцидента в приведенном заявлении компании не раскрыли. Поэтому сообщения о пожаре или внешнем воздействии пока не стоит превращать в установленный факт.

Для бизнеса это очередное напоминание: размещение в облаке само по себе не обеспечивает отказоустойчивость. Если приложение зависит от одной площадки, проблемы на ней могут добраться и до пользователей. К сожалению, под раздачу попал и Anti-Malware.ru.

RSS: Новости на портале Anti-Malware.ru