Руководитель сервиса Роман Маресов рассказал в корпоративном блоге о том, как произошла утечка, и что компания в этом свете планирует предпринять в будущем.

«Февральская утечка — беспрецедентный случай для «Яндекса», который считает сохранность данных пользователей высшим приоритетом. Мы извлекли из этого много уроков, хотя и предпочли бы получить их менее суровым путём», — среди прочего написал глава подразделения.

Со слов Маресова, на опубликованной 22 марта БД-карте можно было найти даже ФИО и адреса электронной почты клиентов. В «Яндекс.Еде» предположили, что злоумышленники скомпоновали несколько слитых баз разных компаний.

Сейчас сервис добивается блокировки ресурсов, которые публикуют эту БД, а также связывается с регистраторами и «облаками» — чтобы разделегировать домены и удалить целевые файлы. Помимо этого, было уменьшено число сотрудников с доступом к приватным данным и проведён полный аудит безопасности.

В будущем, как заявлено, «Еду» подключат к инструменту, позволяющему пользователям самостоятельно удалять свои данные из сервисов «Яндекса» — без возможности восстановления.

24 марта, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2025
«МыЧатъ»? VK анонсировала мессенджер с платежами и госуслугами
25.03.2025
«Люди уже полностью перешли на отправку средств по номеру телефона»
25.03.2025
Вопрос: есть ли мир на Эльбрусе? Ответ: возможно
25.03.2025
Security Summit: опыт 14 экспертов
25.03.2025
Минцифры выступает за выплату компенсаций жертвам дропперов
24.03.2025
Банк России препарирует дроппера
24.03.2025
Отечественный кибербез за два года вырос в полтора раза
24.03.2025
«И так сойдёт». Keenetic рассказала о крупном взломе сильно постфактум
24.03.2025
Мошенники прячутся от антифрод-систем в слоях своих схем
24.03.2025
Клиенты банков могут использовать родственников как «второй ключ»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных