Яндекс ID отвязывается от сторонних приложений

Яндекс ID отвязывается от сторонних приложений

Яндекс ID отвязывается от сторонних приложений

"Яндекс" начал ограничивать использование пароля от аккаунта в сторонних приложениях. Изменения объясняют политиками безопасности. “Окно” Яндекс ID закроется постепенно — процесс займет несколько месяцев.

На запрет авторизации с паролем от аккаунта Яндекса в сторонних приложениях обратил внимание ТАСС.

“5 мая 2023 года мы закрываем возможность использовать пароль от аккаунта "Яндекс ID" в сторонних почтовых приложениях, календарях и клиентах к "Яндекс Диску", которые подключаются по протоколам POP3 / IMAP / SMTP / WebDAV / CalDAV", — цитирует агентство клиентскую рассылку от имени корпорации.

Решение обосновывают желанием повысить безопасность аккаунтов пользователей. Это нужно, чтобы “избежать любых компрометирующих действий со стороны сторонних сервисов, которые могут угрожать пользователям и их персональным данным”, объяснили в ИТ-гиганте.

"Яндекс" рекомендовал пользователям почтовых клиентов Microsoft Outlook, Mozilla Thunderbird, The Bat, а также стандартных почтовых клиентов macOS, Android и Microsoft Windows, сделать отдельные пароли приложений. Для этого в настройках аккаунта Яндекса нужно выбрать разделы “Безопасность”—“Доступ к вашим данным”—“Пароли приложений”.

Возможность авторизации по Яндекс ID обещают закрывать постепенно. Такие “волны” начались еще в апреле. В "Яндексе" отметили, что предупреждают пользователей об изменениях за несколько недель и высылают подробную инструкцию о дальнейших действиях.

Весь процесс прикрытия Яндекс ID для сторонних приложений может занять несколько месяцев, сообщили в компании. На каждом этапе авторизация отключается у нескольких десятков тысяч пользователей.

Напомним, за последний год в сервисах Яндекса случилось несколько крупных утечек. В конце февраля 2022 года в Сеть попали данные клиентов Яндекс.Еда — почти 60 тыс. пользователей. Злоумышленники даже создали специальный сайт, “привязав” слитые ПДн к интерактивной карте. За этот инцидент компанию оштрафовали на 60 тыс. рублей.

Прошлым летом в открытый доступ выложили базы Яндекс.Практикум, включая тот самый Яндекс ID — 300 тыс. строк. А в январе уже этого года бывший сотрудник “Яндекса” "слил" репозиторий исходного кода.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Авито и BI.ZONE ускорили блокировку фишинговых сайтов на четверть

«Авито» совместно с BI.ZONE Brand Protection сообщают об улучшении механизмов борьбы с фишинговыми сайтами и другими схемами, направленными против пользователей платформы. За последние пять лет компании сократили количество подобных ресурсов на 85% и ускорили их блокировку примерно на четверть.

Что делают совместные команды:

  • выявляют и блокируют фишинговые сайты;
  • мониторят мошеннические схемы на теневых ресурсах;
  • контролируют сохранность персональных данных клиентов и сотрудников;
  • отслеживают утечки токенов и секретов на открытых dev-платформах;
  • противостоят атакам с использованием зловредов.

По данным компаний, в последние годы был улучшен процесс проверки доменов и алгоритмы поиска нелегитимной активности. Это позволило быстрее находить и блокировать ресурсы, созданные злоумышленниками для обмана пользователей.

В «Авито» отмечают, что главной целью остаётся повышение безопасности сервиса, а в BI.ZONE подчёркивают, что мошенники активно используют социальную инженерию и постоянно меняют подходы. Поэтому методы детекции и блокировки приходится регулярно адаптировать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru