俄羅斯搜索引擎和電子郵件提供商Yandex今天表示,它抓住了一名員工出售用戶電子郵件賬戶的訪問權(quán)限以謀取私利。該公司沒有透露這名員工的姓名,稱此人是其Yandex.Mail服務(wù)的"三名擁有必要訪問權(quán)限的系統(tǒng)管理員之一,負(fù)責(zé)提供技術(shù)支持"。
這家俄羅斯公司表示,目前正在通知被泄露的4887個(gè)郵箱的所有者,該員工將這些郵箱的訪問權(quán)限出售給了第三方。
Yandex官員還表示,他們對被泄露的賬戶進(jìn)行了重新安全防護(hù)設(shè)定,并阻止了看似未經(jīng)授權(quán)的登錄,同時(shí)要求受影響的賬戶所有者更改密碼。
Yandex表示,它是在其內(nèi)部安全團(tuán)隊(duì)的一次"例行檢查"中發(fā)現(xiàn)這一事件的,但沒有詳細(xì)說明更多細(xì)節(jié)。這家俄羅斯公司表示,目前正在對該事件進(jìn)行"徹底的內(nèi)部調(diào)查",并計(jì)劃對其管理員人員訪問用戶數(shù)據(jù)的方式進(jìn)行修改。暫時(shí)沒有證據(jù)表明在最近的事件中訪問了用戶支付數(shù)據(jù)。同時(shí),這家俄羅斯科技巨頭表示已將該事件提交給當(dāng)局。