安全|Yandex抓到内鬼 一名员工私下出售用户电子邮件收件箱的访问权限
俄罗斯搜索引擎和电子邮件提供商Yandex今天表示,它抓住了一名员工出售用户电子邮件账户的访问权限以谋取私利 。该公司没有透露这名员工的姓名,称此人是其Yandex.Mail服务的 "三名拥有必要访问权限的系统管理员之一,负责提供技术支持" 。
文章图片
这家俄罗斯公司表示,目前正在通知被泄露的4887个邮箱的所有者,该员工将这些邮箱的访问权限出售给了第三方 。
【安全|Yandex抓到内鬼 一名员工私下出售用户电子邮件收件箱的访问权限】Yandex官员还表示,他们对被泄露的账户进行了重新安全防护设定,并阻止了看似未经授权的登录,同时要求受影响的账户所有者更改密码 。
Yandex表示,它是在其内部安全团队的一次 "例行检查"中发现这一事件的,但没有详细说明更多细节 。这家俄罗斯公司表示,目前正在对该事件进行 "彻底的内部调查",并计划对其管理员人员访问用户数据的方式进行修改 。暂时没有证据表明在最近的事件中访问了用户支付数据 。同时,这家俄罗斯科技巨头表示已将该事件提交给当局 。
推荐阅读
- 安全|Redline Stealer恶意软件:窃取浏览器中存储的用户凭证
- 解决方案|三菱重工AirFlex:全屋恒温,暖意守护安全工作
- |南安市交通运输局强化渣土 运输安全专项整治
- 耳机|饿了么内测“智能头盔”,外卖小哥送餐能更安全吗?
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 风险|筑牢安全线 打造防护堤 中国移动为5G业务发展保驾护航
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- 隐私|用户隐私保护新境界,2021 vivo开发者大会将发布安全新动作
- 周鸿祎|网络安全行业应提升数字安全认知
- 挖矿|深信服2021年度安全技术盘点,解决了用户哪些需求呢?