Пользователи обнаружили базу данных на одном из форумов в интернете более миллиона паролей от почтовых ящиков «Яндекса», сообщают «Ведомости» со ссылкой на сообщество «Хабрахабр».
В компании сообщают, что пароли пользователей защищены и не хранятся в открытом виде, поэтому опубликованный список — это не утечка данных из самого «Яндекса». Пароли могли быть похищены с помощью вирусов у самих пользователей. Подробности представитель компании пообещал прокомментировать позднее.
Предполагается, что база данных была собрана путем заражения компьютеров пользователей специальным вирусом, который передает необходимую информацию злоумышленникам. Также для этого могли использоваться подставные сайты, основная цель которых — заставить пользователя ввести учетные данные. Кроме того, часть паролей можно было подобрать обыкновенным перебором наиболее популярных комбинаций. Почти 38 тысяч человек использовали в качестве защитного кода комбинацию «123456», информирует The Village.
Пользователи могут проверить, не оказался ли их адрес в этом списке.