Пароли от 6 млн e-mail «Яндекса» и Mail.ru опубликованы в интернете - Караван
  • $ 463.41
  • 546.27
+26 °C
Алматы
2026 Год
7 Мая
  • A
  • A
  • A
  • A
  • A
  • A
Пароли от 6 млн e-mail «Яндекса» и Mail.ru опубликованы в интернете

Пароли от 6 млн e-mail «Яндекса» и Mail.ru опубликованы в интернете

Пользователи обнаружили на одном из форумов более 1 млн паролей от почтовых ящиков «Яндекса», сообщил пользователь сообщества «Хабрахабр». Пользователи форума Bitcoin Security насчитали в этой базе 1 261 809 паролей, пишет российская газета «Ведомости».

  • 9 Сентября 2014
  • 1104
Иллюстрация Caravan.kz

Автор сообщения нашел в списке и собственный пароль на «Яндексе»; свои адреса и пароли обнаружили пользователи Bitcoin Security. Корреспондент «Ведомостей» нашла в базе пароль от почтового ящика члена своей семьи.

Позже на том же «Хабрахабре» появилось сообщение об утечке 4,66 млн адресов и паролей Mail.ru.

Представитель «Яндекса» Екатерина Карнаухова утверждает, что пароли оказались в свободном доступе не после взлома сервисов «Яндекса», а могли быть похищены с помощью вирусов. Это не целенаправленная атака, уверяет она, а собранные за долгое время скомпрометированные аккаунты.

«О 85% аккаунтов из этой базы нам уже несколько лет известно, — объясняет Карнаухова. — Мы предлагали владельцам сменить пароль, они этого не сделали, значит, аккаунты либо заброшены, либо созданы роботами». На оставшихся 15% аккаунтов «Яндекс» сбросил пароли и предложил владельцам завести новые, рассказывает она.

Представитель Mail.ru Group говорит, что база старая, собрана из нескольких баз паролей, украденных в разное время. «95% из этих аккаунтов уже проходят у нас как подозрительные, их владельцам давно рекомендовано сменить пароль. Оставшиеся 5% добавлены в базу подозрительных, и их владельцы либо получили такое уведомление, либо получат до конца дня», — обещает представитель группы.

«В контакте» сообщила вчера, что заморозила аккаунты пользователей, регистрировавшихся на скомпрометированные почтовые ящики «Яндекса». По словам представителя «В контакте» Георгия Лобушкина, таких аккаунтов около 30 000, их владельцы увидят дисклеймер, почему страница заморожена, и предложение придумать новый пароль. «В контакте» в случае необходимости заморозит и аккаунты, зарегистрированные на скомпрометированные адреса Mail.ru, говорит Лобушкин. «Одноклассники», сообщил представитель сети, также заморозили аккаунты, зарегистрированные на скомпрометированные адреса «Яндекса», и планируют так же поступить с крадеными данными Mail.ru.

Версия, что пароли утекли из-за целенаправленной атаки, правдоподобна, считает эксперт по информационной безопасности Максим Эмм, скорее всего хакеры заразили много компьютеров, отслеживали, как пользователи вводят данные на клавиатуре, собрали их, а затем выложили. Масштаб атаки позволяет предположить, что в сети могут появиться пароли и других сервисов, резюмирует эксперт.

Утекшие в сеть пароли «Яндекса» очень просты, поэтому сначала создалось впечатление, что у компании украли базу логинов и хэшей, а потом подобрали пароли, говорит ведущий эксперт компании Infowatch Андрей Прозоров. Но если и у Mail.ru такая же ситуация, это похоже на целенаправленную атаку. Утекло колоссальное количество данных, это одна из крупнейших атак в истории России, заключает Прозоров.

Пока недостаточно информации, чтобы утверждать, что это серьезный инцидент, связанный с безопасностью, считает руководитель представительства SafeNet в России и СНГ Сергей Кузнецов. В сети циркулирует информация об очень простых паролях, которые могут быть легко подобраны или автоматически сгенерированы. Если краденые данные нерелевантные и устаревшие, это огромная удача компаний, репутационных рисков не будет, заключает Кузнецов.

«Яндекс» и Mail.ru — крупнейшие компании рунета, их аудитория в июле составила, по данным TNS, 58,7 млн и 57,5 млн пользователей. Аудитория их почтовых сервисов — 27,8 млн и 43,17 млн.

В тренде:

Пенсия 2026

В Казахстане упростили порядок получения пенсии

Налоговый кодекс РК 2026

Работал на упрощёнке, оказался на общем: как одна пропущенная галочка может превратиться в миллионные долги

АЭС

В США начали строить первый ядерный реактор нового поколения

Алматы

Токаев поздравил Асем Орынбай с победой на этапе Кубка мира

МРП 2026

Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге

Землетрясение

В Каспии за месяц зафиксировано 20 землетрясений

Бокс

Узбекский боксёр посоветовал казахстанцу есть больше бешбармака

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

Пьяного водителя без документов поймали на трассе близ Астаны

Азербайджан

Крушение самолета под Актау: Россия и Азербайджан сделали заявление

Шымкент

В Шымкенте участки на 90 млн тенге вернули государству

Иран

Президент США объявил о продлении перемирия с Ираном

Нефть

Страны ОПЕК+ решили увеличить добычу нефти в июне

Закон

Закон об ответственном обращении с животными приняли в Парламенте

Война

Иностранные журналисты заявили, что военные Израиля применили к ним силу

Туризм

В Мангистауской области опрокинулся автодом с туристами из Швейцарии

Медицина

Когда инженерия работает на жизнь. История Дмитрия Догадкина