Яндекс ID отвязывается от сторонних приложений

Яндекс ID отвязывается от сторонних приложений

Яндекс ID отвязывается от сторонних приложений

"Яндекс" начал ограничивать использование пароля от аккаунта в сторонних приложениях. Изменения объясняют политиками безопасности. “Окно” Яндекс ID закроется постепенно — процесс займет несколько месяцев.

На запрет авторизации с паролем от аккаунта Яндекса в сторонних приложениях обратил внимание ТАСС.

“5 мая 2023 года мы закрываем возможность использовать пароль от аккаунта "Яндекс ID" в сторонних почтовых приложениях, календарях и клиентах к "Яндекс Диску", которые подключаются по протоколам POP3 / IMAP / SMTP / WebDAV / CalDAV", — цитирует агентство клиентскую рассылку от имени корпорации.

Решение обосновывают желанием повысить безопасность аккаунтов пользователей. Это нужно, чтобы “избежать любых компрометирующих действий со стороны сторонних сервисов, которые могут угрожать пользователям и их персональным данным”, объяснили в ИТ-гиганте.

"Яндекс" рекомендовал пользователям почтовых клиентов Microsoft Outlook, Mozilla Thunderbird, The Bat, а также стандартных почтовых клиентов macOS, Android и Microsoft Windows, сделать отдельные пароли приложений. Для этого в настройках аккаунта Яндекса нужно выбрать разделы “Безопасность”—“Доступ к вашим данным”—“Пароли приложений”.

Возможность авторизации по Яндекс ID обещают закрывать постепенно. Такие “волны” начались еще в апреле. В "Яндексе" отметили, что предупреждают пользователей об изменениях за несколько недель и высылают подробную инструкцию о дальнейших действиях.

Весь процесс прикрытия Яндекс ID для сторонних приложений может занять несколько месяцев, сообщили в компании. На каждом этапе авторизация отключается у нескольких десятков тысяч пользователей.

Напомним, за последний год в сервисах Яндекса случилось несколько крупных утечек. В конце февраля 2022 года в Сеть попали данные клиентов Яндекс.Еда — почти 60 тыс. пользователей. Злоумышленники даже создали специальный сайт, “привязав” слитые ПДн к интерактивной карте. За этот инцидент компанию оштрафовали на 60 тыс. рублей.

Прошлым летом в открытый доступ выложили базы Яндекс.Практикум, включая тот самый Яндекс ID — 300 тыс. строк. А в январе уже этого года бывший сотрудник “Яндекса” "слил" репозиторий исходного кода.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Половина эксплойтов в даркнете нацелена на уязвимости 0-day и N-day

В период с января 2023 года по сентябрь 2024-го эксперты «Лаборатории Касперского» обнаружили в даркнете и теневых телеграм-каналах 547 объявлений о купле и продаже эксплойтов. Как оказалось, 51% из них нацелен на уязвимости нулевого и первого дня.

Последние фигурируют в иноязычных публикация как one-day и N-day, так как при наличии патча на его применение на местах обычно уходит более одного дня.

Наибольшим спросом пользуются эксплойты к уязвимостям RCE и LPE (локального повышения привилегий). За первые в среднем просят $100 тыс., за вторые — $60 тысяч.

 

«Пики активности на рынке эксплойтов непредсказуемы, и их сложно привязать к конкретным событиям, — отметила Анна Павловская, старший аналитик в команде Kaspersky Digital Footprint Intelligence. — Интересно, что в мае в даркнете был продан один из самых дорогих эксплойтов за анализируемый период, предположительно для уязвимости нулевого дня в Microsoft Outlook; цена составила почти два миллиона долларов США».

Дорогие покупки такого рода могут себе позволить только злоумышленники, не стесненные в ресурсах — такие как APT-группы, занимающиеся шпионажем в пользу какого-либо государства. В будущем году, по прогнозам Kaspersky, такие ОПГ расширят использование ИИ-технологий для автоматизации сбора информации о целях, создания вредоносных скриптов и управления резидентными зловредами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru