Сотрудник Яндекса открыл доступ к 4887 почтовым ящикам пользователей

Сотрудник Яндекса открыл доступ к 4887 почтовым ящикам пользователей

Сотрудник Яндекса открыл доступ к 4887 почтовым ящикам пользователей

Тысячи владельцев электронных почтовых ящиков, зарегистрированных в сервисе «Яндекс.Почты» стали жертвой «внутренней утечки». Об этом сообщила служба безопасности Яндекса на официальном сайте компании.

Согласно сообщению пресс-службы, внутреннее расследование, проведённое по факту киберинцидента, выявило, что некий сотрудник Яндекса предоставлял неправомерный доступ к электронным перепискам пользователей.

Провинившийся служащий занимал пост одного из трёх системных администраторов, у которых был соответствующий уровень доступа. Этим сисадминам права нужны были для обеспечения технической поддержки веб-сервиса.

В итоге из-за действий недобросовестного работника пострадали пользователи 4887 ящиков электронной почты. На данный момент Яндекс уже заблокировал несанкционированный доступ к перепискам затронутых людей, которым компания также направила уведомления о необходимости смены пароля.

Яндекс продолжает расследовать инцидент и обещает по результатам проверки пересмотреть принцип работы сотрудников, наделённых подобным уровнем доступа. Компания также понимает, что следует свести к минимуму влияние человеческого фактора. К расследованию подключились правоохранительные органы.

Подпишитесь на новости

ИИ по обе стороны атаки: открылась регистрация на SOC Forum 2026

Нейросети помогают защитникам разбирать инциденты, а злоумышленникам — готовить атаки. Как в этой гонке сохранить контроль над данными, решениями и бюджетом, обсудят на SOC Forum 2026. Регистрация уже открыта, форум пройдёт 27-28 октября в московском кластере «Ломоносов».

Подать заявку можно на сайте SOC Forum. Мероприятие станет центральной площадкой Российской недели кибербезопасности и состоится в двенадцатый раз.

Первый день посвятят бизнесу и регулированию. В программе — экономический эффект от внедрения ИИ, ответственность за ошибки, управление рисками и развитие компетенций. Вопрос вполне практический: нейросеть уже встроили в процессы, а кто отвечает, когда она принимает сомнительное решение?

27 октября запланированы треки «AI & Cybersecurity», «ИБ и бизнес», «Тренды и аналитика угроз» и «Многогранный кибербез».

Второй день — технологическая практика: реальные инциденты, мониторинг, обнаружение и расследование атак, автоматизация и защитная инфраструктура. Отдельно разберут применение ИИ злоумышленниками и способы оценивать эффективность и надёжность интеллектуальной защиты. Треки 28 октября — «Offence», «Defence», «Архитектура ИТ и ИБ» и «SOC практикум».

На площадке ожидают CISO, инженеров, руководителей компаний, представителей госорганов и регуляторов. Организаторы рассчитывают собрать около 9,5 тыс. посетителей и 70 тыс. зрителей онлайн. В прошлом году форум посетили более 9 тыс. гостей.

ГК «Солар» выступает организатором Российской недели кибербезопасности и соорганизатором форума. Стратегические партнёры — Security Vision, Газинформсервис и Техническая академия Росатома. AM Live — стратегический информационный партнёр.

RSS: Новости на портале Anti-Malware.ru