Руководитель сервиса Роман Маресов рассказал в корпоративном блоге о том, как произошла утечка, и что компания в этом свете планирует предпринять в будущем.

«Февральская утечка — беспрецедентный случай для «Яндекса», который считает сохранность данных пользователей высшим приоритетом. Мы извлекли из этого много уроков, хотя и предпочли бы получить их менее суровым путём», — среди прочего написал глава подразделения.

Со слов Маресова, на опубликованной 22 марта БД-карте можно было найти даже ФИО и адреса электронной почты клиентов. В «Яндекс.Еде» предположили, что злоумышленники скомпоновали несколько слитых баз разных компаний.

Сейчас сервис добивается блокировки ресурсов, которые публикуют эту БД, а также связывается с регистраторами и «облаками» — чтобы разделегировать домены и удалить целевые файлы. Помимо этого, было уменьшено число сотрудников с доступом к приватным данным и проведён полный аудит безопасности.

В будущем, как заявлено, «Еду» подключат к инструменту, позволяющему пользователям самостоятельно удалять свои данные из сервисов «Яндекса» — без возможности восстановления.

24 марта, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных