Yandex抓到內鬼一名員工私下出售用戶電子郵件收件箱的訪問權限
俄羅斯搜索引擎和電子郵件提供商Yandex今天表示,它抓住了一名員工出售用戶電子郵件賬戶的訪問權限以謀取私利。該公司沒有透露這名員工的姓名,稱此人是其Yandex.Mail服務的”三名擁有必要訪問權限的系統管理員之一,負責提供技術支持”。
這家俄羅斯公司表示,目前正在通知被洩露的4887個郵箱的所有者,該員工將這些郵箱的訪問權限出售給了第三方。
Yandex官員還表示,他們對被洩露的賬戶進行了重新安全防護設定,並阻止了看似未經授權的登錄,同時要求受影響的賬戶所有者更改密碼。
Yandex表示,它是在其內部安全團隊的一次”例行檢查”中發現這一事件的,但沒有詳細說明更多細節。這家俄羅斯公司表示,目前正在對該事件進行”徹底的內部調查”,併計劃對其管理員人員訪問用戶數據的方式進行修改。暫時沒有證據表明在最近的事件中訪問了用戶支付數據。同時,這家俄羅斯科技巨頭表示已將該事件提交給當局。