Руководитель сервиса Роман Маресов рассказал в корпоративном блоге о том, как произошла утечка, и что компания в этом свете планирует предпринять в будущем.

«Февральская утечка — беспрецедентный случай для «Яндекса», который считает сохранность данных пользователей высшим приоритетом. Мы извлекли из этого много уроков, хотя и предпочли бы получить их менее суровым путём», — среди прочего написал глава подразделения.

Со слов Маресова, на опубликованной 22 марта БД-карте можно было найти даже ФИО и адреса электронной почты клиентов. В «Яндекс.Еде» предположили, что злоумышленники скомпоновали несколько слитых баз разных компаний.

Сейчас сервис добивается блокировки ресурсов, которые публикуют эту БД, а также связывается с регистраторами и «облаками» — чтобы разделегировать домены и удалить целевые файлы. Помимо этого, было уменьшено число сотрудников с доступом к приватным данным и проведён полный аудит безопасности.

В будущем, как заявлено, «Еду» подключат к инструменту, позволяющему пользователям самостоятельно удалять свои данные из сервисов «Яндекса» — без возможности восстановления.

24 марта, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах
27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных