Перейти к основному контенту
Общество⁠,
0

Данные почти 2 млн пользователей «Яндекс.Почты» и Mail.ru «утекли» в Сеть

Примерно 2 млн человек могли пострадать от утечки в Рунет паролей к их почтовым ящикам на сайтах «Яндекс» и Mail.ru. Представители обеих компаний исключают возможность взлома сервисов — по их данным, пароли украли с помощью вирусов или выманили через мошеннические сайты.
Фото: Екатерина Кузьмина / РБК
Фото: Екатерина Кузьмина / РБК

Текстовый файл с приблизительно 1,2 млн логинов и паролей к почте «Яндекса» появился 7 августа на сайте infosliv.ru. Скачать документ могли лишь зарегистрированные на этом сайте пользователи, оставившие не менее десяти комментариев. Позднее файл попал и на другие сайты Рунета.

На сайте habrahabr.ru пользователи подтвердили, что в списке оказались пароли к их почтовым ящикам. В том числе и такие, которыми сами хозяева не пользовались уже несколько лет или совсем не пользовались, ограничившись регистрацией. Нашел в этом файле один из своих почтовых ящиков и корреспондент РБК: его ящик был зарегистрирован больше пяти лет назад. При попытке зайти в него «Яндекс» выдал сообщение о том, что аккаунт заблокирован.

«Речь не идет о «кроте» — пароли утекли от пользователей, а не из «Яндекса», — уверяет представитель компании. По данным пресс-службы, почтовые аккаунты и пароли к ним удалось украсть у каждого пользователя почты отдельно — с помощью вирусов или специальных мошеннических сайтов, имитирующих сайт «Яндекса» и требующих ввести адрес почты и пароль.

По данным «Яндекса», злоумышленники собирали базу пользователей почты много лет, и владельцев порядка 85% аккаунтов к моменту ее публикации предупреждали о взломе и предлагали сменить пароль. Остальным «Яндекс» сбросил пароль после публикации — когда пользователь заходит в почтовую службу, его предупреждают о взломе. «Если вы не видите такого предупреждения от «Яндекса», то вашего аккаунта нет в опубликованном списке и можно не беспокоиться», — говорит представитель компании.

Вечером 8 августа на habrahabr.ru один из посетителей сайта разместил ссылку на файл с базой почтовых аккаунтов Mail.ru. В нем — более 4,6 млн почтовых ящиков, но только примерно к 800 тыс. из них указаны пароли.

Корреспондент РБК загрузил файл и убедился, что некоторые пароли указаны верно. Но эти ящики уже заблокированы: до смены пароля и ввода SMS-кода пользователь не может ничего переслать с этого почтового ящика.

Для 95% опубликованных почтовых аккаунтов на Mail.ru отправку почты заблокировали еще до утечки, заверил представитель почтовой службы. Он винит в утечке все те же вирусы и мошеннические сайты, на которых пользователи сами вводят логин и пароль к почте Mail.ru.

Специалисты теряются в догадках, зачем взломщикам понадобилось публиковать пароли пользователей, говорит ведущий эксперт компании InfoWatch по информационной безопасности Андрей Прозоров. Он предположил, что публикация — атака на сами почтовые сервисы.

Это не первая громкая утечка пользовательских данных. Неизвестный злоумышленник выложил 1 сентября в интернет откровенные фотографии знаменитостей и сообщил, что получил снимки через сервис хранения файлов iCloud, в котором автоматически регистрируется каждый владелец iPhone. Подлинность фотографий подтвердили актрисы Дженнифер Лоуренс и Мэри Элизабет Уинстэд. 2 сентября стало известно, что утечкой фото занимается ФБР.

Позже гендиректор Apple Тим Кук рассказал, что взлома iCloud не было: неизвестные украли пароли знаменитостей, а потом загрузили их фотографии из сервиса хранения файлов.

В середине августа блогер Shaltay Boltay опубликовал переписку, которая, по его утверждению, может принадлежать премьер-министру России Дмитрию Медведеву. Shaltay Boltay заявил в Twitter, что у него есть доступ и к другим почтовым аккаунтам Медведева, а также «к контенту с трех его устройств компании Apple».

Роман Дорохов, Евгений Калюков, Дарья Луганская

Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 февраля
EUR ЦБ: 91,04 (-0,52)
Инвестиции, 16 фев, 18:02
Курс доллара на 17 февраля
USD ЦБ: 76,62 (-0,57)
Инвестиции, 16 фев, 18:02
Спутники зафиксировали сильнейшее замерзание Финского залива за 10 лет Общество, 06:25
Чего ожидать от переговоров России, США и Украины в Женеве Политика, 06:00
В аэропорту Уфы ввели временные ограничения на полеты Общество, 05:56
В Британии решили ускорить создание альтернативы Visa из-за Трампа Финансы, 05:45
В Польше спрогнозировали рост преступности после конца боев на Украине Политика, 05:37
Аэропорт Ижевска приостановил прием и выпуск рейсов Общество, 05:20
Глава сети отелей Hyatt ушел в отставку из-за связей с Эпштейном Общество, 05:12
Звезды маркетплейсов
Топ-100 продавцов на Wildberries и Ozon
Подробнее
Поток желающих отметить Новый год в России иностранцев вырос на 16% Общество, 05:01
Трамп назвал катастрофой загрязнение Потомака сточными водами Политика, 04:22
Apple призвала пользователей обновить iOS из-за 39 найденных уязвимостей Технологии и медиа, 03:56
Трамп призвал Украину стать более сговорчивой Политика, 03:27
Аэропорт Казани временно ограничил прием и выпуск рейсов Общество, 03:14
Два человека пострадали в кубанском поселке из-за обломков дронов Политика, 03:05
Уиткофф и Кушнер вылетели в Женеву на переговоры с Россией и Украиной Политика, 03:04