В Сеть через строку поиска Яндекса утекли учетные данные медучреждений

В Сеть через строку поиска Яндекса утекли учетные данные медучреждений

В подсказке во время поиска выдавались учетные данные IT-системы с конфиденциальными данными.

Учетные данные ряда медицинских учреждений для подключения к закрытой IT-системы утекли в Сеть через строку поиска Яндекса.

Проблема была связана с тем, что ссылки и данные для авторизации в системе рассылаются «организациям по списку» в виде Excel-таблицы, содержащей строки sz.blabla.ru n <логин> p <пароль>.

Сотрудники медучреждений просто копировали оттуда строки и вставляли их в поисковую строку Яндекса. Поисковый сервис, в свою очередь, принимал их в качестве запросов и подсказывал их любым пользователям.

Таким образом можно было получить доступ к конфиденциальным данным.

Специалисты Яндекса сообщили, что в настоящее время проблема со стороны поисковика устранена.

image.png


В нашем телеграм канале мы рассказываем о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру. Узнай первым как выжить в цифровом кошмаре!