Киберқауіпсіздік

  • «Касперский зертханасы» басшылығына жаңа санкциялар салынды

    «Касперский зертханасы» басшылығына жаңа санкциялар салынды

    Америка Құрама Штаттары жұма күні 12 ресейлікке, соның ішінде қыркүйектің екінші жартысынан бастап Америка аумағына кіруге тыйым салуды жоспарлап отырған «Касперский зертханасының» басшыларына санкциялар салды, деп хабарлайды РИА Новости.

    Kaspersky Lab бағдарламалық жасақтамасының сатылымы Ресеймен байланысына байланысты шектелуі мүмкін.

    Жаңа санкциялар тізіміне компанияның басқарушы тобы: атқарушы директор Андрей Тихонов, бизнесті дамыту жөніндегі директор Андрей Ефремов және заң директоры Игорь Чекунов, сондай-ақ басқа да әріптестері кірді.

    АҚШ Қаржы министрлігінің тізімінде тек санкцияға ұшырағандардың аты-жөні мен төлқұжат деректері ғана бар, бірақ олар жоғарыда аталған компания қызметкерлерінің деректерімен сәйкес келеді.

    Ақ үй «Касперский зертханасы» АҚШ ұлттық қауіпсіздігіне қауіп төндіреді деп санайды.

    Дереккөзді оқыңыз

  • SDEK аяқталды ма? Алаяқтардың алаңдатарлық болжамы

    SDEK аяқталды ма? Алаяқтардың алаңдатарлық болжамы

    Тұтынушылар әлі де веб-сайтқа кіре алмайды немесе сәлемдемелерді ала немесе жібере алмайды.

    25 мамырда SDEK логистикалық операторы қызмет көрсетуде үзіліске ұшырады, нәтижесінде компанияның веб-сайты жұмысын тоқтатып, сәлемдемелерді алу мен жеткізу тоқтатылды. 28 мамырдағы жағдай бойынша техникалық мәселе әлі де бар. БАҚ хабарламалары мен SDEK өкілдері кінәлі ransomware және хакерлік шабуыл болуы мүмкін деп болжайды. SDEK қызмет көрсетуді қалпына келтіру үшін қажетті шараларды қабылдауды жалғастыруда.

    Head Mare хакерлік тобының X(Twitter) аккаунтында бірнеше хабарлама пайда болды. Оларда шабуылдаушылар SDEK дерекқорына қол жеткізіп, серверлердегі барлық файлдарды қоқысқа айналдырғанын мәлімдейді. Хакерлер сонымен қатар жүйенің соңғы сақтық көшірмесі алты ай бұрын жасалғанын, бұл жеткізу деректерін қалпына келтіруді өте қиындататынын мәлімдейді.

    Жүйе әкімшілері тым әлсіз болып шықты. Қауіпсіздік саясаты да сәтсіз аяқталды. SDEK-те серверлер жоқ, бірақ шыдаңыз! Мәселелеріңіздің шешімі жоқ, тіпті тырыспаңыз да.

    Head Mare
    хакерлік тобы

    SDEK бұған дейін жұмыс 28 мамырда қалпына келтірілетінін мәлімдеген болатын, бірақ бұл ешқашан болған емес. Оқиға сарапшылар болжағаннан да күрделі болып шықты.

    Бұрын хабарлағанымыздай, біз қолданбамыз бен веб-сайтымызға әсер еткен ірі техникалық ақаулыққа тап болдық — олар қазіргі уақытта қолжетімді емес. Сондай-ақ, қолмен өңдеу кезінде қателіктерді болдырмау үшін жеткізуді және жөнелтілімдерді қабылдауды уақытша тоқтаттық. Дүйсенбіде толық қызмет көрсетуді қалпына келтіруде айтарлықтай ілгерілеушілікке қол жеткіздік, бірақ өкінішке орай, қызмет көрсетуді қайта бастауға дайын емеспіз. SDEK командасы үміттері ақталмаған барлық тұтынушылардан шын жүректен кешірім сұрайды. Әрине, сіздің барлық сәлемдемелеріңіз қауіпсіз және біз олардың сізге мүмкіндігінше тезірек жетуі үшін барлық қажетті шараларды қолданамыз. Бұл жағдай шешілгеннен кейін, біз қайталанудың алдын алу үшін барлық шараларды қолданамыз.
    SDEK өкілдері Head Mare хакерлеріне толық сенуге болмайтынын, себебі олар көбінесе өздерінің «жетістік дәрежесін» асыра сілтейтінін түсіндірді. Сонымен қатар, Head Mare тобы жойылған сақтық көшірмелердің скриншоттарын жариялап, SDEK сақтық көшірмелерін алты ай сайын сақтайтынын мәлімдеді. Салыстырмалы түрде, ірі компаниялар сақтық көшірмелерді күн сайын жаңартады және сақтық көшірмеден қалпына келтіру бірнеше сағатты алады.

    SDEK

    SDEK компаниясының киберқауіпсіздік мәселелері бойынша SDEK-пен кеңесетін Bi.Zone компаниясымен серіктес екенін нақтылайық. Хакерлердің айтуынша, олардың бағдарламалық жасақтамасы «пайдасыз» болып шықты. Bi.Zone өкілдері жағдайға қатысты ешқандай түсініктеме берген жоқ.

    SDEK әлі күнге дейін Head Mare хакерлік шабуылының жұмыс істемеуіне себеп болғанын растаған жоқ. «Бірнеше теория бар, және біз нақты ақпарат алғанға дейін бірдеңе айтуды кәсіби емес деп санаймыз», - деді компания өкілі БАҚ-қа. SDEK сонымен қатар қызметтің қашан қалпына келтірілетіні туралы түсініктеме беруден бас тартты.

    Дереккөзді оқыңыз

  • Есеп: ChatGPT іске қосылғаннан кейін фишингтік шабуылдар 1265%-ға артты

    Есеп: ChatGPT іске қосылғаннан кейін фишингтік шабуылдар 1265%-ға артты

    ChatGPT чатботы іске қосылғаннан бері фишингтік электрондық хаттар саны 1265%-ға өсті. Бұл есептеулерді SlashNext аналитиктері жүргізді, деп хабарлайды Decrypt.

    «Біздің зерттеуімізден қауіп төндірушілер ChatGPT сияқты құралдарды күрделі, мақсатты, бұзатын бизнес электрондық пошталары мен басқа да фишингтік хабарламалар жасау үшін пайдаланатынын білеміз», - деді фирманың бас директоры Патрик Харр.

    Сарапшы әлеуетті құрбандар «шабуылға шығуы» және «жасанды интеллектпен жасанды интеллектпен күресуі» керек деді.

    «Компаниялар жасанды интеллектті қауіпсіздік бағдарламаларына тікелей біріктіруі керек, бұл қауіптерді жою үшін барлық хабар алмасу арналарын үздіксіз бақылауға мүмкіндік береді. Біз технологияны анықтау құралдарында […] және болжау құралдарында қолданамыз», - деп түсіндірді сарапшы.

    Дереккөзді оқыңыз

  • Еуропа ChatGPT иесінің жаңа криптовалютасының қауіпсіздігін тексереді

    Еуропа ChatGPT иесінің жаңа криптовалютасының қауіпсіздігін тексереді

    Пайдаланушы деректерін сақтауды бақылайтын Ұлыбританияның Ақпарат комиссары кеңсесі (ICO) ChatGPT бот иесі Сэм Альтманның жаңа тегін криптовалютасына қатысты мұқият тергеу жүргізетінін жариялады.

    Worldcoin криптовалюта жобасы торлы қабықты сканерлеу және осы биометриялық деректерді әзірлеушілермен бөлісу үшін тегін токендерді ұсынады. ICO бұл технологияның және жалпы тәжірибенің қауіпсіздігіне күмән келтіреді, бұл қызмет тек торлы қабықтың хэшін сақтайды деп болжайды.

    Worldcoin торлы қабықты сканерлеу және осы биометриялық деректерді әзірлеушілерге беру үшін тегін токендерді ұсынады
    Worldcoin торлы қабықты сканерлеу және осы биометриялық деректерді әзірлеушілерге беру үшін тегін токендерді ұсынады

    Ethereum криптовалютасының иесі Виталик Бутерин де осындай алаңдаушылық білдірді. Ол деректердің ағып кету қаупін елемеуге болмайтынын, себебі бұл пайдаланушылар үшін елеулі қауіп төндіретінін атап өтті.

    Сонымен қатар, Worldcoin АҚШ-та іске қосыла алмайды, себебі криптовалюта заңды мәселелерге тап болуы мүмкін. АҚШ-тың ешбір ірі криптовалюта биржалары бұл токендерді тізімге енгізбеген.

    Дереккөзді оқыңыз

  • Ресейде басқа онлайн қылмыскерлерден ақшаны қайтарамыз деп мәлімдейтін алаяқтар пайда болды

    Ресейде басқа онлайн қылмыскерлерден ақшаны қайтарамыз деп мәлімдейтін алаяқтар пайда болды

    Алаяқтар ресейліктерді «қайталап алдау» схемасын іске қосты, басқа онлайн алаяқтардың құрбаны болған пайдаланушыларға ақшаны қайтаруға уәде берді, Новости агенттігіне провайдер «Ростелеком-Солар» хабарлады

    Бұл схема алаяқтықтың құрбаны болған ресейліктерге арналған, негізінен жалған криптовалюта брокерлері қатысады. Мәселе екі апта ішінде шешіледі деп уәде етілді.

    Қаражатты қайтару үшін пайдаланушыдан арнайы веб-сайтқа өз ақпаратын енгізу сұралады. Содан кейін «жеке менеджер» жәбірленушіге хабарласып, оларды несие алуға мәжбүрлейді немесе алаяқтық жолмен олардың банк картасының ақпаратын алады.

    Агенттік атап өткендей, жалған инвестициялық және криптовалюта платформалары соңғы кезде қарқын алып келеді. Күн сайын 5-тен 50-ге дейін осындай сайттар пайда болады.

    Дереккөзді оқыңыз

  • «Вкусно - и дотки» бағдарламасына қатысушы 300 000-ға жуық үміткердің деректері жарияланып кетті ме? Біз не жарияланғанын түсіндіреміз

    «Вкусно - и дотки» бағдарламасына қатысушы 300 000-ға жуық үміткердің деректері жарияланып кетті ме? Біз не жарияланғанын түсіндіреміз

    Интернетте «Vkusno—I Dot» фаст-фуд мейрамханалар желісіне жұмысқа орналасуға өтініш берген 300 000-ға жуық адамның жеке деректерінің жарияланғаны туралы ақпарат пайда болды. Бұл туралы сенбі, 27 мамыр күні кешке Infosecurity Telegram арнасы хабарлады.

    Дереккөздің мәліметінше, хакерлер топтары 295 915 жұмыс іздеуші туралы ақпаратты қамтитын файлды интернетте жариялаған. Онда үміткерлердің аты-жөні, жасы, ұлты, ұялы телефон нөмірлері және жұмыс туралы хабарландырулары, сондай-ақ олардың сұхбаттан өту көрсеткіштері, мәртебесі, жұмыс орны және басқа да ақпарат бар.

    Желі өкілдері қазіргі уақытта деректердің таралуын тергеп жатқанын айтты.

    «Қауіпсіздік қызметі мен IT бөлімі қазіргі уақытта «Работа - i dot» веб-сайтынан алынған деректердің шынайылығын тексеріп жатыр», - деп хабарлады компанияның баспасөз қызметі ТАСС агенттігіне.

    Дереккөзді оқыңыз

  • Касперский зертханасы: Адамдар телефондарында мемдер мен күлкілі суреттерге қарағанда паспорттарының суреттерін жиі сақтайды

    Касперский зертханасы: Адамдар телефондарында мемдер мен күлкілі суреттерге қарағанда паспорттарының суреттерін жиі сақтайды

    Kaspersky Lab командасы Ресейдегі New Kaspersky сауалнамасының нәтижелерімен бөлісті. Респонденттердің шамамен үштен бірі (29%) төлқұжаттарының және басқа да маңызды құжаттарының скриншоттарын немесе фотосуреттерін телефондарында сақтайтынын, ал 13%-ы құпия сөздерді сақтайтынын айтты.

    Респонденттердің жартысына жуығы (46%) үй жануарларының фотосуреттерін, 35%-ы сатып алғысы келетін заттардың скриншоттарын немесе суреттерін, 27%-ы мемдер мен күлкілі суреттерді, 22%-ы су мен электр есептегіштерінің фотосуреттерін, 21%-ы мейрамханалар мен көрмелер сияқты барғысы келетін орындардың скриншоттарын немесе фотосуреттерін, 17%-ы басқа біреудің паспорты мен басқа да маңызды құжаттарының скриншоттарын немесе фотосуреттерін және 15%-ы жұмыс хат алмасуларының үзінділерін сақтағанын атап өтті. Кейбір адамдар (3%) қауіпсіздік мақсатында үйден шықпас бұрын пеш немесе үтік сияқты өшірілген тұрмыстық техниканың суреттерін де түсіреді.

    Сарапшылар адамдар қауіпсіз сақтау бағдарламалық жасақтамасын пайдаланбаса немесе құжаттарды шифрланбаған түрде алмаспаса, құпия деректеріне қауіп төндіруі мүмкін екенін атап өтті.

    «Касперский зертханасының» киберқауіпсіздік жөніндегі сарапшысы Дмитрий Галов былай деп пікір білдірді:

    «Жалпы алғанда, адамдар смартфон иелері кездесетін киберқауіптерден хабардар. Дегенмен, осыған қарамастан, пайдаланушылар құрылғыларында құпия және корпоративтік деректерді ешқандай қорғаныссыз сақтауы, оны хабар алмасу қолданбалары арқылы алмасуы және құрылғының өзін әртүрлі зиянды бағдарламалардан қорғауды елемеуі мүмкін».

    Дереккөзді оқыңыз

  • Зерттеушілер AlfaStrakhovanie клиенттерінің жалпыға қолжетімді дерекқорын тапты

    Зерттеушілер AlfaStrakhovanie клиенттерінің жалпыға қолжетімді дерекқорын тапты

    Компания ақпаратты тексеріп жатыр және жүйедегі барлық құпия сөздерді қалпына келтіреді.

    Ақпараттың таралуы туралы Компания журналы және GreenTerraInfoTech зерттеушілері хабарлады. Дерекқорда шамамен 971 000 электрондық пошта мекенжайы, 808 000 телефон нөмірі, толық аты-жөні, туған күні және құпия сөз хэштері бар.

    Деректер Yandex, Sber, X5, Magnit, Russian Post, Tele2 және басқа да корпоративтік электрондық пошта домендері бар бірнеше мың мекенжайды қамтиды. Сондай-ақ, Ауыл шаруашылығы министрлігінің, Қаржы министрлігінің, Мемлекеттік Думаның, Денсаулық сақтау министрлігінің, Өнеркәсіп және сауда министрлігінің және Федералдық сот орындаушылары қызметінің электрондық пошта мекенжайлары үкіметтік домендерде де бар.

    AlfaStrakhovanie кейбір аккаунттардағы деректердің үшінші тараптарға жария болуы мүмкін екенін біледі және ақпаратты тексеріп жатыр.

    «Интернетте жарияланған ақпаратта полистер, сақтандыру нысандары, талаптар, төлем немесе медициналық деректер немесе басқа да мәліметтер жоқ екені белгілі. Компания тұтынушыларды барынша қорғауды қамтамасыз ету үшін барлық қажетті шараларды қабылдауда. Тұтынушылар деректерінің қосымша қауіпсіздігін қамтамасыз ету үшін жүйедегі барлық құпия сөздерді қалпына келтіру туралы шешім қабылданды. Тұтынушылар қалпына келтіргеннен кейін құпия сөздерін өздері жаңарта алады. Ол үшін веб-сайтта немесе мобильді қосымшада жеке аккаунттарына кіріп, «Құпия сөзіңізді ұмыттыңыз ба?» түймесін басып, құпия сөзді қалпына келтіру нұсқауларын орындаңыз. Тұтынушыларды қолдау желісіне қосымша ресурстар қосылды. Егер сізде сұрақтар туындаса, 8 800 333 09 99 нөміріне қоңырау шалуға немесе мобильді қосымшадағы чатты пайдалануға болады». — AlfaStrakhovanie.

    2023 жылдың ақпан айының соңында зерттеушілер SberLogistics клиенттері мен қызметкерлерінің толық аты-жөндері мен байланыс ақпаратын қамтитын онлайн дерекқорды тапты. Ал наурыз айында олар SberSpasibo бағдарламасының пайдаланушылары туралы ақпаратты тапты.

    Дереккөзді оқыңыз

  • «Коммерсантъ»: Цифрлық даму министрлігі бөлшек саудагерлерден компьютерлеріне ресейлік бағдарламалық жасақтаманы орнатуды талап етеді

    «Коммерсантъ»: Цифрлық даму министрлігі бөлшек саудагерлерден компьютерлеріне ресейлік бағдарламалық жасақтаманы орнатуды талап етеді

    Импорттық компьютерлерге ресейлік бағдарламалық жасақтаманы алдын ала орнату жауапкершілігі бөлшек саудагерлерге жүктелуі мүмкін.

    Ресей үкіметі бөлшек саудагерлерден Ресейге жеткізілетін барлық ноутбуктар мен дербес компьютерлерге (ДК) ресейлік операциялық жүйені (ОЖ) алдын ала орнатуды талап етуі мүмкін; Цифрлық даму министрлігі тиісті құжатты дайындауда. ОЖ әзірлеушілері бұл жаңартуларды алмайтын параллель импорт арқылы импортталатын Windows негізіндегі құрылғылармен байланысты қауіпсіздік мәселелерінен аулақ болуға көмектеседі деп санайды. Бөлшек саудагерлердің айтуынша, ОЖ-сыз ноутбуктар мен ДК сатылымының өсуіне қарамастан, Windows-тың Ресей нарығындағы үлесі өткен жылғы деңгейде қалып отыр.

    «Коммерсанттың» үкіметтегі дереккөзі Цифрлық даму министрлігі елге импортталатын барлық ноутбуктар мен дербес компьютерлерге ресейлік операциялық жүйені алдын ала орнатуды міндетті ететін ережені әзірлеп жатқанын хабарлады. «Ресейлік операциялық жүйе міндетті емес болуы керек. Құжат үкіметке осы тоқсанда ұсынылуы мүмкін», - деді ол. Министрлер кабинетіне жақын тағы бір дереккөз бөлшек саудагерлерге отандық операциялық жүйелерді алдын ала орнатуды міндеттеу мүмкіндігі өткен жылдан бері талқыланып келе жатқанын қосты. Цифрлық даму министрлігі «Коммерсанттың» өтінішіне жауап бермеді.

    2020 жылғы №1867 үкімет қаулысына сәйкес, ресейлік бағдарламалық жасақтаманы алдын ала орнату өндірушінің міндеті болып табылады. «Қазіргі уақытта Ресейдегі кез келген жабдық сатушысы алдын ала орнатудан заңды түрде бас тарта алады, бұл үшін оның өкілеттігі жоқ екенін мәлімдейді», - дейді Vegas Lex заң фирмасының басшысы Кирилл Никитин.

    Оның айтуынша, егер ережелер өзгерсе, бөлшек саудагерлер өнімді тәркілеу қаупі төніп, ресейлік бағдарламалық жасақтаманы алдын ала орнатуға міндетті болады.

    2022 жылдың ортасында, операциялық жүйелері жоқ шетелдік ноутбуктардың Ресейге жеткізілімдерінің артуы аясында, Цифрлық даму, коммуникациялар және бұқаралық ақпарат құралдары министрлігі осы құрылғыларға отандық операциялық жүйелерді алдын ала орнатуды міндетті етуді қарастырып жатқанын мәлімдеді ("Коммерсант" газетін қараңыз, 6 шілде). Қараша айында министрлік "мақсатты" отандық операциялық жүйелерді таңдау үшін бизнес өкілдері арасында сауалнама жүргізді. Сауалнама нәтижелері бойынша үш жүйе анықталды: Astra Linux OS (Astra Group), Alt OS (Bazalt SPO) және Red OS (Red Soft), барлығы Linux негізінде жасалған.

    Bazalt SPO директорлар кеңесінің төрағасы Алексей Смирновтың айтуынша, ноутбуктар мен компьютерлерге ресейлік операциялық жүйелерді алдын ала орнатуды талап ету бастамасы, басқалармен қатар, қауіпсіздік жаңартуларын алмайтын Microsoft Windows операциялық жүйелерінің заңсыз жеткізілімдерінің алдын алуға көмектеседі.

    Holodilnik.ru сайтының мәліметі бойынша, 2023 жылдың бірінші тоқсанында операциялық жүйесі жоқ ноутбуктардың үлесі ақшалай түрде сатылымның 21,2%-ын құрады (бір жыл бұрынғы 8,3%-бен салыстырғанда). Сонымен қатар, Windows ОЖ үлесі іс жүзінде өзгеріссіз, 55,6%-ды құрады.

    DOS үлесі бірінші тоқсанда нарықтың 7,6%-ын құрады, ал Mac OS (Apple) үлесі өткен жылмен салыстырғанда 4 пайыздық пунктке төмендеп, 12%-ды құрады. Сатушының мәліметі бойынша, бірінші тоқсанда ноутбук сатылымы 45,5 миллиард рубльді құрады. Үстел компьютерлері сегментінде ОС жоқ құрылғылардың үлесі өткен жылмен салыстырғанда 17 пайыздық пунктке өсіп, 47,7%-ды құрады. Windows үлесі 15 пайыздық пунктке төмендеп, 32%-ды құрады, ал DOS үлесі 5 пайыздық пунктке өсіп, 16,2%-ды құрады. Барлығы 11,7 миллиард рубльге бағаланған компьютерлер сатылды.

    RATEK өкілі Антон Гусков (құрамына M.Video-Eldorado, DNS, Citylink және басқалары кіреді) құрылғыларға ресейлік операциялық жүйелерді алдын ала орнатуды міндеттеу нарыққа кері әсер ететінін мәлімдеді. «Егер олар өндіруші орнатқан операциялық жүйенің орнына ресейлік операциялық жүйені алдын ала орнатуды талап етсе, бұл өнім бағасының өсуіне әкеледі. Екі операциялық жүйені бір уақытта орнату барлық құрылғыларда мүмкін емес», - деді ол. «Егер бөлшек саудагерлерден ресейлік операциялық жүйені алдын ала орнату талап етілсе, дүкендегі мамандардың еңбек шығындары жабдықтың соңғы құнына есептеледі», - деп келісті «Коммерсант» басылымының ірі шетелдік өндірушідегі дереккөзі. Ол бұл жағдайда жетекші жеткізушілердің ешқайсысы өндірісте ресейлік операциялық жүйені алдын ала орната алмайтынын, бұл осы брендтердің электроника көлемінің төмендеуіне әкелуі мүмкін екенін қосты.

    Дереккөзді оқыңыз

  • Yandex Market басқа адамдардың тапсырыстары мен жеке деректерін алу үшін кодтар жіберіп жатыр

    Yandex Market басқа адамдардың тапсырыстары мен жеке деректерін алу үшін кодтар жіберіп жатыр

    Бірнеше ай бұрын мен Yandex Market-тен басқа біреуге арналған электрондық хаттар ала бастадым. Электрондық хаттарда тапсырыс мәліметтері, жеке ақпарат, төлем растаулары және алып кету орнынан алып кетуге арналған кодтар болды. Адал адам ретінде мен бұл туралы дереу Yandex Market-ке хабарладым және олардан неліктен байланыссыз хабарландырулар алып жатқанымды тексеруді сұрадым. Олар маған құпия сөзімді өзгертуге және Yandex ID тіркелгімнің қауіпсіздігін күшейту үшін шаралар қабылдауға кеңес берді.

    Мен оларға қайта хабарласқан кезде, Яндекс біреудің тапсырыс беру кезінде қате жіберіп, менің электрондық пошта мекенжайымды енгізгенін түсіндірді. Таңқаларлығы, бұл жағдайда электрондық пошта мекенжайын растау қажет болмады. Әзірге, ондаған сұраныстан кейін Яндекс Александр есімді біреудің анық қате ақпаратын өзгертуге тырысқан жоқ.

    Басқа біреудің тапсырысы туралы хабарландыру. Тапсырыс нөмірі, алу пунктінің мекенжайы және коды көрсетіледі

    Маған Александр есімді біреуден тапсырыстар туралы хабарландырулар келіп тұрады. Сондықтан мен тапсырысты алу орнына барып, пошта арқылы алған кодты беріп, басқа біреудің ақылы заттарын ала аламын. Жақында сатып алынған қызықты заттардың қатарында: жад модульдері, аяқ сорғысы, ұялы телефон және жақында металл детектор бар.

    Электрондық пошта мекенжайым арқылы металл детекторға тапсырыс беру мені қорғаныш әйнек немесе аяқ сорғысынан гөрі көбірек мазалайды, бірақ Yandex Market әлі де балаша жауаптар жібереді:
    "Александр, мәселе мынада, тапсырыс берген кезде кез келген электрондық пошта мекенжайын енгізе аласыз. Сіз бен пайдаланушының электрондық пошта мекенжайы бірдей, тек сандар ғана ерекшеленеді. Өкінішке орай, сатып алушы тапсырыс берген кезде оларды енгізуді ұмытып кетті, сондықтан барлық ақпарат енді сізге барады".

    Yandex басқа адамның тегін, атын, телефон нөмірін және сатып алу тізімін жіберді

    Дегенмен, Яндекс дұрыс көрсетілмеген электрондық пошта мекенжайын жоя алмайтынын мәлімдеп, кінәні басқаға аударады:
    «Біз сатып алушымен осы тапсырыстар бойынша қайтадан хабарласып, алушының деректерін тексеріп, түзетуін сұрадық. Олар солай істейді, ал хабарландырулар келуді тоқтатады».
    Сіз қателесесіз, құрметті Яндекс, сатып алушы мұны істемеді. Мен әлі де хабарландыруларды алып жатырмын. Сондай-ақ, сіз жеке деректер туралы заңдарды бұзуды жалғастырып жатырсыз деп ойлаймын.

    Басқа біреудің жеке ақпаратын жіберуден және басқа біреудің тауарларын алудан басқа, электрондық поштаны тексерудің болмауы теріс пайдалануға да әкелуі мүмкін. Мысалы, біреу сіздің электрондық пошта мекенжайыңызды Yandex.Market-те көрсетіп, секс-дүкеннен тауарлар сияқты заңсыз немесе ымыраға келмейтін нәрсеге тапсырыс беруі мүмкін, содан кейін тауарларға ақша төленгені және алынғаны туралы түбіртектер мен хабарландыруларды жариялауы мүмкін. Ал сіз алаяқ емес екеніңізді дәлелдеуге тырысасыз. Және мұны істей алатыныңызға кепілдік жоқ.

    Yandex-тің қарапайым электрондық поштаны тексеруді орындай алмайтынына, басқа адамдардың жеке ақпаратын жіберетініне және бұл туралы хабарламаларға жауап бермейтініне қатты таң қаламын және ашуланамын. Мүмкін, Habr-дағы бұл жазба Yandex-ке сәл ептірек және сақ болуға көмектеседі.

    Дереккөзді оқыңыз