Бесплатно Экспресс-аудит сайта:

15.12.2020

В Сеть через строку поиска Яндекса утекли учетные данные медучреждений

Учетные данные ряда медицинских учреждений для подключения к закрытой IT-системы утекли в Сеть через строку поиска Яндекса.

Проблема была связана с тем, что ссылки и данные для авторизации в системе рассылаются «организациям по списку» в виде Excel-таблицы, содержащей строки sz.blabla.ru n <логин> p <пароль>.

Сотрудники медучреждений просто копировали оттуда строки и вставляли их в поисковую строку Яндекса. Поисковый сервис, в свою очередь, принимал их в качестве запросов и подсказывал их любым пользователям.

Таким образом можно было получить доступ к конфиденциальным данным.

Специалисты Яндекса сообщили, что в настоящее время проблема со стороны поисковика устранена.