Пользователи обнаружили на одном из форумов более 1 млн паролей от почтовых ящиков «Яндекса», сообщил пользователь сообщества «Хабрахабр». Пользователи форума Bitcoin Security насчитали в этой базе 1 261 809 паролей, пишет российская газета «Ведомости».
Автор сообщения нашел в списке и собственный пароль на «Яндексе»; свои адреса и пароли обнаружили пользователи Bitcoin Security. Корреспондент «Ведомостей» нашла в базе пароль от почтового ящика члена своей семьи.
Позже на том же «Хабрахабре» появилось сообщение об утечке 4,66 млн адресов и паролей Mail.ru.
Представитель «Яндекса» Екатерина Карнаухова утверждает, что пароли оказались в свободном доступе не после взлома сервисов «Яндекса», а могли быть похищены с помощью вирусов. Это не целенаправленная атака, уверяет она, а собранные за долгое время скомпрометированные аккаунты.
«О 85% аккаунтов из этой базы нам уже несколько лет известно, - объясняет Карнаухова. - Мы предлагали владельцам сменить пароль, они этого не сделали, значит, аккаунты либо заброшены, либо созданы роботами». На оставшихся 15% аккаунтов «Яндекс» сбросил пароли и предложил владельцам завести новые, рассказывает она.
Представитель Mail.ru Group говорит, что база старая, собрана из нескольких баз паролей, украденных в разное время. «95% из этих аккаунтов уже проходят у нас как подозрительные, их владельцам давно рекомендовано сменить пароль. Оставшиеся 5% добавлены в базу подозрительных, и их владельцы либо получили такое уведомление, либо получат до конца дня», - обещает представитель группы.