Руководитель сервиса Роман Маресов рассказал в корпоративном блоге о том, как произошла утечка, и что компания в этом свете планирует предпринять в будущем.

«Февральская утечка — беспрецедентный случай для «Яндекса», который считает сохранность данных пользователей высшим приоритетом. Мы извлекли из этого много уроков, хотя и предпочли бы получить их менее суровым путём», — среди прочего написал глава подразделения.

Со слов Маресова, на опубликованной 22 марта БД-карте можно было найти даже ФИО и адреса электронной почты клиентов. В «Яндекс.Еде» предположили, что злоумышленники скомпоновали несколько слитых баз разных компаний.

Сейчас сервис добивается блокировки ресурсов, которые публикуют эту БД, а также связывается с регистраторами и «облаками» — чтобы разделегировать домены и удалить целевые файлы. Помимо этого, было уменьшено число сотрудников с доступом к приватным данным и проведён полный аудит безопасности.

В будущем, как заявлено, «Еду» подключат к инструменту, позволяющему пользователям самостоятельно удалять свои данные из сервисов «Яндекса» — без возможности восстановления.

24 марта, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой
14.11.2025
Банк России утвердил признаки подозрительных операций
14.11.2025
«БКС Банк» запускает публичную программу для поиска уязвимостей на Standoff Bug Bounty
14.11.2025
Эксперты Wiz обнаружили утечки секретов у большинства ИИ-компаний
14.11.2025
Советник ЦБ РФ — об оценке «цифровой репутации» клиента в моменте
14.11.2025
В Госдуме обсудят потенциальные штрафы за «частичную авторизацию»
14.11.2025
NCSC прекратит использование инструментов проверки веб-ресурсов и почты
13.11.2025
Servicepipe DosGate получил расширенную защиту DNS и гибкий контроль доступа
13.11.2025
Среди лучших работодателей России — «Сбер», «Яндекс», VK, «Вымпелком» и «Лаборатория Касперского»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных