8 сентября. Interfax-Russia.ru - Пароли от "Яндекс.Почты" (на ряде интернет-ресурсов опубликована база, включающая более миллиона почтовых аккаунтов и паролей) были похищены в результате фишинга или вирусной активности на зараженных компьютерах некоторых пользователей, заявил "Яндекс".
Речь не идет о взломе инфраструктуры "Яндекса", это не целенаправленная атака, а результат сбора скомпрометированных аккаунтов в течение длительного периода времени, уверены специалисты компании.
"Около 85% скомпрометированных аккаунтов из этой базы нам уже были известны: большинство из них уже несколько лет появляются в подобных списках. Мы предупреждали их владельцев и предлагали сменить пароль, но они этого не сделали. Это означает, что такие аккаунты либо заброшены, либо создавались роботами. Владельцам оставшихся 150 тыс. аккаунтов этой ночью мы сбросили пароль, и они не смогут войти в ящик, пока не поменяют его", - сообщила пресс-служба "Яндекса".
"Если мы видим, что аккаунт мог быть взломан - по его присутствию в подобных базах, по тому, как изменилось поведение пользователя после входа в аккаунт, или по другим признакам - мы разлогиниваем пользователя и отправляем его на принудительную смену пароля", - заявила интернет-компания.