The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Yandex выявил сотрудника, предоставлявшего доступ к чужим почтовым ящикам, opennews (ok), 12-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +24 +/
Сообщение от Аноним (3), 12-Фев-21, 20:59 
молодцы что признались
гугел и прочие никогда бы такого не написали
Ответить | Правка | Наверх | Cообщить модератору

20. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +2 +/
Сообщение от A.Stahl (ok), 12-Фев-21, 21:13 
Ха, а теперь представь какова правда, если они в качестве оправдания предлагают такую ложь. Небось вполне осознанно торговали содержимым ящиков любопытных людей, а нам рассказывают байки про редиску-админа (видимо факт такой продажи всплыл где-то в заграничном суде и им нужно сохранить лицо).
Ответить | Правка | Наверх | Cообщить модератору

31. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Dzen Python (ok), 12-Фев-21, 21:22 
Не думаю. Иначе очень легко спугнуть корпоративных юзеров такой штуки, как ядд (яндекс для домена). Альтернативы - есть, миграция между ними - одному толковому админу на вечер.
Тут скорее как с нашими низовыми и не очень работниками опсосов: набирают кого попало, платят копейки за адские условия труда - вот те сами и базу себе за копеечку продают
Ответить | Правка | Наверх | Cообщить модератору

36. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +9 +/
Сообщение от Аноним (36), 12-Фев-21, 21:27 
Насколько нужно себя ненавидеть, чтобы пользоваться корпоративными сервисами яндекса?
Ответить | Правка | Наверх | Cообщить модератору

37. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +6 +/
Сообщение от Dzen Python (ok), 12-Фев-21, 21:30 
Достаточно просто быть мелким ИП или средним ООО.
Ответить | Правка | Наверх | Cообщить модератору

44. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Петькин Вася (?), 12-Фев-21, 21:45 
Например, весь ГБУ "Ритуал" сидит на яндекс почте. Так что про мелкие конторы и ИП - мимо.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

631. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от лигивон (?), 04-Мрт-21, 16:11 
Это sensible info брух, не надо так
Ответить | Правка | Наверх | Cообщить модератору

68. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  –3 +/
Сообщение от Аноним (68), 12-Фев-21, 22:43 
Корпоративной почтой от Яндекса и Меилру пользуются во всю.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

93. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +9 +/
Сообщение от Led (ok), 13-Фев-21, 00:03 
>во всю.

Вы, "корпоративщики", все такие неграмотные?

Ответить | Правка | Наверх | Cообщить модератору

123. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  –7 +/
Сообщение от Аноним (123), 13-Фев-21, 01:00 
Я так понимаю адепты подкроватных серверов набегают?

Как там с попаданием ваших писем в спам на любом крупном сервисе? Всё те же гарантированные 95%?

Ответить | Правка | Наверх | Cообщить модератору

220. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +3 +/
Сообщение от YetAnotherOnanym (ok), 13-Фев-21, 11:39 
Ты не поверишь, но SPF и DKIM творят чудеса.
Ответить | Правка | Наверх | Cообщить модератору

363. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  –2 +/
Сообщение от Аноним (-), 14-Фев-21, 05:59 
> Я так понимаю адепты подкроватных серверов набегают?

1) Этот адепт подкроватного сервера, между прочим, maintainer glibc между делом. А чего добился ты, анон?
2) Подкроватный сервер по крайней мере не прибьет мой мылбокс тихой сапой и не начнет внезапно требовать какие там телефоны паспорта и прочие ценные данные для оборотней-администраторов.

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

447. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +2 +/
Сообщение от 1 (??), 15-Фев-21, 12:15 
Ну как бы подкроватный сервер, при нехватке средств на живительную влагу, может быть продан на запчасти выпивохой надкроватником.

А так - зачем конторе (иногда даже офиса не имеющей) иметь почтовый (железный) сервер и к нему ещё непонятного ботана, который ругается, пугает и требует денег - непонятно на что ?

Ответить | Правка | Наверх | Cообщить модератору

479. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (477), 15-Фев-21, 16:40 
> Ну как бы подкроватный сервер, при нехватке средств на живительную влагу, может
> быть продан на запчасти выпивохой надкроватником.

Ну как бы тогда и почту он не получит.

> А так - зачем конторе (иногда даже офиса не имеющей) иметь почтовый
> (железный) сервер и к нему ещё непонятного ботана, который ругается, пугает
> и требует денег - непонятно на что ?

Затем чтобы внутрикорп почта работала независимо от интернет канала, как минимум в офисе? Чтобы кто попало почту не тырил и не дела мозг блокировками ящиков и изменениями ToS/Privacy policy/системных требований/конфигураций в одностороннем порядке?

Ответить | Правка | Наверх | Cообщить модератору

606. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  –1 +/
Сообщение от пох. (?), 17-Фев-21, 15:58 
> Затем чтобы внутрикорп почта работала независимо от интернет канала, как минимум в офисе?

А если сегодня половина сотрудников outofoffice - ты не сгрызешь все локти что не сделал таки в этом офисе надежные каналы с резервированием и автоматическим переключением? Того хорька, кстати, можно при этом было бы уволить, и пользоваться hosted exchange.

> Чтобы кто попало почту не тырил

где гарантии? Теперь почту тырит еще и этот васян (что не отменяет возможности ее тырить и кому попало, поскольку он собрал все из палок и дырок).

> и не дела мозг блокировками ящиков

теперь блокируют твой ipшник - и ты вообще ничего не можешь ни отправить, ни получить.

Ответить | Правка | Наверх | Cообщить модератору

609. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (609), 17-Фев-21, 17:33 
> А если сегодня половина сотрудников outofoffice - ты не сгрызешь все локти
> что не сделал таки в этом офисе надежные каналы с резервированием

Вы сделали несколько опечаток в "блокированием ящиков исскусственным интеллектом по известным только ктулху критериям". Какая мне радость с блабларезервирования, если ящик мрет без особых причин по желанию левой пятки какой-то жестянки, даже об ошибке не отлупив?

Если у меня канал упадет - я об этом хотя-бы в курсе буду. Сейчас, а не через 3 дня, блин, когда народ не фтыкает в почте совсем уж штиль.

> уволить, и пользоваться hosted exchange.

А на нем, пардон, ящик примерно таким же манером не вынесут? И кто это гарантирует, например? А то в ToS там обычно написано что если что - то мы ничего, это все вы, вам тут ничего не должны и вообще скажите спасибо что сразу не забанили, дескать.

> где гарантии?

В страховом полисе.

> Теперь почту тырит еще и этот васян (что не отменяет возможности ее тырить и кому попало,

Ну, э, если я этот васян и есть, я хотя-бы в курсе что я ее тащу, чтоли. И вообще моя пота, хочу и таскаю. А когда мне рубят доступ к моей же почте, хрен проссышь почему, наверное, такой сервис мной просто не востребован. Поэтому у меня и нет почты на сабже.

> поскольку он собрал все из палок и дырок).

А яндекс собрал все из спятивших роботов, ушлых админов и голимого пиара.

> теперь блокируют твой ipшник - и ты вообще ничего не можешь ни
> отправить, ни получить.

За что бы его блокировать? И кому? Это всякие яндекс.скамейки развлекаются банами хрен поймешь почему. Пусть себя и банят, имхо. Зафига мне быть их мальчиком для битья?

Ответить | Правка | Наверх | Cообщить модератору

617. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от пох. (?), 17-Фев-21, 20:02 
> Если у меня канал упадет - я об этом хотя-бы в курсе буду.

И че? Вот я сейчас в курсе, что и почему легло, ну и как - легче стало?

> А на нем, пардон, ящик примерно таким же манером не вынесут?

Не вынесут, нахрен ты там не нужен никому, вас таких мильен с тыщами.

> И кто это гарантирует, например?

как будто ты что-то можешь гарантировать? У тебя и ToS никакого нет - тебя даже уволить за факап не получится.

> Ну, э, если я этот васян и есть, я хотя-бы в курсе что я ее тащу, чтоли.

Если ты при этом еще и владелец лавки, и она еще не банкрот - то конечно молодец, а если нет - какая владельцу-то прибыль с того что ты в курсе?

> И вообще моя пота, хочу и таскаю.

Ну если твоя - то хочешь таскай, хочешь не таскай, все равно ты никому не нужен. Вопрос-то был не о твоем ненужно, а "зачем конторе". Конторе вот затем, что от тебя вреда может быть гораздо больше чем от херяндекса.

> А яндекс собрал все из спятивших роботов, ушлых админов и голимого пиара.

а ты ничего подобного почему-то в принципе не можешь, почему бы это? А то б давно забрал все деньги яндекса себе. Ушлый админ у тебя есть, чего еще не хватает - пиара? Ну пока как-то неубедительно. Может, все же, еще чего-то в рецептике не дописано? Ну там - пары-десятки географически разнесенных ЦОДов, нескольких сотен админов с не твоей квалификацией для обслуживания всего этого...

> За что бы его блокировать?

ОН SYN ПОСЛАЛ! Целый один!
https://www.opennet.me/opennews/art.shtml?num=54579

Но я так понял - ты только с воображаемыми друзьями переписываешься. А мы о почте конторы, хоть и карликовой и "не имеющей офиса". Ей пока еще иногда для работы нужна.

Все, побег звонить, не читает тот хорек почту :-(

Ответить | Правка | Наверх | Cообщить модератору

607. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от пох. (?), 17-Фев-21, 16:01 
> А так - зачем конторе (иногда даже офиса не имеющей) иметь почтовый (железный) сервер и к нему
> ещё непонятного ботана

дык, а пи-ть -то кого за продолб всех полимеров?
Вот ботана и...

Его, между нами, никому и не жалко особо.

Ответить | Правка | К родителю #447 | Наверх | Cообщить модератору

124. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Michael Shigorinemail (ok), 13-Фев-21, 01:02 
> "корпоративщики"

А помнишь, с какой почты были _все_ аккаунты в багзиле маленькой, но гордой почти корпорации Massive Solutions, включая твой и мой?.. (шесть букв, "y" отсутствует)

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

71. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от СеменСеменыч777 (?), 12-Фев-21, 22:59 
региональный портал e1.ru перегнал всех своих пользователей на яндекс-почту.
вероятно сэкономили что-то на инфраструктуре и поддержке.
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

125. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 13-Фев-21, 01:03 
> e1.ru

Видать, иноагенту шкулёву сребреников стало жалко.

Ответить | Правка | Наверх | Cообщить модератору

198. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от СеменСеменыч777 (?), 13-Фев-21, 10:20 
остальные шкулевские порталы остались на своей почте, предположительно CommuniGate (там где эта почта была конечно).
Ответить | Правка | Наверх | Cообщить модератору

579. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Аноним (-), 16-Фев-21, 16:29 
> Видать, иноагенту шкулёву сребреников стало жалко.

Толи дело гражданин Ш, который подвесит гражданина на крест совершенно бесплатно, за то что тот по субботам, видите ли, лечить смел? Я все правильно понимаю?

Ответить | Правка | К родителю #125 | Наверх | Cообщить модератору

63. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  –8 +/
Сообщение от Клыкастый (ok), 12-Фев-21, 22:30 
> Небось вполне осознанно торговали содержимым ящиков любопытных людей

Да, всё же с отменой карательной психиатрии погорячились.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

94. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +12 +/
Сообщение от Led (ok), 13-Фев-21, 00:04 
> Да, всё же с отменой карательной психиатрии погорячились.

Тебе одному в палате скучно?

Ответить | Правка | Наверх | Cообщить модератору

231. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  –4 +/
Сообщение от Клыкастый (ok), 13-Фев-21, 12:43 
> Тебе одному в палате скучно?

Нет, просто считаю что когда ты в ней, санитаров нужно меньше и экипировка попроще. Это дешевле же.

Ответить | Правка | Наверх | Cообщить модератору

313. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (313), 13-Фев-21, 20:05 
Как в анекдоте про слепую девочку, "представляю, сколько вы себе нахерачили?", да?
Логика у вас примерно такая же.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

27. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Лудакрис (?), 12-Фев-21, 21:20 
байки из склепа
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

104. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от zzz (??), 13-Фев-21, 00:16 
Спустя 8000+ ящиков. Канеш, малацы. Ведь могли обнаружить после 80 тыс. Или после 800 тыс.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

114. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +6 +/
Сообщение от пох. (?), 13-Фев-21, 00:45 
> Спустя 8000+ ящиков. Канеш, малацы. Ведь могли обнаружить после 80 тыс. Или после 800 тыс.

Да вообще-то могли и вовсе не обнаружить - и не особо искать даже.
Подумаешь, почта каких-то лохов...

Кстати, удивительно, как вообще спалилсо-то. Прямо с рабочего места той же яндекс-почтой архивы чужих ящиков отправлял в обмен на битки, что-ли?!

Ответить | Правка | Наверх | Cообщить модератору

143. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Аноним (143), 13-Фев-21, 01:41 
Или кто-то из клиентов слил или слишком стало бросаться в глаза что в чужие ящики лезут чужие айпишники. Первое самое правдоподобное, если клиент обратился в органы то Яндексу ничего не остается кроме как признать инцидент на публику, иначе при внутренних разборках им не имеет смысла марать репутацию.
Ответить | Правка | Наверх | Cообщить модератору

187. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от пох. (?), 13-Фев-21, 09:50 
> или слишком стало бросаться в глаза что в чужие ящики лезут чужие айпишники

да какие ж чужие - свои. Сотруднику техподдержки этим и полагается заниматься в рабочее время.

Если клиент куда-то там обратился - надо громко заявить что "наиболее вероятная причина - получение доступа третьими лицами по вине самого клиента". Сбер вон всегда так делает.

Причем к тому самому чуваку в случае чего и пришли бы с этой жалобой - "разберитесь и доложите".

Тут либо не тот клиент (купил почтовый ящик, а там мусор, или пароль не подошел) пожаловался, либо правда на контрольную закупку нарвался, либо, что наиболее вероятно - коллеги спалили.

Патамушта делиться нада!

Ответить | Правка | Наверх | Cообщить модератору

364. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от z (??), 14-Фев-21, 09:25 
А что контрольная закупка, типа он им из офиса на диске данные вынес на парковку? ну бред же...

Вероятно, были подозрения, вероятно решили проверить, и купили данные по ~10 мертвым ящикам, и стали смотреть кто данные пойдет из них доставать, впрочем, действительно с трудом верится, что они сами прям взяли и признались, это репутационные потери на многие годы вперед, проще не афишировать, да и как бы это уголовка, знал я такого кекса, что в последний день работы вдруг решил базу на флэшку скопировать.., и где тут шумиха, типа мвд и прочим не надо попиарится как они злодеев хватают после того как перехватали всех прохожих, кароче, вывод из этого можно сделать только один, - что доверять яндексам, нельзя, впрочем это и не новость.

Ответить | Правка | Наверх | Cообщить модератору

398. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от пох. (?), 14-Фев-21, 19:28 
> А что контрольная закупка, типа он им из офиса на диске данные вынес на парковку?

А тут появляется конкретный почтовый ящик[и], в логи которого уже можно и с пристрастием заглянуть - и тут такое опачки - а в них все подряд заглянул вооон тот чувак.

Но для этого надо как-то очень старательно засветиться. Ну может. Кризис, спрос упал, на еду не хватало, начал размещать саморекламу уже совсем в помойных местах, так и спалилсо - не пофартило.

> этого можно сделать только один, - что доверять яндексам, нельзя, впрочем это и не новость.

как будто серверу под кроватью можно?
Мало полмиллиона васянов, за которыми конечно же уследит тысячегласс (нет) собиравших мильен пакетов, мало zero day о которых ты узнаешь самым последним, из опеннета, так еще и просто накосячить можно.
В конце-концов не все ж кругом "майнтейнеры glibc", некоторым на работе работать приходится, да и дома есть чем заняться кроме полировки подкроватного.

Я вон неделю назад свалку разобрал, полку собрал, а кластер как был выключен, так и оставил - некогда доделать. От пыли прикрыто кое-как, и хрен с ним.

Потому что на повестке дня совсем другой вопрос - где найти хорошего выездного ветеринара, если их нет в помине. Как минимум, твердо уверенного что "он же не кусается!" (c).

Ответить | Правка | Наверх | Cообщить модератору

168. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +1 +/
Сообщение от Lex (??), 13-Фев-21, 05:35 
Крупные конторы уровня Яндекса или Сбера посредством своих СБ пасутся на множестве сомнительных площадок
Скорее всего, просто увидели объявление о продаже или о наличии услуги( предоставление доступа к энному ящику яндекса ), ну и далее по логам начали разбирать кто с теми ящиками что делал в последнее время
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

326. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +3 +/
Сообщение от zzz (??), 13-Фев-21, 21:23 
Тема со сливом почты не новая, как минимум в 2019-ом уже были предложения о сливе почты, без кражи кук, с 2FA и 100% гарантией. Причем, яндексоиды об этом прекрасно знали и им много раз указывали на подобные кейсы. Так что наличие инсайдера для СБ не было ни новостью, ни проблемой. Пока, видимо, не слили почту уважаемого человека. Тут-то да, все сразу прозрели, внутренняя проверка, примите наши глубочайшие извинения и прочее.
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору

159. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +3 +/
Сообщение от Аноним (159), 13-Фев-21, 04:36 
> гугел и прочие никогда бы такого не написали

https://www.techdirt.com/articles/20100915/09333711025.shtml

Никогда-никогда!

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

188. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от пох. (?), 13-Фев-21, 09:59 
>> гугел и прочие никогда бы такого не написали
> https://www.techdirt.com/articles/20100915/09333711025.shtml
> Никогда-никогда!

Ну тут вообще-то написано прямо противоположное - гугль ничего внятно не заявил, чувака (на которого пожаловались с конкретным именем и фамилией и ненужным шумом в прессе) уволили по тихому и то не сразу, и, если бы он сам не подтвердил что уволен - никто бы и этого не узнал.

Делатели правой рукой борются за хороших и полезных сотрудников. Даже если те и подсматривают за шк*лотой иногда. Пааадумаешь!

Ответить | Правка | Наверх | Cообщить модератору

377. "Yandex выявил сотрудника, предоставлявшего доступ к чужим по..."  +/
Сообщение от Аноним (377), 14-Фев-21, 12:33 
Молодец пацан! А как иначе бабки заработать если начальство не платит?!
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру