The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Yandex выявил сотрудника, предоставлявшего доступ к чужим почтовым ящикам, opennews (ok), 12-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


104. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от zzz (??), 13-Фев-21, 00:16 
Спустя 8000+ ящиков. Канеш, малацы. Ведь могли обнаружить после 80 тыс. Или после 800 тыс.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

114. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +6 +/
Сообщение от пох. (?), 13-Фев-21, 00:45 
> Спустя 8000+ ящиков. Канеш, малацы. Ведь могли обнаружить после 80 тыс. Или после 800 тыс.

Да вообще-то могли и вовсе не обнаружить - и не особо искать даже.
Подумаешь, почта каких-то лохов...

Кстати, удивительно, как вообще спалилсо-то. Прямо с рабочего места той же яндекс-почтой архивы чужих ящиков отправлял в обмен на битки, что-ли?!

Ответить | Правка | Наверх | Cообщить модератору

143. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Аноним (143), 13-Фев-21, 01:41 
Или кто-то из клиентов слил или слишком стало бросаться в глаза что в чужие ящики лезут чужие айпишники. Первое самое правдоподобное, если клиент обратился в органы то Яндексу ничего не остается кроме как признать инцидент на публику, иначе при внутренних разборках им не имеет смысла марать репутацию.
Ответить | Правка | Наверх | Cообщить модератору

187. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от пох. (?), 13-Фев-21, 09:50 
> или слишком стало бросаться в глаза что в чужие ящики лезут чужие айпишники

да какие ж чужие - свои. Сотруднику техподдержки этим и полагается заниматься в рабочее время.

Если клиент куда-то там обратился - надо громко заявить что "наиболее вероятная причина - получение доступа третьими лицами по вине самого клиента". Сбер вон всегда так делает.

Причем к тому самому чуваку в случае чего и пришли бы с этой жалобой - "разберитесь и доложите".

Тут либо не тот клиент (купил почтовый ящик, а там мусор, или пароль не подошел) пожаловался, либо правда на контрольную закупку нарвался, либо, что наиболее вероятно - коллеги спалили.

Патамушта делиться нада!

Ответить | Правка | Наверх | Cообщить модератору

364. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от z (??), 14-Фев-21, 09:25 
А что контрольная закупка, типа он им из офиса на диске данные вынес на парковку? ну бред же...

Вероятно, были подозрения, вероятно решили проверить, и купили данные по ~10 мертвым ящикам, и стали смотреть кто данные пойдет из них доставать, впрочем, действительно с трудом верится, что они сами прям взяли и признались, это репутационные потери на многие годы вперед, проще не афишировать, да и как бы это уголовка, знал я такого кекса, что в последний день работы вдруг решил базу на флэшку скопировать.., и где тут шумиха, типа мвд и прочим не надо попиарится как они злодеев хватают после того как перехватали всех прохожих, кароче, вывод из этого можно сделать только один, - что доверять яндексам, нельзя, впрочем это и не новость.

Ответить | Правка | Наверх | Cообщить модератору

398. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от пох. (?), 14-Фев-21, 19:28 
> А что контрольная закупка, типа он им из офиса на диске данные вынес на парковку?

А тут появляется конкретный почтовый ящик[и], в логи которого уже можно и с пристрастием заглянуть - и тут такое опачки - а в них все подряд заглянул вооон тот чувак.

Но для этого надо как-то очень старательно засветиться. Ну может. Кризис, спрос упал, на еду не хватало, начал размещать саморекламу уже совсем в помойных местах, так и спалилсо - не пофартило.

> этого можно сделать только один, - что доверять яндексам, нельзя, впрочем это и не новость.

как будто серверу под кроватью можно?
Мало полмиллиона васянов, за которыми конечно же уследит тысячегласс (нет) собиравших мильен пакетов, мало zero day о которых ты узнаешь самым последним, из опеннета, так еще и просто накосячить можно.
В конце-концов не все ж кругом "майнтейнеры glibc", некоторым на работе работать приходится, да и дома есть чем заняться кроме полировки подкроватного.

Я вон неделю назад свалку разобрал, полку собрал, а кластер как был выключен, так и оставил - некогда доделать. От пыли прикрыто кое-как, и хрен с ним.

Потому что на повестке дня совсем другой вопрос - где найти хорошего выездного ветеринара, если их нет в помине. Как минимум, твердо уверенного что "он же не кусается!" (c).

Ответить | Правка | Наверх | Cообщить модератору

168. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Lex (??), 13-Фев-21, 05:35 
Крупные конторы уровня Яндекса или Сбера посредством своих СБ пасутся на множестве сомнительных площадок
Скорее всего, просто увидели объявление о продаже или о наличии услуги( предоставление доступа к энному ящику яндекса ), ну и далее по логам начали разбирать кто с теми ящиками что делал в последнее время
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

326. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +3 +/
Сообщение от zzz (??), 13-Фев-21, 21:23 
Тема со сливом почты не новая, как минимум в 2019-ом уже были предложения о сливе почты, без кражи кук, с 2FA и 100% гарантией. Причем, яндексоиды об этом прекрасно знали и им много раз указывали на подобные кейсы. Так что наличие инсайдера для СБ не было ни новостью, ни проблемой. Пока, видимо, не слили почту уважаемого человека. Тут-то да, все сразу прозрели, внутренняя проверка, примите наши глубочайшие извинения и прочее.
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру