«Это, безусловно, наша вина, но немного греет, что сломали не "Яндекс"»

Весенняя утечка данных клиентов «Яндекс.Еды» произошла в результате проведения хакерской атаки на стороннюю ИТ-инфраструктуру внешнего хостинга, где стояли виртуальные серверы, подключённые через VPN, рассказал директор по безопасности «Яндекса» Антон Карпов.

Эти серверы достались в «наследство» от компании-предшественника «Яндекс.Еды» под названием FoodFox, уточнил он. В марте служба безопасности утверждала, что инцидент случился в результате действий инсайдера. Карпов пояснил, что такую версию в компании выдвинули потому, что в тот момент не увидели следов взлома, а к новым выводам привело дальнейшее расследование.

«Это, безусловно, наша вина, но немного греет, что сломали не "Яндекс". Сразу после того, как в компании убедились, что база данных — не компиляция и не фейк, они решили рассказать об этом своим пользователям», — заключил безопасник.

22 декабря, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.12.2025
Итоги Окружного этапа Всероссийского конкурса «СтудRussia» в МГЛУ
22.12.2025
Аксаков: Использование цифрового рубля снизит риски хищения бюджетных средств
22.12.2025
WhatsApp в России замедлился на 70-80%
22.12.2025
«Внедрение такой услуги будет означать внедрение сервиса мультибанкинга»
22.12.2025
Иностранные банкиры усилили проверки российских клиентов
19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
19.12.2025
В Amazon предупреждают: опасайтесь российских хакеров
19.12.2025
«Здесь востребованы люди, которые умеют совмещать системное мышление с прикладной инженерией»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных