昨日、より正確には、9月7日の夕方に、 「Yandexメールボックスから1,000,000個のパスワードがネットワークに流出しました」という警告が投稿されました。これは多くの人にとって驚きであり、感情の嵐を引き起こしました。 少なくとも6日の朝には基地に関するニュースがフォーラムに掲載されたため、これが以前に行われなかったことは奇妙です。 Yandexはこれについて既にコメントしています。
しかし、メールシステムのユーザーのトラブルはそこで終わらなかったようです-mail.ruメールサービスからのパスワードを持つメールアドレスのデータベースがネットワークに入りました。 このデータベースには、4 664 478レコードが含まれています。 データベースの関連性は検証されていませんが、Yandexメールアカウントの状況を考えると、このようなストーリーの継続は信じられないほどに思えません。
一部のソースは、このデータベースにアクセスするために自分のアカウントを確認するために、パスワードなしでデータベースをすでにレイアウトしています。 Yandex.Mailの状況は、ほぼ2日後にHabrに到達して初めて宣伝されたため、この潜在的な脅威についてユーザーに通知する必要があると考えています。
メールがこのデータベースにある場合、パスワードを新しいものに変更する場合、およびパスワードがこの郵送先住所に復元されるすべての関連サービス、および同様のパスワードが使用されたサードパーティのサービスに変更する場合に意味があります。
UPD:
データベースへのエントリについてメールをチェックするためのサービスのリスト:
isleaked.com (yandex.ruおよびmail.ru)
yaslit.ru (yandex.ru)
yandexexpose.azurewebsites.net