
Rusya merkezli internet eser ve hizmetleri sağlayıcısı Yandex, bir çalışanlarının kullanıcıların e-posta hesap bilgilerini sattığını açıkladı. Çalışanın kimliğini açıklamayan şirket, bu kişinin sadece 'teknik takviye sağlamak için gerekli erişim haklarına sahip üç sistem yöneticisinden biri' olduğu bilgisini paylaştı.
Yandex tarafından yapılan birinci açıklamalara nazaran bu durumdan toplamda 4.887 kullanıcının hesabı etkilendi. Şirket, şu an için durumdan etkilenen kullanıcıların bilgilendirilmesi kademesinde olduklarını ama hesapları inanca aldıklarını söz etti. Erişim bilgilerinin satıldığı tespit edilen hesaplara kuşkulu giriş denemelerinin ve erişimlerin engellendiğini tabir eden Yandex, kullanıcıların şifrelerini değiştirdikten sonra hesaplarını inançla kullanabileceklerini belirtti.
Olayla ilgili bir iç soruşturma yürütülüyor:

Kullanıcıların hesap bilgilerinin çalındığı olay, şirketin güvenlik grubu tarafından gerçekleştirilen rutin bir güvenlik taramasında ortaya çıktı ve Yandex durumun fark edilmesinin akabinde çabucak kapsamlı bir iç soruşturma yürütmeye başladıklarını söz etti. İç rahatlatan bir ayrıntı olarak ise bilgilerin erişilebilir olduğu bu olay sırasında rastgele bir kullanıcının ödeme bilgilerine erişilmediğinin tespit edildiği bilgisi paylaşıldı. Fakat satılan bilgilerin ne üzere hassas bilgiler içerdiği ya da ne hedefle ve kime satıldığına dair rastgele bir bilgi gelmedi.
Şahsî dataların satılması ya da çalınması üzere durumlar sık sık karşılaştığımız durumlar ve tüm şirketler bu noktada nizamlı güvenlik taramaları ile bilgilerin inançta kalması için çalışıyor. Lakin Yandex'in bu noktada durumu ne kadar vakit sonra fark ettiğine dair bir bilgi yer almadığı için bu mevzuda ne kadar önlemli olduğuna dair de bir yorum yapmak mümkün olmuyor.