В открытый доступ попал список из 1,2 млн аккаунтов «Яндекса» с логинами и паролями в незашифрованном виде. Об этом стало известно в ночь на 8 сентября. Это крупнейшая утечка данных в Рунете с участием «Яндекса» с 2011 г., когда в поисковой выдаче можно было читать SMS-сообщения абонентов мобильных операторов.

Пользователи обнаружили на одном из форумов в интернете более миллиона паролей от почтовых ящиков «Яндекса», написал пользователь сообщества «Хабрахабр». На форуме Bitcoin Security также сообщают, что в базе 1 261 809 паролей. Автор сообщения обнаружил в списке и собственный пароль от сервиса «Яндекса», и тот оказался правильным.

«Яндекс» уже отреагировал на это блокировкой учетных записей — владельцам всех скомпрометированных почтовых ящиков предлагается ввести новый пароль. В компании заявили, что не имеют отношения к утечке данных, пароли утекли с пользовательской стороны в результате фишинга и подобных действий со стороны злоумышленников.